Um tipo de ataque cibernético é aquele que consiste na falsificação de endereços de IP, de DNS ou de e-mails. Esse ataque é denominado
- A)Backdoor.
Errada: backdoor é um mecanismo de acesso oculto ao sistema, não a falsificação de IP, DNS ou e-mail.
- B)Spoofing.
Certa: spoofing é exatamente a falsificação da identidade ou origem da comunicação, como IP, DNS ou e-mail.
- C)Ransonware.
Errada: ransomware bloqueia ou criptografa dados para exigir pagamento, sem relação direta com falsificação de endereços.
- D)Phishing.
Errada: phishing é a tentativa de enganar a vítima para obter dados, geralmente por mensagem falsa, mas não é o nome da falsificação de endereços.
- E)DDos.
Errada: DDoS é ataque de negação de serviço por excesso de requisições, não falsificação de origem.
Gabarito: B
Quando o ataque envolve falsificar a identidade de uma origem na rede, você está diante de spoofing. A ideia é “se passar por outro”, enganando o sistema ou a vítima com dados aparentemente legítimos, como endereço de IP, DNS ou e-mail. É um golpe de aparência: a mensagem vem “fantasiada” de confiável. No caso da questão, o enunciado fala exatamente em falsificação de endereços de IP, de DNS ou de e-mails. Isso é a descrição clássica de spoofing, porque o criminoso altera informações de origem para ocultar sua identidade ou induzir o destinatário ao erro. Para não confundir: backdoor é uma porta de entrada oculta; ransomware é o malware que sequestra arquivos e pede resgate; phishing é a fraude por mensagem enganosa, geralmente por e-mail ou site falso, para capturar dados; e DDoS é a sobrecarga de um serviço com muitas requisições. Cada um faz bagunça de um jeito diferente. Em resumo, a banca descreveu a falsificação da origem da comunicação, então o gabarito é mesmo spoofing. Em segurança da informação, pense assim: quando o ataque “finge ser alguém” ou “finge vir de algum lugar”, a resposta costuma apontar para esse conceito.