Pular para o conteúdo principal

Questão de Segurança da Informação — Noções de Segurança — FEPESE 2023

Segurança da InformaçãoNoções de Segurança
Código
qq879074
Banca
FEPESE
Órgão
EPAGRI
Ano
2023
Nível
Superior
Cargo
Analista de Suporte
Joana recebeu um e-mail com identidade visual semelhante à do seu Banco (financeiro). No e-mail continha a frase com um link para a página do banco.Este tipo de ataque é chamado de:
  1. AXss.
  2. BDDos.
  3. CTrojan.
  4. DDrive-by.
  5. EPhishing.
Revelar gabarito e comentário

GabaritoE — Phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Engenharia Social: Phishing

Gabarito: letra E. O ataque descrito, em que um e-mail fraudulento imita a identidade visual de uma instituição financeira para induzir a vítima a clicar em um link malicioso, é denominado Phishing. Trata-se de uma técnica de engenharia social que visa obter informações confidenciais, como senhas e dados bancários, por meio de comunicações falsificadas.

Ataques cibernéticos
  • 1Engenharia social
    • Phishing
      • E-mail fraudulento
      • Imita identidade visual
      • Link para página falsa
      • Roubo de dados confidenciais
  • 2Outros tipos
    • XSS (injeção de scripts)
    • DDoS (negação de serviço)
    • Trojan (malware disfarçado)
    • Drive-by (download ao visitar site)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

XSS (Cross-Site Scripting) é um ataque de injeção de scripts maliciosos em páginas web confiáveis, não envolvendo envio de e-mails falsos com links.

Alternativa B — ❌ Incorreta

DDoS (Distributed Denial of Service) é um ataque de negação de serviço distribuído, que sobrecarrega um servidor com tráfego excessivo, não se aplica ao cenário de e-mail fraudulento.

Alternativa C — ❌ Incorreta

Trojan é um tipo de malware disfarçado de software legítimo, mas a descrição do ataque não menciona a instalação de nenhum programa; é o e-mail falso que caracteriza o phishing.

Alternativa D — ❌ Incorreta

Drive-by download refere-se ao download não autorizado de software ao visitar um site infectado. Embora o link possa levar a um drive-by, a essência do ataque é a enganação via e‑mail, o que define phishing.

Alternativa E — ✅ Correta ⟵ GABARITO

A descrição é a definição clássica de phishing: e‑mail falso com aparência legítima, contendo um link para uma página falsa, visando roubar informações confidenciais.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/qq879074