Questão de Segurança da Informação — Noções de Segurança — FEPESE 2023
- Código
- qq879074
- Banca
- FEPESE
- Órgão
- EPAGRI
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Suporte
- AXss.
- BDDos.
- CTrojan.
- DDrive-by.
- EPhishing.
GabaritoE — Phishing.
Gabarito: letra E. O ataque descrito, em que um e-mail fraudulento imita a identidade visual de uma instituição financeira para induzir a vítima a clicar em um link malicioso, é denominado Phishing. Trata-se de uma técnica de engenharia social que visa obter informações confidenciais, como senhas e dados bancários, por meio de comunicações falsificadas.
XSS (Cross-Site Scripting) é um ataque de injeção de scripts maliciosos em páginas web confiáveis, não envolvendo envio de e-mails falsos com links.
DDoS (Distributed Denial of Service) é um ataque de negação de serviço distribuído, que sobrecarrega um servidor com tráfego excessivo, não se aplica ao cenário de e-mail fraudulento.
Trojan é um tipo de malware disfarçado de software legítimo, mas a descrição do ataque não menciona a instalação de nenhum programa; é o e-mail falso que caracteriza o phishing.
Drive-by download refere-se ao download não autorizado de software ao visitar um site infectado. Embora o link possa levar a um drive-by, a essência do ataque é a enganação via e‑mail, o que define phishing.
A descrição é a definição clássica de phishing: e‑mail falso com aparência legítima, contendo um link para uma página falsa, visando roubar informações confidenciais.
Gabarito: letra E.
Link permanente: /questoes/qq879074