Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2026

Segurança da InformaçãoAtaques e ameaças
Código
qg685864
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2026
Nível
Superior
Cargo
Professor EBTT - Informática
O setor de TI de uma faculdade identifica que vários docentes receberam e-mails contendo nome completo, departamento e ramal de cada destinatário, aparentemente enviados pelo diretor, solicitando atualização de credenciais em um link fraudulento. Qual é a classificação desse tipo de ataque?
  1. APhishing, pois utiliza e-mail fraudulento e página falsa para induzir o usuário a fornecer suas credenciais.
  2. BSpear phishing, pois o ataque utilizou informações com contexto personalizado para aumentar a credibilidade.
  3. CPharming, pois os usuários foram redirecionados para uma página falsa ao clicar no link recebido por e-mail.
  4. DPretexting, pois o atacante se passou por uma figura de autoridade para manipular psicologicamente os usuários a fornecerem suas credenciais.
  5. EMan-in-the-middle, pois o atacante interceptou a comunicação entre os docentes e o servidor legítimo para capturar as credenciais inseridas.
Revelar gabarito e comentário

GabaritoB — Spear phishing, pois o ataque utilizou informações com contexto personalizado para aumentar a credibilidade.

Link permanente: /questoes/qg685864