Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2021
Segurança da Informação›Ataques e ameaças
Código
qq660959
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
Um perito em computação está investigando a denúncia de um ataque direcionado, que se caracteriza pela prática de estelionato, visando enganar a vítima com com o objetivo de comprometer a segurança do seu computador ou causar-lhe prejuízos financeiros. Qual é o tipo de ataque que o perito está investigando?
ATokenização.
BIP spoofing.
CMan-in-the-middle
DSpear phishing.
EDDoS.
Revelar gabarito e comentário▾
GabaritoD — Spear phishing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de Engenharia Social: Spear Phishing
Gabarito: letra D. O ataque descrito é direcionado (visa uma vítima específica) e tem caráter de estelionato, usando engano para comprometer a segurança ou causar prejuízos financeiros — exatamente a definição de spear phishing, variação do phishing voltada a alvos específicos.
A banca testa o conhecimento sobre os principais tipos de ataque cibernético, especialmente a diferença entre phishing genérico e o direcionado. O enunciado enfatiza "ataque direcionado" e "estelionato", eliminando as demais opções.
Ataques cibernéticos
1Engenharia social
Phishing (genérico)
Spear phishing (direcionado)
Estelionato
Engana a vítima
Prejuízo financeiro
2Técnicos
IP spoofing (falsificação de IP)
Man-in-the-middle (interceptação)
DDoS (negação de serviço)
3Defesa
Tokenização (substituição de dados)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Tokenização é uma técnica de substituição de dados sensíveis por tokens não sensíveis, usada para proteção de informações (como em pagamentos). Não é um ataque, e sim um mecanismo de defesa. Portanto, não se encaixa.
Alternativa B — ❌ Incorreta
IP spoofing consiste na falsificação do endereço IP de origem em pacotes de rede, geralmente empregado em ataques de negação de serviço ou para ocultar a identidade do atacante. Embora seja um ataque, não envolve engano direto à vítima por meio de estelionato — o foco é na camada de rede, não na engenharia social.
Alternativa C — ❌ Incorreta
Man-in-the-middle (MitM) é a interceptação da comunicação entre duas partes sem que elas percebam. Pode ser usado para roubo de dados, mas não se caracteriza primordialmente como estelionato direcionado; a descrição do enunciado aponta para um ataque que "engana a vítima" com o objetivo de comprometer o computador ou causar prejuízo financeiro — isso é típico de engenharia social, e não de interceptação passiva.
Alternativa D — ✅ Correta ⟵ GABARITO
Spear phishing é uma modalidade de phishing altamente direcionada, na qual o atacante personaliza a mensagem (e-mail, mensagem etc.) para um indivíduo ou organização específica, com o intuito de obter informações confidenciais, instalar malware ou induzir a ação que cause prejuízo financeiro. O enunciado casa perfeitamente: "ataque direcionado", "estelionato", "enganar a vítima". É a resposta correta.
Alternativa E — ❌ Incorreta
DDoS (Distributed Denial of Service) é um ataque que sobrecarrega um servidor ou rede com tráfego de múltiplas fontes, tornando o serviço indisponível. Não há elemento de engano ou estelionato — é um ataque de disponibilidade, não de engenharia social.