← Questões de Informática

Informática · CESPE/CEBRASPE · 2022

Questão comentada de Informática

Na computação, um tipo de ataque cibernético que, por meio do envio de e-mail de atividade aparentemente válida com links maliciosos, induz o destinatário a digitar senhas ou oferecer dados pessoais é chamado de

Gabarito: C

A questão descreve um golpe muito comum: o criminoso envia um e-mail que parece legítimo, com links falsos, e tenta fazer você entregar senha, dados bancários ou informações pessoais. Isso é o famoso phishing, aquele “anzol digital” que pesca a vítima pela confiança e pela pressa. Em geral, a mensagem imita banco, loja, órgão público ou serviço conhecido, justamente para parecer segura e levar ao clique sem reflexão. O ponto central aqui é a engenharia social: o ataque não depende de invadir o computador pela força, mas de convencer a pessoa a abrir a porta. Por isso, o phishing costuma usar senso de urgência, promoções, bloqueio de conta, atualização cadastral ou prêmio improvável. Se a vítima clica no link e digita os dados, o criminoso coleta as informações e pode acessar contas, fazer fraudes e roubo de identidade. O gabarito é a letra C porque a própria descrição fala em e-mail aparentemente válido, links maliciosos e indução ao fornecimento de senhas ou dados pessoais, que é exatamente a definição clássica de phishing. Em doutrina de segurança da informação, trata-se de uma técnica de fraude por engenharia social, normalmente veiculada por e-mail, mas também pode ocorrer por SMS, sites falsos e mensagens em redes sociais. Para não cair em pegadinha, guarde a lógica: ransomware sequestra dados para extorquir, trojan se disfarça de programa legítimo, adware enche a máquina de publicidade e backdoor cria uma porta de acesso oculta. Aqui, o foco é enganar a pessoa para ela mesma entregar as credenciais.

Continue treinando

Questões relacionadas