← Questões de Informática

Informática · CESPE/CEBRASPE · 2023

Questão comentada de Informática

Assinale a opção que corresponde ao tipo de fraude em que, por meio de um link recebido por email, um usuário acessa uma página falsa na Internet, sem saber da sua falsidade, e nela digita informações pessoais como senhas ou dados de cartão de crédito.

Gabarito: D

Aqui a banca descreve um golpe clássico de engenharia social: o usuário recebe um link, acredita que ele é legítimo e, ao acessar uma página falsa, entrega suas próprias informações sem perceber a fraude. Isso é exatamente o que se chama de phishing. O nome vem da ideia de “pescar” dados do usuário, como senhas, números de cartão e outros dados sensíveis. O ponto central é que o criminoso não precisa invadir o sistema da vítima com técnica sofisticada: ele engana a pessoa para que ela mesma clique no link e digite os dados. Em geral, o ataque tenta imitar bancos, lojas, órgãos públicos ou serviços conhecidos, com visual convincente e mensagens urgentes do tipo “sua conta será bloqueada”. Por isso o gabarito é a letra D. Phishing é fraude por falsificação de site, e-mail ou mensagem, com o objetivo de capturar dados pessoais. Em doutrina de segurança da informação, ele é classificado como um tipo de engenharia social, justamente porque explora a confiança e a distração do usuário. As outras alternativas não batem com a descrição: hacker é a pessoa, vírus é malware e antivírus é ferramenta de proteção. Então, quando a questão fala em link por e-mail levando a página falsa para capturar dados, pense sem hesitar: isso é phishing.

Continue treinando

Questões relacionadas