Golpes digitais atingem 24% da população brasileira, revela DataSenado Os golpes digitais vitimaram 24% dos brasileiros com mais de 16 anos nos últimos 12 meses. São mais de 40,85 milhões de pessoas que perderam dinheiro em função de algum crime cibernético, como clonagem de cartão, fraude na internet ou invasão de contas bancárias. Os dados são de uma pesquisa divulgada em outubro de 2024 pelo Instituto DataSenado. (Marcos Oliveira/Agência Senado. Adaptado). A respeito dos malwares usados em golpes na Internet, avalie as afirmativas a seguir. I. CoolWebSearch é um spyware que se aproveitou das vulnerabilidades de segurança do Internet Explorer para sequestrar o navegador, alterar as configurações e enviar dados de navegação ao seu autor. II. Um keylogger é um tipo de spyware que monitora a atividade do usuário e pode ser usado para roubar dados de senha, informações bancárias e outras informações sensíveis. III Ransomware é um malware concebido para bloquear usuários fora de seu sistema ou negar acesso aos dados até que um resgate seja pago. Está correto o que se afirma em
- A)I, apenas.
A alternativa afirma que somente a afirmativa I estaria correta, isto é, que o caso do CoolWebSearch como spyware/bloqueador de navegador seria o único enquadramento válido. O problema é que a questão também apresenta II e III com definições técnicas corretas de keylogger e ransomware, de modo que a resposta não pode ser limitada a I. Em prova de conceitos de segurança, quando mais de uma afirmativa está correta, a opção fica incompleta.
- B)II, apenas.
Aqui se sustenta que apenas a afirmativa II estaria correta, tratando o keylogger como um tipo de spyware que monitora a atividade do usuário e pode capturar senhas, dados bancários e outras informações sensíveis. Essa descrição está tecnicamente adequada, porque keylogger é justamente um software de monitoramento, muitas vezes usado de forma maliciosa para registrar teclas e roubar credenciais. O erro da alternativa está em excluir as afirmativas I e III, que também descrevem corretamente outros malwares.
- C)I e II, apenas.
A alternativa reúne I e II, ou seja, reconhece o CoolWebSearch como spyware que sequestra o navegador e o keylogger como software espião voltado à captura de informações sensíveis. Essas duas descrições estão corretas no mérito, mas o conjunto fica incompleto porque a afirmativa III também está correta ao definir ransomware como malware que bloqueia o acesso aos dados até o pagamento de resgate. Em questões de múltipla escolha, faltar uma afirmativa verdadeira invalida essa opção.
- D)II e III, apenas.
Essa opção seleciona II e III, isto é, o keylogger como spyware de monitoramento e o ransomware como malware que impede o acesso ao sistema ou aos arquivos até a exigência de resgate. As duas descrições estão corretas, mas a alternativa desconsidera a afirmativa I, que também está adequada ao caracterizar o CoolWebSearch como spyware/browser hijacker que explorou vulnerabilidades do Internet Explorer. O equívoco, portanto, é de omissão de uma afirmativa verdadeira.
- E)I, II e III.
A alternativa reúne I, II e III, e esse é exatamente o quadro correto. Afirmativa I está de acordo com o histórico do CoolWebSearch como spyware/browser hijacker que alterava configurações do navegador e podia enviar dados de navegação ao autor; a II define corretamente o keylogger como spyware usado para capturar informações sensíveis; e a III conceitua ransomware como malware que bloqueia o acesso ao sistema ou aos dados até o pagamento de resgate. Como as três afirmativas estão corretas, esta é a resposta adequada.
Gabarito: E
A questão mistura três malwares muito cobrados em prova: spyware, keylogger e ransomware. A ideia central é simples: spyware espiona, keylogger registra teclas digitadas e ransomware sequestra o acesso ao sistema ou aos arquivos até haver pagamento. Em concurso, a banca adora colocar um nome famoso de malware e descrever sua função prática, então vale mais entender o comportamento do que decorar só o rótulo. No item I, o CoolWebSearch é um caso clássico de spyware/adware associado ao sequestro do navegador, alteração de configurações e coleta de dados de navegação. Ou seja, a descrição bate com a doutrina de segurança da informação: software que vigia o usuário e interfere no navegador para benefício do atacante. No item II, keylogger é mesmo um tipo de spyware, porque monitora a atividade do usuário. Ele pode capturar senhas, dados bancários e outras informações sensíveis ao registrar o que é digitado no teclado. É um exemplo bem típico de coleta furtiva de informações. No item III, ransomware é o malware que bloqueia o acesso ao sistema ou criptografa os dados para exigir resgate. Isso corresponde exatamente à definição clássica usada em segurança da informação. Por isso, as três afirmativas estão corretas e o gabarito é a letra E.