Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — NC-UFPR 2019

Noções de InformáticaSegurança da Informação
Código
qq536855
Banca
NC-UFPR
Órgão
Prefeitura de Matinhos - PR
Ano
2019
Nível
Médio
Cargo
Fiscal de Tributos
Ao acessar o Internet Banking percebeu-se que o site não estava utilizando conexão segura. O suporte verificou que o serviço de DNS do computador estava redirecionando, de forma transparente, para uma página falsa. Esse tipo de ocorrência é chamada de:
  1. Asequestro de máquina.
  2. Bransomware.
  3. Cpharming.
  4. Dvírus.
  5. Efraude de antecipação de recursos.
Revelar gabarito e comentário

GabaritoC — pharming.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação — Pharming

Gabarito: letra C. A situação descrita — redirecionamento transparente do DNS para uma página falsa — é a definição clássica de pharming, ataque que corrompe o serviço de resolução de nomes (DNS) para desviar o tráfego a sites fraudulentos.

A banca testa a capacidade de distinguir ameaças cibernéticas comuns. O pharming é um tipo específico de phishing que atua diretamente no DNS, sem necessidade de interação do usuário (diferente do phishing tradicional, que depende de um clique ou engenharia social).

1Mecanismo
2Corrompe o DNS (DNS cache poisoning)
3Redireciona URL legítima → IP malicioso
4Página falsa sem interação do usuário
5Difere de
6Phishing tradicional (depende de clique)
7Ransomware (sequestro de dados)
8Vírus (infecção de arquivos)
Pharming
LEVELsoulevel.com.br
Pharming: Mecanismo; Corrompe o DNS (DNS cache poisoning); Redireciona URL legítima → IP malicioso; Página falsa sem interação do usuário; Difere de; Phishing tradicional (depende de clique); Ransomware (sequestro de dados); Vírus (infecção de arquivos)

Alternativa A — ❌ Incorreta

Sequestro de máquina não é um termo técnico consolidado em segurança da informação. Quando se fala em “sequestro”, refere-se geralmente a ransomware (sequestro de dados) ou hijacking (sequestro de navegador/sessão), nenhum deles se encaixa na manipulação do DNS.

Alternativa B — ❌ Incorreta

Ransomware é um malware que criptografa arquivos e exige resgate (ransom). Não envolve redirecionamento de DNS nem criação de páginas falsas — o foco é bloquear o acesso aos dados, não desviar o tráfego.

Alternativa C — ✅ Correta ⟵ GABARITO

Pharming é justamente o ataque que envenena o cache DNS (DNS cache poisoning), fazendo com que uma URL legítima aponte para um IP malicioso, levando o usuário a uma página falsa sem seu conhecimento. O contexto descreve exatamente esse mecanismo:

"Pharming é o termo atribuído ao ataque baseado na técnica DNS cache poisoning... consiste em corromper o DNS... fazendo com que a URL de um site passe a apontar para um servidor diferente do original."

Assim, a alternativa espelha perfeitamente o enunciado.

Alternativa D — ❌ Incorreta

Vírus é uma categoria genérica de malware que se propaga infectando outros arquivos. Não há relação direta com a manipulação do serviço de DNS, e o termo é amplo demais para descrever o ataque específico de redirecionamento.

Alternativa E — ❌ Incorreta

Fraude de antecipação de recursos (também conhecida como "golpe do adiantamento") é um tipo de estelionato em que a vítima paga adiantado por um suposto benefício. Não tem qualquer relação com ataques cibernéticos a sistemas de DNS.


PEGA ESSA DICA!

Guarde a diferença entre phishing (engana o usuário por e-mail/site falso) e pharming (ataca o DNS, redirecionando mesmo sem o usuário clicar em nada). O pharming é mais perigoso porque é transparente para a vítima.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/qq536855