Questão de Noções de Informática — Segurança da Informação — IADES 2023
Noções de Informática›Segurança da Informação
Código
qq926609
Banca
IADES
Órgão
POLÍCIA CIENTÍFICA - GO
Ano
2023
Nível
Superior
Cargo
Perito Criminal de 3ª Classe
Qual é o principal objetivo de um cracker que utiliza phising em um ataque cibernético?
ACriptografar os dados da máquina atacada e, em seguida, solicitar pagamento ou vantagem para devolver a integridade dos dados.
BCopiar arquivos da máquina da vítima.
CFazer com que um serviço fique indisponível na máquina atacada.
DSobrecarregar a máquina atacada com requisições falsas.
EObter informações confidenciais a respeito da vítima, como senhas e dados pessoais.
Revelar gabarito e comentário▾
GabaritoE — Obter informações confidenciais a respeito da vítima, como senhas e dados pessoais.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing
Gabarito: letra E. Phishing é uma técnica de engenharia social cujo principal objetivo é obter informações confidenciais da vítima, como senhas, dados bancários e informações pessoais – e não causar indisponibilidade, criptografar dados ou simplesmente copiar arquivos. O conteúdo de apoio define phishing como “técnica de engenharia social usada para enganar usuários de internet usando fraude eletrônica para obter informações confidenciais”.
A banca testa o conhecimento do conceito central de phishing, distinguindo-o de outros ataques cibernéticos comuns.
Phishing
1Técnica de engenharia social
2Objetivo principal
Obter informações confidenciais
Senhas
Dados bancários
Dados pessoais
3Mecanismo
Mensagens ou sites falsos
Imitam fontes confiáveis
Vítima revela dados voluntariamente
4Não é
Ransomware (criptografa + resgate)
Exfiltração (cópia de arquivos)
DoS/DDoS (indisponibilidade)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Descreve o funcionamento de um ransomware (sequestro de dados mediante resgate), e não de phishing. No phishing, não há criptografia de dados nem pedido de resgate; o objetivo é enganar a vítima para que ela mesma forneça informações.
Alternativa B — ❌ Incorreta
Copiar arquivos da máquina da vítima é uma ação típica de exfiltração de dados, muitas vezes realizada por malware (como trojans) ou acesso remoto não autorizado. Embora o phishing possa ser o vetor inicial para instalar um malware que copie arquivos, esse não é o objetivo direto e principal do ataque de phishing em si.
Alternativa C — ❌ Incorreta
Tornar um serviço indisponível é característico de ataques de negação de serviço (DoS). O phishing não visa indisponibilidade, mas sim a obtenção de informações por meio de engano.
Alternativa D — ❌ Incorreta
Sobrecarregar a máquina com requisições falsas é a definição de um ataque de DDoS (Distributed Denial of Service). Novamente, não é objetivo do phishing.
Alternativa E — ✅ Correta ⟵ GABARITO
A alternativa descreve exatamente o objetivo do phishing: obter informações confidenciais, como senhas e dados pessoais, por meio de mensagens ou sites falsos que imitam fontes confiáveis, enganando a vítima para que revele seus dados.
NÃO CAIA NESSA!
A banca lista outros ataques cibernéticos (ransomware, DoS, DDoS, exfiltração) como distratores. O candidato que não diferencia o conceito central do phishing pode confundir com a finalidade de outras ameaças. Lembre-se: phishing é fraude por engano, não ataque técnico direto ao sistema.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)