Trata-se de um exemplo de ameaça virtual que visa enganar os usuários para revelar informações confidenciais:
- A)Spam.
Errada: spam é envio em massa de mensagens não solicitadas, mas não é necessariamente uma tentativa de roubar dados confidenciais.
- B)Firewall.
Errada: firewall é um mecanismo de defesa que filtra tráfego de rede, não uma ameaça virtual.
- C)Phishing.
Certa: phishing é a fraude que engana o usuário para obter informações confidenciais por meio de disfarce e indução ao erro.
- D)Spyware.
Errada: spyware é um software espião que monitora atividades, mas a descrição da questão aponta para um golpe de engano ao usuário.
Gabarito: C
A questão está falando de uma ameaça virtual criada para enganar a pessoa e fazer com que ela entregue dados sensíveis, como senhas, números de cartão, códigos de acesso e informações bancárias. Esse tipo de golpe costuma vir em e-mails, mensagens, links falsos e páginas que imitam serviços conhecidos. É a velha tática do “parece legítimo, mas não é”. O nome disso é phishing. O termo vem da ideia de “pescar” a vítima: o criminoso lança a isca e espera que alguém clique, responda ou preencha informações. Em prova, a banca adora essa definição direta: enganar o usuário para obter dados confidenciais. A alternativa C está correta porque descreve exatamente essa fraude social, baseada em disfarce e manipulação da vítima. Não é um malware necessariamente instalado no computador; muitas vezes, o foco está no engano psicológico, e não no ataque técnico sofisticado. Se quiser guardar para a prova, pense assim: spam é mensagem indesejada, firewall é barreira de proteção, spyware espiona o aparelho, e phishing é o golpe que faz você entregar a informação de mão beijada. Em termos doutrinários de segurança da informação, trata-se de um exemplo clássico de engenharia social.