Pular para o conteúdo principal

Questão de Noções de Informática — Ataques — VUNESP 2022

Noções de InformáticaAtaques
Código
vu068618
Banca
VUNESP
Órgão
PC-SP
Ano
2022
Nível
Superior
Cargo
Investigador de Polícia
Um tipo de fraude que ocorre na Internet denomina-se phishing, que possui como característica
  1. Aa interceptação de mensagens recebidas com a finalidade de furtar dados pessoais e bancários.
  2. Ba tentativa de descobrir, por tentativa e/ou erro, nomes de usuários e senhas de sites e serviços.
  3. Ca interceptação de tráfego de dados em redes de computadores.
  4. Do recebimento de uma mensagem não solicitada, simulando uma instituição conhecida, que visa induzir o destinatário a fornecer dados pessoais.
  5. Eo envio de mensagem com conteúdo do tipo alarmante ou falso, visando comprometer a credibilidade de entidades citadas/envolvidas na mensagem.
Revelar gabarito e comentário

GabaritoD — o recebimento de uma mensagem não solicitada, simulando uma instituição conhecida, que visa induzir o destinatário a fornecer dados pessoais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing

Gabarito: letra D. O phishing é uma fraude eletrônica que consiste no recebimento de uma mensagem não solicitada, simulando uma instituição conhecida, com o objetivo de induzir o destinatário a fornecer dados pessoais e financeiros. Essa é a definição clássica, apoiada pelo conteúdo de apoio (Wikipédia) e por materiais didáticos de segurança da informação.

A questão testa a capacidade de distinguir o phishing de outros tipos de ataques comuns, como interceptação de mensagens, tentativas de senha por força bruta e disseminação de boatos.

Alternativa A — ❌ Incorreta

Define a interceptação de mensagens recebidas para furtar dados, o que caracteriza um ataque de sniffing ou man-in-the-middle, e não phishing.

Alternativa B — ❌ Incorreta

Descreve a tentativa de descobrir senhas por tentativa e erro, conhecida como ataque de força bruta ou password guessing.

Alternativa C — ❌ Incorreta

Refere-se à interceptação de tráfego de dados em redes, que é espionagem/sniffing, não phishing.

Alternativa D — ✅ Correta ⟵ GABARITO

Exatamente a definição de phishing: mensagem não solicitada que simula instituição conhecida e visa obter dados pessoais. Essa técnica é um exemplo clássico de engenharia social.

Alternativa E — ❌ Incorreta

Descreve o envio de mensagens alarmantes ou falsas para comprometer a credibilidade de entidades, o que se aproxima mais de fake news ou difamação do que de phishing propriamente dito (que tem foco na captura de dados).

Gabarito: letra D

Link permanente: /questoes/vu068618