Pular para o conteúdo principal

Questão de Segurança da Informação — Spoofing — VUNESP 2025

Segurança da InformaçãoSpoofing
Código
vu223069
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana CPDJ ( )

Um tipo de ataque de spoofing é conhecido como ARP spoofing. Esse tipo de ataque tem como característica

  1. Afalsificar o caller id de uma chamada telefônica de voz sobre IP para enganar o recebedor da chamada.
  2. Bforjar dados de cabeçalhos de e-mails, possibilitando que atacantes enviem e-mails de phishing se passando por entidades legítimas.
  3. Ca criação de um website falso, mas que se parece com um verdadeiro, na tentativa de coletar dados de usuários que acreditam estar acessando o website verdadeiro.
  4. Dfalsificar registros de DNS para induzir que usuários acessem websites ilegítimos, mesmo quando digitam o endereço do website verdadeiro corretamente.
  5. Eenganar hosts na rede local para que acreditem que o MAC Address associado a um determinado IP seja falso, diferente do real.
Revelar gabarito e comentário

GabaritoE — enganar hosts na rede local para que acreditem que o MAC Address associado a um determinado IP seja falso, diferente do real.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ARP Spoofing

Gabarito: letra E. O ARP spoofing (ou ARP cache poisoning) é um ataque de rede local em que o atacante envia mensagens ARP falsificadas para associar o endereço MAC dele ao endereço IP de outro host (como o gateway), fazendo com que o tráfego destinado a esse IP seja redirecionado para o atacante. É exatamente o que a alternativa E descreve — as demais caracterizam outros tipos de spoofing (Vishing, E-mail Spoofing, Web Spoofing e DNS Spoofing/Pharming).

O spoofing é um termo guarda-chuva que designa qualquer técnica de mascaramento ou falsificação de identidade. No contexto de redes, o atacante se disfarça de uma fonte confiável alterando identificadores como endereço IP, MAC, e-mail ou até mesmo a aparência de um site. O objetivo é enganar a vítima para obter acesso, roubar dados ou servir de etapa inicial para ataques mais complexos, como o man-in-the-middle (MITM).

O ARP (Address Resolution Protocol) é o protocolo responsável por traduzir um endereço IP em um endereço MAC dentro de uma rede local. Quando um host precisa se comunicar com outro, ele consulta sua tabela ARP (cache) para descobrir o MAC correspondente ao IP de destino. O atacante explora exatamente essa confiança: ele envia respostas ARP falsificadas (ARP replies) para a vítima, afirmando que o IP do gateway (ou de outro host) está associado ao MAC do próprio atacante. A partir daí, todo o tráfego que a vítima enviar para aquele IP será roteado para o atacante, que pode interceptar, ler ou modificar os dados — um clássico man-in-the-middle.

A banca explora a confusão entre os diversos tipos de spoofing. Cada alternativa descreve um ataque diferente, e o candidato precisa identificar qual deles corresponde especificamente ao ARP spoofing. A pegadinha está em reconhecer que o ARP spoofing atua na camada de enlace/rede, manipulando a associação IP-MAC, e não em outras camadas ou aplicações.

Para fixar, veja a comparação entre os principais tipos de spoofing:

Tipo de Spoofing

O que é falsificado

Camada de atuação

ARP Spoofing

Associação IP ↔ MAC

Enlace/Rede

IP Spoofing

Endereço IP de origem

Rede

MAC Spoofing

Endereço MAC

Enlace

E-mail Spoofing

Cabeçalho do e-mail (remetente)

Aplicação

Web Spoofing

Site/URL (página falsa)

Aplicação

DNS Spoofing

Registros DNS

Aplicação

Guarde a fronteira entre o ARP spoofing (manipulação da tabela ARP na rede local) e os demais tipos: é exatamente nela que as alternativas se dividem.

1ARP Spoofing
associação IP ↔ MAC
rede local (camada de enlace)
2IP Spoofing
endereço IP de origem
3MAC Spoofing
endereço MAC
4E-mail Spoofing
cabeçalho do e-mail
5Web Spoofing
site/URL falso
6DNS Spoofing
registros DNS
Spoofing (falsificação de identidade)
LEVELsoulevel.com.br
Spoofing (falsificação de identidade): ARP Spoofing (associação IP ↔ MAC, rede local (camada de enlace)); IP Spoofing (endereço IP de origem); MAC Spoofing (endereço MAC); E-mail Spoofing (cabeçalho do e-mail); Web Spoofing (site/URL falso); DNS Spoofing (registros DNS)

Alternativa A — ❌ Incorreta

Descreve o Vishing (ou Voice over IP Spoofing), que é a falsificação do caller ID em chamadas telefônicas, geralmente sobre VoIP, para enganar o recebedor. Não tem relação com o ARP, que atua na rede local manipulando a associação IP-MAC.

Alternativa B — ❌ Incorreta

Descreve o E-mail Spoofing, que consiste em forjar campos do cabeçalho de um e-mail para aparentar que foi enviado por uma origem legítima. É uma técnica usada em campanhas de phishing, mas não é o ARP spoofing.

Alternativa C — ❌ Incorreta

Descreve o Web Spoofing (ou Hyperlink Spoofing), que é a criação de um site falso, idêntico a um legítimo, para enganar usuários e coletar dados. É a base do phishing, mas não envolve a manipulação de mensagens ARP.

Alternativa D — ❌ Incorreta

Descreve o DNS Spoofing (ou DNS Poisoning/Pharming), que consiste em falsificar registros DNS para redirecionar usuários a sites ilegítimos, mesmo quando digitam o endereço correto. O ataque corrompe a resolução de nomes, não a tabela ARP.

Alternativa E — ✅ Correta ⟵ GABARITO

Descreve com precisão o ARP Spoofing: o atacante envia mensagens ARP falsificadas para a rede local, associando o MAC dele ao IP de outro host (como o gateway). Com isso, os hosts da rede passam a acreditar que o MAC associado àquele IP é o do atacante, e todo o tráfego destinado a esse IP é redirecionado para ele. É a técnica conhecida também como ARP cache poisoning.

NÃO CAIA NESSA!

A banca troca os tipos de spoofing entre si. O candidato que sabe que "spoofing" é falsificação pode marcar qualquer alternativa, mas o ARP spoofing tem uma assinatura específica: a manipulação da associação IP ↔ MAC na rede local. As alternativas A, B, C e D descrevem outros tipos (Vishing, E-mail, Web e DNS Spoofing, respectivamente). Fique atento ao termo "MAC Address" — ele é a chave para identificar o ARP spoofing.

PEGA ESSA DICA!

Para diferenciar os tipos de spoofing, pergunte-se: "o que está sendo falsificado?". Se for o caller ID → Vishing; cabeçalho de e-mail → E-mail Spoofing; site/URL → Web Spoofing; registros DNS → DNS Spoofing; associação IP-MAC → ARP Spoofing. Essa pergunta resolve a questão na hora.

Gabarito: letra E

Link permanente: /questoes/vu223069