Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — IADES 2023

Noções de InformáticaSegurança da Informação
Código
qq926609
Banca
IADES
Órgão
POLÍCIA CIENTÍFICA - GO
Ano
2023
Nível
Superior
Cargo
Perito Criminal de 3ª Classe
Qual é o principal objetivo de um cracker que utiliza phising em um ataque cibernético?
  1. ACriptografar os dados da máquina atacada e, em seguida, solicitar pagamento ou vantagem para devolver a integridade dos dados.
  2. BCopiar arquivos da máquina da vítima.
  3. CFazer com que um serviço fique indisponível na máquina atacada.
  4. DSobrecarregar a máquina atacada com requisições falsas.
  5. EObter informações confidenciais a respeito da vítima, como senhas e dados pessoais.
Revelar gabarito e comentário

GabaritoE — Obter informações confidenciais a respeito da vítima, como senhas e dados pessoais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing

Gabarito: letra E. Phishing é uma técnica de engenharia social cujo principal objetivo é obter informações confidenciais da vítima, como senhas, dados bancários e informações pessoais – e não causar indisponibilidade, criptografar dados ou simplesmente copiar arquivos. O conteúdo de apoio define phishing como “técnica de engenharia social usada para enganar usuários de internet usando fraude eletrônica para obter informações confidenciais”.

A banca testa o conhecimento do conceito central de phishing, distinguindo-o de outros ataques cibernéticos comuns.

Phishing
  • 1Técnica de engenharia social
  • 2Objetivo principal
    • Obter informações confidenciais
      • Senhas
      • Dados bancários
      • Dados pessoais
  • 3Mecanismo
    • Mensagens ou sites falsos
    • Imitam fontes confiáveis
    • Vítima revela dados voluntariamente
  • 4Não é
    • Ransomware (criptografa + resgate)
    • Exfiltração (cópia de arquivos)
    • DoS/DDoS (indisponibilidade)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Descreve o funcionamento de um ransomware (sequestro de dados mediante resgate), e não de phishing. No phishing, não há criptografia de dados nem pedido de resgate; o objetivo é enganar a vítima para que ela mesma forneça informações.

Alternativa B — ❌ Incorreta

Copiar arquivos da máquina da vítima é uma ação típica de exfiltração de dados, muitas vezes realizada por malware (como trojans) ou acesso remoto não autorizado. Embora o phishing possa ser o vetor inicial para instalar um malware que copie arquivos, esse não é o objetivo direto e principal do ataque de phishing em si.

Alternativa C — ❌ Incorreta

Tornar um serviço indisponível é característico de ataques de negação de serviço (DoS). O phishing não visa indisponibilidade, mas sim a obtenção de informações por meio de engano.

Alternativa D — ❌ Incorreta

Sobrecarregar a máquina com requisições falsas é a definição de um ataque de DDoS (Distributed Denial of Service). Novamente, não é objetivo do phishing.

Alternativa E — ✅ Correta ⟵ GABARITO

A alternativa descreve exatamente o objetivo do phishing: obter informações confidenciais, como senhas e dados pessoais, por meio de mensagens ou sites falsos que imitam fontes confiáveis, enganando a vítima para que revele seus dados.

NÃO CAIA NESSA!

A banca lista outros ataques cibernéticos (ransomware, DoS, DDoS, exfiltração) como distratores. O candidato que não diferencia o conceito central do phishing pode confundir com a finalidade de outras ameaças. Lembre-se: phishing é fraude por engano, não ataque técnico direto ao sistema.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/qq926609