Arquivos obtidos por meio de operações de download na Internet podem trazer ameaças graves para quem os recebe. Assinale a opção que indica o tipo de arquivo que é especialmente perigoso.
- A).docx
.docx é um documento de texto e, isoladamente, não é o tipo de arquivo mais perigoso na lógica da questão, embora possa haver risco se contiver macros ou links maliciosos.
- B).exe
.exe é um arquivo executável, capaz de rodar programas no sistema, por isso é o tipo especialmente perigoso quando baixado de fonte desconhecida.
- C).png
.png é um arquivo de imagem, normalmente usado apenas para exibição visual e sem execução de código por si só.
- D).txt
.txt é um arquivo de texto puro, com baixíssimo risco em comparação com arquivos executáveis.
- E).xls
.xls é uma planilha e pode até trazer riscos em cenários específicos, como macros, mas não é o arquivo especialmente perigoso cobrado aqui.
Gabarito: B
Quando você baixa um arquivo da internet, o perigo nem sempre está no nome bonito ou no ícone simpático. O risco maior costuma estar no tipo de arquivo que pode ser executado pelo computador, porque ele pode carregar malware, como vírus, trojan ou ransomware. Em termos simples: arquivo que "roda" no sistema merece muito mais desconfiança do que um arquivo que só mostra conteúdo. Por isso, extensões como .exe são especialmente perigosas. Elas indicam programas executáveis no Windows, ou seja, arquivos que podem iniciar ações no computador ao serem abertos. Se vierem de fonte desconhecida, podem instalar algo malicioso sem que você perceba. Em segurança da informação, a regra de ouro é: arquivo executável de origem duvidosa é problema na certa. Já documentos, imagens e textos simples, como .docx, .png e .txt, em geral não executam código por si sós. Isso não significa risco zero, porque documentos podem conter macros ou links maliciosos, mas, entre as opções da questão, o arquivo executável é o mais perigoso. É exatamente por isso que o gabarito é a letra B. Em provas de Segurança da Informação, a banca gosta dessa ideia básica: extensão que executa código é mais ameaçadora do que extensão de conteúdo. Então, na dúvida, pense assim: se o arquivo "abre programa", o alerta deve subir imediatamente.