Pular para o conteúdo principal

Questão de Segurança da Informação — Spoofing — VUNESP 2023

Segurança da InformaçãoSpoofing
Código
vu196948
Banca
VUNESP
Órgão
CIJUN
Ano
2023
Cargo
Ana ( )

É correto afirmar o que tipo de ataque em redes de computadores conhecido como DNS spoofing, de forma resumida, consiste em

  1. Amanipular registros relacionados ao sistema de nomes de domínio para que usuários sejam direcionados a websites fraudulentos.
  2. Binjetar queries de consultas a bancos de dados relacionais em formulários de páginas web.
  3. Cenviar uma grande quantidade de pacotes para um servidor na Internet, sobrecarregando sua capacidade de comunicação e processamento, evitando que ele responda a requisições legítimas.
  4. Denviar pacotes na Internet com endereço IP de origem falso.
  5. Eenviar e-mails falsos para enganar usuários, induzindo- os a inserir informações pessoais ou senhas em websites fraudulentos.
Revelar gabarito e comentário

GabaritoA — manipular registros relacionados ao sistema de nomes de domínio para que usuários sejam direcionados a websites fraudulentos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNS Spoofing: envenenamento do sistema de nomes de domínio

Gabarito: letra A. O DNS spoofing (também chamado de envenenamento de DNS ou DNS poisoning) consiste em corromper os registros do sistema de nomes de domínio, fazendo com que o servidor DNS armazene informações falsas e direcione os usuários para websites fraudulentos, mesmo quando digitam o endereço correto. Essa é a definição clássica do ataque, que se enquadra como uma forma de spoofing por mascarar a identidade de um serviço legítimo.

O DNS (Domain Name System) é o "catálogo telefônico" da internet: ele traduz nomes de domínio amigáveis (como www.banco.com.br) em endereços IP numéricos que os computadores usam para se comunicar. Quando você digita um endereço no navegador, seu computador consulta um servidor DNS para descobrir o IP correspondente. O DNS spoofing explora exatamente essa confiança: o atacante corrompe a cache do servidor DNS (ou a tabela de resolução local), inserindo registros falsos que apontam o nome legítimo para um IP controlado pelo criminoso. O usuário acredita estar acessando o site original, mas na verdade está em uma página fraudulenta, idêntica à verdadeira, criada para roubar credenciais, dados financeiros ou instalar malware.

A confusão mais comum neste tema é misturar DNS spoofing com outros ataques de rede. O ponto central é que o DNS spoofing atua na camada de resolução de nomes — ele manipula a tradução de nomes para IPs. Já o IP spoofing falsifica o endereço IP de origem dos pacotes; o e-mail spoofing falsifica o remetente de mensagens; e o pharming é o redirecionamento em si, que pode ser realizado via DNS poisoning ou via alteração de arquivos locais. O DNS spoofing é, portanto, uma técnica que viabiliza o pharming, mas não se confunde com ele: o spoofing é o meio (corromper o DNS), o pharming é o resultado (redirecionar o usuário).

Na prática, um exemplo clássico: um atacante compromete um servidor DNS e insere um registro falso associando "www.meubanco.com" ao IP de um site clonado. Quando a vítima digita o endereço correto, o servidor DNS corrompido responde com o IP falso, e o navegador carrega a página fraudulenta. A vítima não percebe nada de anormal, pois a URL digitada foi exatamente a correta — a fraude ocorreu na resolução do nome, não na digitação. Esse é o perigo do ataque: ele não depende de engenharia social nem de erro do usuário.

A banca explora justamente a fronteira entre os tipos de spoofing e ataques correlatos. Guarde o critério decisivo: DNS spoofing = manipulação de registros do sistema de nomes de domínio para redirecionar usuários a sites falsos. É exatamente nessa definição que as alternativas se dividem.

