Assinale a opção que corresponde ao tipo de fraude em que, por meio de um link recebido por email, um usuário acessa uma página falsa na Internet, sem saber da sua falsidade, e nela digita informações pessoais como senhas ou dados de cartão de crédito.
- A)hacker
Hacker é o agente ou a pessoa que realiza ataques ou explora sistemas, não o nome da fraude descrita no enunciado.
- B)vírus
Vírus é um tipo de malware que infecta arquivos ou sistemas, mas não é, por definição, a fraude de página falsa com captura de dados.
- C)antivírus
Antivírus é software de proteção contra malware, portanto não corresponde a nenhum golpe, mas sim a uma medida defensiva.
- D)phishing
Phishing é exatamente a fraude em que a vítima é levada por link ou mensagem a uma página falsa para informar dados pessoais e financeiros.
Gabarito: D
Aqui a banca descreve um golpe clássico de engenharia social: o usuário recebe um link, acredita que ele é legítimo e, ao acessar uma página falsa, entrega suas próprias informações sem perceber a fraude. Isso é exatamente o que se chama de phishing. O nome vem da ideia de “pescar” dados do usuário, como senhas, números de cartão e outros dados sensíveis. O ponto central é que o criminoso não precisa invadir o sistema da vítima com técnica sofisticada: ele engana a pessoa para que ela mesma clique no link e digite os dados. Em geral, o ataque tenta imitar bancos, lojas, órgãos públicos ou serviços conhecidos, com visual convincente e mensagens urgentes do tipo “sua conta será bloqueada”. Por isso o gabarito é a letra D. Phishing é fraude por falsificação de site, e-mail ou mensagem, com o objetivo de capturar dados pessoais. Em doutrina de segurança da informação, ele é classificado como um tipo de engenharia social, justamente porque explora a confiança e a distração do usuário. As outras alternativas não batem com a descrição: hacker é a pessoa, vírus é malware e antivírus é ferramenta de proteção. Então, quando a questão fala em link por e-mail levando a página falsa para capturar dados, pense sem hesitar: isso é phishing.