“Técnica de engenharia social em que os alvos são induzidos a fornecer informações sensíveis por meio de mensagens de texto enviadas via dispositivos móveis. Essa modalidade é uma variante do phishing, na qual o atacante se disfarça como uma entidade confiável, levando a vítima a revelar dados pessoais, credenciais ou informações confidenciais.” Assinale a alternativa que corresponde à ameaça descrita.
- A)Vishing.
Errada, porque vishing é phishing por voz, normalmente feito por ligação telefônica.
- B)Smishing.
Certa, porque smishing é a fraude por mensagens de texto em dispositivos móveis, geralmente SMS, usada para coletar dados sensíveis.
- C)Pharming.
Errada, porque pharming envolve redirecionamento para sites falsos, normalmente por manipulação de DNS ou do sistema, e não mensagens de texto.
- D)Spear phishing.
Errada, porque spear phishing é um phishing direcionado a uma vítima específica, mas não se refere necessariamente a SMS ou celular.
- E)Phishing via e-mail.
Errada, porque phishing por e-mail é o formato clássico, enquanto o enunciado descreve a variante feita por mensagens de texto no celular.
Gabarito: B
Quando a prova fala em mensagens de texto enviadas por dispositivo móvel para enganar a vítima e arrancar dados sensíveis, ela está descrevendo uma variação do phishing feita por SMS, aplicativo de mensagem ou serviço semelhante. O nome dessa fraude é smishing: o "sms" de celular + "phishing". Em vez do e-mail clássico, o atacante manda uma mensagem com cara de banco, loja, entrega de encomenda ou órgão público, tentando fazer você clicar em link, informar senha ou confirmar dados. A ideia é a mesma do phishing tradicional, só muda o canal usado. O ponto-chave aqui é o meio de comunicação. Se a isca vem por ligação telefônica, pense em vishing. Se vem por SMS ou mensagem no celular, pense em smishing. Se o golpe envolve redirecionar o usuário para um site falso ao alterar a resolução de nomes ou DNS, aí é pharming. Já spear phishing é um phishing mais direcionado, personalizado para uma vítima ou grupo específico, mas não define, por si só, o uso de mensagens de texto no celular. Em concursos, a banca costuma cobrar justamente essa troca de letras, porque elas parecem parentes e adoram confundir. Então, guardando a lógica simples, você mata a questão: mensagem de texto no celular + engenharia social + pedido de dados = smishing. É o phishing que foi para o bolso da vítima, literalmente.