1DNS spoofing
Corrompe registros de nomes de domínio
Redireciona para site falso
2IP spoofing
Falsifica IP de origem dos pacotes
3E-mail spoofing
Falsifica remetente
4ARP spoofing
Falsifica mensagens ARP na rede local
5Pharming
Redireciona usuário para site falso
Pode usar DNS poisoning
Spoofing (falsificação)
LEVELsoulevel.com.br
Spoofing (falsificação): DNS spoofing (Corrompe registros de nomes de domínio, Redireciona para site falso); IP spoofing (Falsifica IP de origem dos pacotes); E-mail spoofing (Falsifica remetente); ARP spoofing (Falsifica mensagens ARP na rede local); Pharming (Redireciona usuário para site falso, Pode usar DNS poisoning)

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa descreve com precisão o DNS spoofing: "manipular registros relacionados ao sistema de nomes de domínio para que usuários sejam direcionados a websites fraudulentos". O termo "manipular registros" refere-se à corrupção da cache do servidor DNS ou da tabela de resolução, e "direcionados a websites fraudulentos" é a consequência direta — o usuário acessa um site falso acreditando estar no legítimo. É a definição canônica do ataque.

Alternativa B — ❌ Incorreta

Descreve SQL Injection, um ataque de injeção de código que explora falhas no tratamento de entradas de formulários web para executar comandos maliciosos em bancos de dados relacionais. Não tem relação com o sistema de nomes de domínio. A banca troca o alvo do ataque: enquanto o DNS spoofing atua na resolução de nomes, o SQL Injection atua na camada de aplicação, explorando vulnerabilidades de validação de entrada.

Alternativa C — ❌ Incorreta

Descreve um ataque de negação de serviço (DoS/DDoS), que visa sobrecarregar a capacidade de comunicação e processamento de um servidor, impedindo que ele responda a requisições legítimas. O objetivo é a indisponibilidade do serviço, não o redirecionamento de usuários. A banca confunde a finalidade: DoS ataca a disponibilidade; DNS spoofing ataca a integridade da resolução de nomes.

Alternativa D — ❌ Incorreta

Descreve o IP spoofing, que consiste em enviar pacotes com endereço IP de origem falso para mascarar a identidade do atacante. Embora seja uma forma de spoofing, não é o DNS spoofing: o IP spoofing falsifica o endereço de origem dos pacotes na camada de rede, enquanto o DNS spoofing corrompe os registros de nomes de domínio. A banca troca o elemento falsificado — IP versus registros DNS.

Alternativa E — ❌ Incorreta

Descreve o phishing, um golpe de engenharia social em que o criminoso envia e-mails falsos para enganar usuários e induzi-los a inserir informações pessoais ou senhas em websites fraudulentos. O phishing depende da ação da vítima (clicar no link, digitar os dados), enquanto o DNS spoofing redireciona o usuário sem que ele precise fazer nada além de digitar o endereço correto. A banca confunde a técnica (engenharia social) com o ataque técnico (corrupção de DNS).

NÃO CAIA NESSA!

A banca mistura os tipos de spoofing e ataques correlatos para confundir. O candidato que memoriza apenas "spoofing = falsificação" pode cair na alternativa D (IP spoofing) ou na E (phishing). O diferencial é o alvo da falsificação: DNS spoofing falsifica registros do sistema de nomes de domínio, não endereços IP, não e-mails, não formulários. Quando a questão falar em "manipular registros DNS" ou "envenenar cache de servidor DNS", é DNS spoofing. Com treino, você identifica essas trocas de longe 💪

NÃO CAIA NESSA!

Para fixar, monte um mapa mental dos ataques de falsificação: DNS spoofing (corrompe registros de nomes → redireciona para site falso), IP spoofing (falsifica IP de origem dos pacotes), e-mail spoofing (falsifica remetente), ARP spoofing (falsifica mensagens ARP na rede local), pharming (redireciona usuário para site falso, podendo usar DNS poisoning). A pegadinha da banca é sempre trocar o elemento falsificado — identifique qual camada/protocolo está sendo manipulado e você acerta.

Gabarito: letra A

Link permanente: /questoes/vu196948