← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

O ataque cibernético cujo efeito ocorre quando a resolução de nomes de domínios legítimos retorna endereços de sítios falsificados para enganar os usuários e capturar dados pessoais sensíveis é do tipo

Gabarito: B

Quando um usuário digita um domínio legítimo e, na hora da consulta, recebe o endereço de um site falso, o problema está na camada de resolução de nomes. Em vez de levar você ao endereço correto, o sistema é “enganado” para responder com outro IP, e aí o golpe fica elegante e perigoso: a vítima entra no site errado achando que está no certo. Esse tipo de ataque é conhecido como DNS poisoning, ou envenenamento de DNS. A ideia é corromper a resposta do serviço de nomes para que um domínio verdadeiro aponte para um servidor malicioso, permitindo captura de credenciais, dados pessoais e até instalação de malware. É o clássico caso em que o endereço está certo no navegador, mas o caminho foi sabotado no fundo. Na prática, o atacante interfere na confiança do DNS, que funciona como a “agenda telefônica” da internet. Se a agenda é adulterada, você liga para o número errado sem perceber. Por isso, o efeito descrito no enunciado não é simplesmente um golpe de mensagem ou e-mail falso, mas a alteração do mecanismo de resolução de nomes. O gabarito é a letra B porque o enunciado descreve exatamente a substituição de um destino legítimo por um endereço fraudulento durante a resolução de domínio. Em concursos, a banca gosta de confundir isso com phishing, mas phishing é a isca para induzir o usuário, enquanto aqui o ataque atua na infraestrutura de nomes.

Continue treinando

Questões relacionadas