← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2021

Questão comentada de Segurança da Informação

Um usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain Name System). O exemplo apresentado caracteriza uma situação que envolve um golpe na Internet conhecido como

Gabarito: B

Aqui a ideia central é simples: o usuário digita um endereço legítimo, mas é levado para outro sítio, falso, porque houve manipulação das informações de DNS. O DNS funciona como a “lista telefônica” da Internet, traduzindo nomes como umsite.com para endereços IP. Se alguém altera essa tradução, o navegador pode ser conduzido para uma página fraudulenta sem que a vítima perceba de imediato. Esse tipo de fraude é chamado de pharming. O foco do golpe não é convencer a pessoa com um e-mail ou mensagem enganosa, mas sim desviar o tráfego da navegação, muitas vezes por alteração de DNS, arquivo hosts, roteador ou configuração do sistema. Em resumo: você achou que ia para um lugar, mas a estrada foi trocada no caminho. Por isso o gabarito é a letra B. Em provas, a CESPE/CEBRASPE costuma separar bem os conceitos: phishing envolve engenharia social para induzir o usuário a fornecer dados; pharming envolve redirecionamento técnico para sítio falso. A doutrina de segurança da informação faz essa distinção justamente pela forma de execução do ataque. Não há, aqui, um fundamento legal específico que nomeie “pharming” em lei brasileira, mas o conceito é clássico em materiais de segurança e aparece em bancos, CERTs e literatura técnica. O que importa na questão é identificar que o ataque veio de alteração no DNS, e isso aponta diretamente para pharming.

Continue treinando

Questões relacionadas