Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2022
- Código
- vu069196
- Banca
- VUNESP
- Órgão
- Prefeitura de Bebedouro - SP
- Ano
- 2022
- Nível
- Médio
- Cargo
- Oficial de Escola
- ABuffering.
- BPhishing.
- CRoaming.
- DSpamming.
- ETracking.
GabaritoB — Phishing.
Gabarito: letra B (Phishing). A situação descrita – e-mail fraudulento simulando ser do banco, solicitando que o usuário clique em um link para resolver um problema – é o exemplo clássico de Phishing, uma técnica de engenharia social em que o criminoso se passa por uma entidade confiável para roubar dados confidenciais.
O enunciado descreve exatamente o mecanismo do phishing: a mensagem parece vir de uma fonte legítima (o banco), gera um senso de urgência (atividades suspeitas) e pede que a vítima clique em um link ou forneça informações. Esse é o ataque mais comum nos dias de hoje.
Buffering refere-se ao armazenamento temporário de dados durante a transmissão, geralmente para garantir a fluidez de áudio ou vídeo. Não é um tipo de ataque cibernético. O termo pode ser confundido com buffer overflow, que é uma vulnerabilidade, mas não se aplica aqui.
Phishing é exatamente o nome do ataque descrito. Conforme listado entre os principais tipos de ataques, "Phishing: Engana usuários para roubar informações confidenciais através de comunicações falsificadas". O e-mail falso do banco é o vetor clássico.
Roaming é um termo usado em telecomunicações para descrever a capacidade de um dispositivo móvel se conectar a redes de outras operadoras fora de sua área de cobertura. Não tem relação com o ataque descrito.
Spamming é o envio de mensagens não solicitadas em massa, geralmente para fins de propaganda ou disseminação de malware. Embora o e-mail do exemplo possa ser considerado spam, o foco do ataque não é o volume, mas a falsificação de identidade para obter dados – isso é phishing. O spam pode conter phishing, mas a definição específica da conduta é phishing.
Tracking refere-se ao rastreamento de usuários, geralmente para coleta de dados de navegação, hábitos de consumo ou localização. Embora o objetivo do ataque seja obter informações, a técnica descrita não é tracking, mas sim phishing, que envolve a isca enganosa.
Decore os principais tipos de ataques cibernéticos: Phishing (e suas variações: Spear, Whaling, Vishing, Smishing), Spam (mensagens em massa), DoS/DDoS, MITM, Malware (vírus, worm, trojan, ransomware). Saber a diferença entre eles é essencial para provas de concursos na área de TI.
Gabarito: letra B.
Link permanente: /questoes/vu069196