Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — VUNESP 2018

Noções de InformáticaSegurança da Informação
Código
vu031373
Banca
VUNESP
Órgão
PC-SP
Ano
2018
Nível
Médio
Cargo
Agente de Telecomunicações Policial
Ao navegar pela Internet, deve-se tomar o cuidado para não ser vítima de um ataque conhecido como phishing. Uma das formas desse tipo de ataque é
  1. Aa modificação do conteúdo de páginas web para apresentar propaganda ou dados falsos.
  2. Bo roubo de dados pessoais como CPF e senha em comunicação que não utiliza o protocolo https.
  3. Ca falsificação do certificado digital utilizado para acessar um site.
  4. Do roubo de dados pessoais e/ou financeiros utilizando páginas web falsas de comércio eletrônico.
  5. Eo bloqueio do acesso a uma página web como se ela estivesse fora do ar.
Revelar gabarito e comentário

GabaritoD — o roubo de dados pessoais e/ou financeiros utilizando páginas web falsas de comércio eletrônico.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing

Gabarito: letra D. O phishing é um ataque de engenharia social que utiliza páginas web falsas (com aparência de sites legítimos) para roubar dados pessoais e/ou financeiros do usuário. A descrição da alternativa D captura exatamente essa essência.

Phishing
  • 1Engenharia social
  • 2Página web falsa
  • 3Roubo de dados pessoais/financeiros
  • 4Outros ataques
    • Defacement
      • Altera conteúdo de site legítimo
    • Man-in-the-middle
      • Falsifica certificado digital
    • DoS
      • Bloqueia acesso (tira do ar)
    • Falta de HTTPS
      • Vulnerabilidade de criptografia
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A modificação do conteúdo de páginas web para apresentar propaganda ou dados falsos é conhecida como defacement ou injeção de conteúdo, não phishing. O phishing não altera um site legítimo; cria um site falso.

Alternativa B — ❌ Incorreta

O roubo de dados em comunicação que não utiliza HTTPS descreve uma vulnerabilidade de falta de criptografia, mas não é a definição de phishing. O phishing pode ocorrer tanto em HTTP quanto em HTTPS, desde que o usuário seja levado a um site falso.

Alternativa C — ❌ Incorreta

A falsificação de certificado digital é uma técnica usada em ataques man-in-the-middle (MITM) para interceptar comunicações, mas não é o próprio phishing. No phishing, o certificado pode até ser legítimo (o site falso pode ter um certificado válido) – o foco é a página falsa.

Alternativa D — ✅ Correta ⟵ GABARITO

Exatamente: o phishing consiste em criar páginas web falsas que imitam sites de comércio eletrônico, bancos etc., induzindo a vítima a inserir seus dados pessoais e financeiros, que são então roubados. Essa definição é a principal característica do ataque.

Alternativa E — ❌ Incorreta

O bloqueio do acesso a uma página web como se ela estivesse fora do ar é um ataque de negação de serviço (DoS) ou uma simples falha de servidor, não phishing. No phishing, o site falso está no ar e operante.

NÃO CAIA NESSA!

Para não confundir, lembre-se: phishing usa engano com um site falso para roubar dados. Outros ataques podem ter objetivos diferentes: defacement (alterar conteúdo), DoS (tirar do ar), interceptação (espiar tráfego). Na hora da prova, procure por palavras como “página falsa”, “site falso”, “roubo de dados pessoais”.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/vu031373