Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — IV - UFG 2019

Segurança da InformaçãoAtaques e ameaças
Código
qq521286
Banca
IV - UFG
Órgão
UFG
Ano
2019
Nível
Superior
Cargo
IV - - Analista de Tecnologia da Informação - Área: Redes
Uma empresa decidiu prover aos seus funcionários um serviço de resolução de nomes (DNS) e um serviço de e-mail institucional. Além da preocupação com a segurança dos servidores, é importante que exista uma preocupação com os diversos tipos de ataques cibernéticos que podem ser iniciados por meio dos e-mails recebidos pelos funcionários. Com base nisso, a equipe de TI elaborou uma cartilha esclarecendo aos funcionários que:
  1. Aum e-mail de um banco pedindo para o usuário clicar em um link e preencher os dados de sua conta pode ser falso e um exemplo de ataque conhecido como spoofing.
  2. Bno phishing com ransomware o usuário perde o acesso aos arquivos de seu computador por ter acessado um link enviado pelo atacante.
  3. Co whaling é um tipo de phishing em que o atacante utiliza serviço de mala-direta para envio de e-mails com remetentes falsos na tentativa de roubar as credenciais de acesso dos funcionários de uma empresa, aumentando assim a probabilidade de sucesso do ataque.
  4. Do usuário deve evitar o acesso a links e o download de anexos recebidos por meio de e-mails de desconhecidos, para se proteger do pharming, um tipo de ataque similar ao phishing.
Revelar gabarito e comentário

GabaritoB — no phishing com ransomware o usuário perde o acesso aos arquivos de seu computador por ter acessado um link enviado pelo atacante.

Link permanente: /questoes/qq521286