Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2019
- Código
- qq517767
- Banca
- INSTITUTO AOCP
- Órgão
- UFPB
- Ano
- 2019
- Nível
- Médio
- Cargo
- Assistente da Tecnologia da Informação
- Avírus.
- Bworm.
- Cbotnet.
- Dbackdoor.
- Epharming.
GabaritoE — pharming.
Gabarito: letra E. A técnica descrita — alterações no serviço DNS para redirecionar a navegação a uma página falsa — é denominada pharming. O pharming pode ocorrer por envenenamento de DNS (DNS poisoning) ou por modificação do arquivo hosts local, desviando o usuário para sites fraudulentos sem seu conhecimento.
A banca testa o conhecimento sobre a terminologia correta dos golpes na Internet. Cada alternativa representa um tipo de ameaça diferente. Vejamos:
Vírus é um programa malicioso que se anexa a um arquivo ou programa hospedeiro para se replicar e causar danos. Não se caracteriza por alterar o DNS para redirecionamento.
Worm é um malware autossuficiente que se propaga automaticamente por redes, sem necessidade de hospedeiro. Também não envolve manipulação de DNS.
Botnet é uma rede de computadores infectados (bots) controlados remotamente para realizar ataques coordenados, mas não é a técnica específica de redirecionamento de DNS.
Backdoor é um método de acesso remoto não autorizado a um sistema, geralmente deixado por um invasor para retornar facilmente. Não se trata de alteração do DNS.
Pharming é a técnica que consiste em manipular o serviço DNS ou o arquivo hosts do sistema operacional para redirecionar o tráfego de um domínio legítimo para um site falso, com o objetivo de obter informações sigilosas. O contexto menciona o "DNS Poisoning", que é uma forma de pharming. Assim, a descrição do enunciado se encaixa perfeitamente.
Pharming é frequentemente confundido com phishing. Enquanto o phishing utiliza e-mails ou mensagens para enganar o usuário, o pharming atua diretamente no DNS, redirecionando mesmo que o usuário digite o endereço correto. Memorize essa distinção!
Link permanente: /questoes/qq517767