Questão de Segurança da Informação — Segurança na Internet — INSTITUTO AOCP 2026
Segurança da Informação›Segurança na Internet
Código
qg729742
Banca
INSTITUTO AOCP
Órgão
UNIRIO
Ano
2026
Nível
Médio
Cargo
Técnico em Contabilidade
Diversos golpes digitais se aproveitam da falta de atenção do usuário para capturar suas informações, sendo o phishing um dos métodos mais comuns. Para reconhecer esse tipo de ameaça, é essencial conhecer suas características e as principais formas de prevenção.Com base nesse contexto, em relação às características ou medidas corretas relacionadas ao phishing, assinale a alternativa INCORRETA.
AMensagens fraudulentas podem simular comunicações de instituições conhecidas para enganar o usuário.
BO golpe busca obter informações confidenciais por meio de mensagens eletrônicas que funcionam como “iscas”.
CUma medida preventiva é analisar com atenção o link apresentado, pois golpistas podem mascarar o endereço real.
DFiltros antiphishing e soluções de segurança ajudam a reduzir a chance de ataques desse tipo.
EO phishing funciona da mesma forma que um vírus de computador, pois ambos infectam o sistema e alteram arquivos automaticamente.
Revelar gabarito e comentário▾
GabaritoE — O phishing funciona da mesma forma que um vírus de computador, pois ambos infectam o sistema e alteram arquivos automaticamente.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing: características e prevenção
Gabarito: letra E. A alternativa incorreta é a que afirma que o phishing funciona da mesma forma que um vírus de computador, pois ambos infectam o sistema e alteram arquivos automaticamente. Na verdade, o phishing é uma técnica de engenharia social que engana o usuário para obter informações confidenciais, enquanto um vírus é um malware que, de fato, infecta e altera arquivos automaticamente. As demais alternativas estão corretas e descrevem adequadamente características ou medidas preventivas contra phishing.
Phishing: Natureza (Engenharia social, Depende da interação do usuário, Não infecta automaticamente); Características (Mensagens fraudulentas, Simula instituições conhecidas, Obtém informações confidenciais, Links mascarados); Prevenção (Analisar links, Filtros antiphishing, Soluções de segurança); Diferença de vírus (Vírus: malware, infecção automática, Phishing: isca, engano)
Alternativa A — ✅ Correta
Mensagens fraudulentas que simulam comunicações de instituições conhecidas são uma típica isca de phishing. O atacante se passa por entidade confiável para ganhar a confiança da vítima.
Alternativa B — ✅ Correta
O objetivo do phishing é obter informações confidenciais (senhas, dados bancários) por meio de mensagens eletrônicas que funcionam como "iscas", levando o usuário a clicar em links maliciosos ou fornecer dados diretamente.
Alternativa C — ✅ Correta
Analisar o link antes de clicar é uma medida preventiva essencial, pois golpistas usam técnicas de mascaramento (por exemplo, URLs enganosas) para parecer legítimos.
Alternativa D — ✅ Correta
Filtros antiphishing e soluções de segurança (como firewalls, softwares de e-mail com proteção) ajudam a bloquear ou alertar sobre tentativas de phishing, reduzindo o risco.
Alternativa E — ❌ Incorreta ⟵ GABARITO
Phishing não é um malware que infecta automaticamente; é uma técnica de engenharia social que depende da interação do usuário. Vírus, worms e outros malwares podem se espalhar e executar ações sem consentimento, mas o phishing requer que a vítima clique em um link, abra um anexo ou insira dados. Portanto, a afirmação está errada.
NÃO CAIA NESSA!
A banca explora a confusão entre phishing (engenharia social) e malware (infecção automática). Phishing não infecta o sistema por si só; ele engana o usuário. Vírus, por outro lado, replicam-se e alteram arquivos. Memorize a diferença: phishing = "isca"; vírus = "infecção".
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID
Gabarito: letra E — a única alternativa incorreta.