Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2022

Segurança da InformaçãoAtaques e ameaças
Código
vu069196
Banca
VUNESP
Órgão
Prefeitura de Bebedouro - SP
Ano
2022
Nível
Médio
Cargo
Oficial de Escola
Um usuário de E-mail recebe uma mensagem de seu banco alertando sobre atividades suspeitas em seu cartão de crédito e solicitando que ele clique em um link informado no corpo da mensagem para resolver o problema. Apesar de se sentir tentado a clicar nesse link, o usuário não o faz porque é provável que essa mensagem seja obra de um criminoso cibernético. O nome dado ao ataque em que os criminosos se disfarçam como grandes corporações ou como entidades confiáveis para induzir o usuário a fornecer voluntariamente informações como credenciais de login e números de cartões de crédito é
  1. ABuffering.
  2. BPhishing.
  3. CRoaming.
  4. DSpamming.
  5. ETracking.
Revelar gabarito e comentário

GabaritoB — Phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques cibernéticos – Phishing

Gabarito: letra B (Phishing). A situação descrita – e-mail fraudulento simulando ser do banco, solicitando que o usuário clique em um link para resolver um problema – é o exemplo clássico de Phishing, uma técnica de engenharia social em que o criminoso se passa por uma entidade confiável para roubar dados confidenciais.

O enunciado descreve exatamente o mecanismo do phishing: a mensagem parece vir de uma fonte legítima (o banco), gera um senso de urgência (atividades suspeitas) e pede que a vítima clique em um link ou forneça informações. Esse é o ataque mais comum nos dias de hoje.

1Engenharia social
Falsa identidade (banco, empresa)
Senso de urgência
Solicita dados confidenciais
2Vetores comuns
E-mail fraudulento
Sites falsos
Mensagens SMS (smishing)
3Objetivo
Credenciais de login
Números de cartão
Dados pessoais
Phishing
LEVELsoulevel.com.br
Phishing: Engenharia social (Falsa identidade (banco, empresa), Senso de urgência, Solicita dados confidenciais); Vetores comuns (E-mail fraudulento, Sites falsos, Mensagens SMS (smishing)); Objetivo (Credenciais de login, Números de cartão, Dados pessoais)

Alternativa A – ❌ Incorreta

Buffering refere-se ao armazenamento temporário de dados durante a transmissão, geralmente para garantir a fluidez de áudio ou vídeo. Não é um tipo de ataque cibernético. O termo pode ser confundido com buffer overflow, que é uma vulnerabilidade, mas não se aplica aqui.

Alternativa B – ✅ Correta ⟵ GABARITO

Phishing é exatamente o nome do ataque descrito. Conforme listado entre os principais tipos de ataques, "Phishing: Engana usuários para roubar informações confidenciais através de comunicações falsificadas". O e-mail falso do banco é o vetor clássico.

Alternativa C – ❌ Incorreta

Roaming é um termo usado em telecomunicações para descrever a capacidade de um dispositivo móvel se conectar a redes de outras operadoras fora de sua área de cobertura. Não tem relação com o ataque descrito.

Alternativa D – ❌ Incorreta

Spamming é o envio de mensagens não solicitadas em massa, geralmente para fins de propaganda ou disseminação de malware. Embora o e-mail do exemplo possa ser considerado spam, o foco do ataque não é o volume, mas a falsificação de identidade para obter dados – isso é phishing. O spam pode conter phishing, mas a definição específica da conduta é phishing.

Alternativa E – ❌ Incorreta

Tracking refere-se ao rastreamento de usuários, geralmente para coleta de dados de navegação, hábitos de consumo ou localização. Embora o objetivo do ataque seja obter informações, a técnica descrita não é tracking, mas sim phishing, que envolve a isca enganosa.

PEGA ESSA DICA!

Decore os principais tipos de ataques cibernéticos: Phishing (e suas variações: Spear, Whaling, Vishing, Smishing), Spam (mensagens em massa), DoS/DDoS, MITM, Malware (vírus, worm, trojan, ransomware). Saber a diferença entre eles é essencial para provas de concursos na área de TI.

Gabarito: letra B.

Link permanente: /questoes/vu069196