Na computação, um tipo de ataque cibernético que, por meio do envio de e-mail de atividade aparentemente válida com links maliciosos, induz o destinatário a digitar senhas ou oferecer dados pessoais é chamado de
- A)ransomware.
Ransomware é malware que bloqueia ou criptografa dados para exigir resgate, e não o golpe por e-mail que pede senhas e dados.
- B)trojan.
Trojan é um software malicioso disfarçado de legítimo, mas a descrição fala em fraude por mensagem e link falso, não em programa instalado.
- C)phishing.
Correta: phishing é a tentativa de enganar a vítima, normalmente por e-mail, para obter senhas, dados pessoais ou bancários.
- D)adware.
Adware é software que exibe anúncios indesejados, sem a característica de induzir a vítima a fornecer credenciais.
- E)backdoor.
Backdoor é uma porta de acesso oculta em sistema ou programa, usada para burlar autenticação, não um e-mail fraudulento.
Gabarito: C
A questão descreve um golpe muito comum: o criminoso envia um e-mail que parece legítimo, com links falsos, e tenta fazer você entregar senha, dados bancários ou informações pessoais. Isso é o famoso phishing, aquele “anzol digital” que pesca a vítima pela confiança e pela pressa. Em geral, a mensagem imita banco, loja, órgão público ou serviço conhecido, justamente para parecer segura e levar ao clique sem reflexão. O ponto central aqui é a engenharia social: o ataque não depende de invadir o computador pela força, mas de convencer a pessoa a abrir a porta. Por isso, o phishing costuma usar senso de urgência, promoções, bloqueio de conta, atualização cadastral ou prêmio improvável. Se a vítima clica no link e digita os dados, o criminoso coleta as informações e pode acessar contas, fazer fraudes e roubo de identidade. O gabarito é a letra C porque a própria descrição fala em e-mail aparentemente válido, links maliciosos e indução ao fornecimento de senhas ou dados pessoais, que é exatamente a definição clássica de phishing. Em doutrina de segurança da informação, trata-se de uma técnica de fraude por engenharia social, normalmente veiculada por e-mail, mas também pode ocorrer por SMS, sites falsos e mensagens em redes sociais. Para não cair em pegadinha, guarde a lógica: ransomware sequestra dados para extorquir, trojan se disfarça de programa legítimo, adware enche a máquina de publicidade e backdoor cria uma porta de acesso oculta. Aqui, o foco é enganar a pessoa para ela mesma entregar as credenciais.