Phishing
Gabarito: letra D. O phishing é uma fraude eletrônica que consiste no recebimento de uma mensagem não solicitada, simulando uma instituição conhecida, com o objetivo de induzir o destinatário a fornecer dados pessoais e financeiros. Essa é a definição clássica, apoiada pelo conteúdo de apoio (Wikipédia) e por materiais didáticos de segurança da informação.
A questão testa a capacidade de distinguir o phishing de outros tipos de ataques comuns, como interceptação de mensagens, tentativas de senha por força bruta e disseminação de boatos.
Alternativa A — ❌ Incorreta
Define a interceptação de mensagens recebidas para furtar dados, o que caracteriza um ataque de sniffing ou man-in-the-middle, e não phishing.
Alternativa B — ❌ Incorreta
Descreve a tentativa de descobrir senhas por tentativa e erro, conhecida como ataque de força bruta ou password guessing.
Alternativa C — ❌ Incorreta
Refere-se à interceptação de tráfego de dados em redes, que é espionagem/sniffing, não phishing.
Alternativa D — ✅ Correta ⟵ GABARITO
Exatamente a definição de phishing: mensagem não solicitada que simula instituição conhecida e visa obter dados pessoais. Essa técnica é um exemplo clássico de engenharia social.
Alternativa E — ❌ Incorreta
Descreve o envio de mensagens alarmantes ou falsas para comprometer a credibilidade de entidades, o que se aproxima mais de fake news ou difamação do que de phishing propriamente dito (que tem foco na captura de dados).
Gabarito: letra D