← Questões de Informática

Informática · CONSULPLAN · 2025

Questão comentada de Informática

“Técnica de engenharia social em que os alvos são induzidos a fornecer informações sensíveis por meio de mensagens de texto enviadas via dispositivos móveis. Essa modalidade é uma variante do phishing, na qual o atacante se disfarça como uma entidade confiável, levando a vítima a revelar dados pessoais, credenciais ou informações confidenciais.” Assinale a alternativa que corresponde à ameaça descrita.

Gabarito: B

Quando a prova fala em mensagens de texto enviadas por dispositivo móvel para enganar a vítima e arrancar dados sensíveis, ela está descrevendo uma variação do phishing feita por SMS, aplicativo de mensagem ou serviço semelhante. O nome dessa fraude é smishing: o "sms" de celular + "phishing". Em vez do e-mail clássico, o atacante manda uma mensagem com cara de banco, loja, entrega de encomenda ou órgão público, tentando fazer você clicar em link, informar senha ou confirmar dados. A ideia é a mesma do phishing tradicional, só muda o canal usado. O ponto-chave aqui é o meio de comunicação. Se a isca vem por ligação telefônica, pense em vishing. Se vem por SMS ou mensagem no celular, pense em smishing. Se o golpe envolve redirecionar o usuário para um site falso ao alterar a resolução de nomes ou DNS, aí é pharming. Já spear phishing é um phishing mais direcionado, personalizado para uma vítima ou grupo específico, mas não define, por si só, o uso de mensagens de texto no celular. Em concursos, a banca costuma cobrar justamente essa troca de letras, porque elas parecem parentes e adoram confundir. Então, guardando a lógica simples, você mata a questão: mensagem de texto no celular + engenharia social + pedido de dados = smishing. É o phishing que foi para o bolso da vítima, literalmente.

Continue treinando

Questões relacionadas