Questão de Noções de Informática — Segurança da Informação — IDECAN 2021
Noções de Informática›Segurança da Informação
Código
qq655166
Banca
IDECAN
Órgão
PC-CE
Ano
2021
Nível
Superior
Cargo
Escrivão de Polícia Civil
Com relação à tecnologia da informação e segurança de dados, dois termos no contexto da internet são definidos a seguir:I. É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. Enquanto uma das formas desta fraude ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular, outra procura atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira.II. É uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental. Por meio de uma leitura minuciosa de seu conteúdo, normalmente, é possível identificar informações sem sentido e tentativas de golpes, como correntes e pirâmides.Esses termos são definidos, respectivamente, como
Aphishing e rootkit.
Bphishing e hoax.
Cphishing e ransomware.
Dsniffing e hoax.
Esniffing e rootkit.
Revelar gabarito e comentário▾
GabaritoB — phishing e hoax.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Phishing e Hoax
Gabarito: letra B. As duas descrições correspondem exatamente aos conceitos de phishing (primeira) e hoax (segunda), conforme definições clássicas da área de segurança da informação. O phishing é uma fraude que usa engenharia social para obter dados pessoais e financeiros, enquanto o hoax é uma mensagem alarmante e falsa, geralmente compartilhada como boato.
Conceitos (conteúdo de apoio):
Phishing: "é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social"
Hoax: "é uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental"
Ameaças cibernéticas
1Phishing
Fraude com engenharia social
Obtém dados pessoais/financeiros
Formas
Mensagem falsa de instituição
Atração por curiosidade/caridade/ganho
2Hoax
Mensagem alarmante/falsa
Boato compartilhado
Remetente: instituição/órgão
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A segunda definição não se refere a rootkit (que é um tipo de malware que oculta atividades maliciosas), mas sim a hoax.
Alternativa B — ✅ Correta ⟵ GABARITO
Ambas as definições se encaixam perfeitamente: a primeira descreve phishing (fraude com engenharia social) e a segunda descreve hoax (boato alarmante).
Alternativa C — ❌ Incorreta
Ransomware é um malware que sequestra dados e exige resgate; não corresponde à segunda descrição.
Alternativa D — ❌ Incorreta
Sniffing é a captura de pacotes na rede, não se encaixa na primeira definição. A segunda está correta como hoax, mas a primeira está errada.
Alternativa E — ❌ Incorreta
Sniffing e rootkit são ambos tipos de ataques/malwares, mas nenhum corresponde às descrições dadas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)