Questão de Segurança da Informação — Spoofing — VUNESP 2025
Segurança da Informação›Spoofing
Código
vu223069
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana CPDJ ( )
Um tipo de ataque de spoofing é conhecido como ARP spoofing. Esse tipo de ataque tem como característica
Afalsificar o caller id de uma chamada telefônica de voz sobre IP para enganar o recebedor da chamada.
Bforjar dados de cabeçalhos de e-mails, possibilitando que atacantes enviem e-mails de phishing se passando por entidades legítimas.
Ca criação de um website falso, mas que se parece com um verdadeiro, na tentativa de coletar dados de usuários que acreditam estar acessando o website verdadeiro.
Dfalsificar registros de DNS para induzir que usuários acessem websites ilegítimos, mesmo quando digitam o endereço do website verdadeiro corretamente.
Eenganar hosts na rede local para que acreditem que o MAC Address associado a um determinado IP seja falso, diferente do real.
Revelar gabarito e comentário▾
GabaritoE — enganar hosts na rede local para que acreditem que o MAC Address associado a um determinado IP seja falso, diferente do real.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ARP Spoofing
Gabarito: letra E. O ARP spoofing (ou ARP cache poisoning) é um ataque de rede local em que o atacante envia mensagens ARP falsificadas para associar o endereço MAC dele ao endereço IP de outro host (como o gateway), fazendo com que o tráfego destinado a esse IP seja redirecionado para o atacante. É exatamente o que a alternativa E descreve — as demais caracterizam outros tipos de spoofing (Vishing, E-mail Spoofing, Web Spoofing e DNS Spoofing/Pharming).
O spoofing é um termo guarda-chuva que designa qualquer técnica de mascaramento ou falsificação de identidade. No contexto de redes, o atacante se disfarça de uma fonte confiável alterando identificadores como endereço IP, MAC, e-mail ou até mesmo a aparência de um site. O objetivo é enganar a vítima para obter acesso, roubar dados ou servir de etapa inicial para ataques mais complexos, como o man-in-the-middle (MITM).
O ARP (Address Resolution Protocol) é o protocolo responsável por traduzir um endereço IP em um endereço MAC dentro de uma rede local. Quando um host precisa se comunicar com outro, ele consulta sua tabela ARP (cache) para descobrir o MAC correspondente ao IP de destino. O atacante explora exatamente essa confiança: ele envia respostas ARP falsificadas (ARP replies) para a vítima, afirmando que o IP do gateway (ou de outro host) está associado ao MAC do próprio atacante. A partir daí, todo o tráfego que a vítima enviar para aquele IP será roteado para o atacante, que pode interceptar, ler ou modificar os dados — um clássico man-in-the-middle.
A banca explora a confusão entre os diversos tipos de spoofing. Cada alternativa descreve um ataque diferente, e o candidato precisa identificar qual deles corresponde especificamente ao ARP spoofing. A pegadinha está em reconhecer que o ARP spoofing atua na camada de enlace/rede, manipulando a associação IP-MAC, e não em outras camadas ou aplicações.
Para fixar, veja a comparação entre os principais tipos de spoofing:
Tipo de Spoofing
O que é falsificado
Camada de atuação
ARP Spoofing
Associação IP ↔ MAC
Enlace/Rede
IP Spoofing
Endereço IP de origem
Rede
MAC Spoofing
Endereço MAC
Enlace
E-mail Spoofing
Cabeçalho do e-mail (remetente)
Aplicação
Web Spoofing
Site/URL (página falsa)
Aplicação
DNS Spoofing
Registros DNS
Aplicação
Guarde a fronteira entre o ARP spoofing (manipulação da tabela ARP na rede local) e os demais tipos: é exatamente nela que as alternativas se dividem.
Spoofing (falsificação de identidade): ARP Spoofing (associação IP ↔ MAC, rede local (camada de enlace)); IP Spoofing (endereço IP de origem); MAC Spoofing (endereço MAC); E-mail Spoofing (cabeçalho do e-mail); Web Spoofing (site/URL falso); DNS Spoofing (registros DNS)
Alternativa A — ❌ Incorreta
Descreve o Vishing (ou Voice over IP Spoofing), que é a falsificação do caller ID em chamadas telefônicas, geralmente sobre VoIP, para enganar o recebedor. Não tem relação com o ARP, que atua na rede local manipulando a associação IP-MAC.
Alternativa B — ❌ Incorreta
Descreve o E-mail Spoofing, que consiste em forjar campos do cabeçalho de um e-mail para aparentar que foi enviado por uma origem legítima. É uma técnica usada em campanhas de phishing, mas não é o ARP spoofing.
Alternativa C — ❌ Incorreta
Descreve o Web Spoofing (ou Hyperlink Spoofing), que é a criação de um site falso, idêntico a um legítimo, para enganar usuários e coletar dados. É a base do phishing, mas não envolve a manipulação de mensagens ARP.
Alternativa D — ❌ Incorreta
Descreve o DNS Spoofing (ou DNS Poisoning/Pharming), que consiste em falsificar registros DNS para redirecionar usuários a sites ilegítimos, mesmo quando digitam o endereço correto. O ataque corrompe a resolução de nomes, não a tabela ARP.
Alternativa E — ✅ Correta ⟵ GABARITO
Descreve com precisão o ARP Spoofing: o atacante envia mensagens ARP falsificadas para a rede local, associando o MAC dele ao IP de outro host (como o gateway). Com isso, os hosts da rede passam a acreditar que o MAC associado àquele IP é o do atacante, e todo o tráfego destinado a esse IP é redirecionado para ele. É a técnica conhecida também como ARP cache poisoning.
NÃO CAIA NESSA!
A banca troca os tipos de spoofing entre si. O candidato que sabe que "spoofing" é falsificação pode marcar qualquer alternativa, mas o ARP spoofing tem uma assinatura específica: a manipulação da associação IP ↔ MAC na rede local. As alternativas A, B, C e D descrevem outros tipos (Vishing, E-mail, Web e DNS Spoofing, respectivamente). Fique atento ao termo "MAC Address" — ele é a chave para identificar o ARP spoofing.
PEGA ESSA DICA!
Para diferenciar os tipos de spoofing, pergunte-se: "o que está sendo falsificado?". Se for o caller ID → Vishing; cabeçalho de e-mail → E-mail Spoofing; site/URL → Web Spoofing; registros DNS → DNS Spoofing; associação IP-MAC → ARP Spoofing. Essa pergunta resolve a questão na hora.