Questão de Noções de Informática — Segurança da Informação — NC-UFPR 2019
Noções de Informática›Segurança da Informação
Código
qq536855
Banca
NC-UFPR
Órgão
Prefeitura de Matinhos - PR
Ano
2019
Nível
Médio
Cargo
Fiscal de Tributos
Ao acessar o Internet Banking percebeu-se que o site não estava utilizando conexão segura. O suporte verificou que o serviço de DNS do computador estava redirecionando, de forma transparente, para uma página falsa. Esse tipo de ocorrência é chamada de:
Asequestro de máquina.
Bransomware.
Cpharming.
Dvírus.
Efraude de antecipação de recursos.
Revelar gabarito e comentário▾
GabaritoC — pharming.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação — Pharming
Gabarito: letra C. A situação descrita — redirecionamento transparente do DNS para uma página falsa — é a definição clássica de pharming, ataque que corrompe o serviço de resolução de nomes (DNS) para desviar o tráfego a sites fraudulentos.
A banca testa a capacidade de distinguir ameaças cibernéticas comuns. O pharming é um tipo específico de phishing que atua diretamente no DNS, sem necessidade de interação do usuário (diferente do phishing tradicional, que depende de um clique ou engenharia social).
Pharming: Mecanismo; Corrompe o DNS (DNS cache poisoning); Redireciona URL legítima → IP malicioso; Página falsa sem interação do usuário; Difere de; Phishing tradicional (depende de clique); Ransomware (sequestro de dados); Vírus (infecção de arquivos)
Alternativa A — ❌ Incorreta
Sequestro de máquina não é um termo técnico consolidado em segurança da informação. Quando se fala em “sequestro”, refere-se geralmente a ransomware (sequestro de dados) ou hijacking (sequestro de navegador/sessão), nenhum deles se encaixa na manipulação do DNS.
Alternativa B — ❌ Incorreta
Ransomware é um malware que criptografa arquivos e exige resgate (ransom). Não envolve redirecionamento de DNS nem criação de páginas falsas — o foco é bloquear o acesso aos dados, não desviar o tráfego.
Alternativa C — ✅ Correta ⟵ GABARITO
Pharming é justamente o ataque que envenena o cache DNS (DNS cache poisoning), fazendo com que uma URL legítima aponte para um IP malicioso, levando o usuário a uma página falsa sem seu conhecimento. O contexto descreve exatamente esse mecanismo:
"Pharming é o termo atribuído ao ataque baseado na técnica DNS cache poisoning... consiste em corromper o DNS... fazendo com que a URL de um site passe a apontar para um servidor diferente do original."
Assim, a alternativa espelha perfeitamente o enunciado.
Alternativa D — ❌ Incorreta
Vírus é uma categoria genérica de malware que se propaga infectando outros arquivos. Não há relação direta com a manipulação do serviço de DNS, e o termo é amplo demais para descrever o ataque específico de redirecionamento.
Alternativa E — ❌ Incorreta
Fraude de antecipação de recursos (também conhecida como "golpe do adiantamento") é um tipo de estelionato em que a vítima paga adiantado por um suposto benefício. Não tem qualquer relação com ataques cibernéticos a sistemas de DNS.
PEGA ESSA DICA!
Guarde a diferença entre phishing (engana o usuário por e-mail/site falso) e pharming (ataca o DNS, redirecionando mesmo sem o usuário clicar em nada). O pharming é mais perigoso porque é transparente para a vítima.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)