O ataque cibernético cujo efeito ocorre quando a resolução de nomes de domínios legítimos retorna endereços de sítios falsificados para enganar os usuários e capturar dados pessoais sensíveis é do tipo
- A)phishing.
Phishing é uma técnica de engano do usuário por mensagens ou páginas falsas, mas o enunciado fala de alteração na resolução de nomes do domínio.
- B)DNS poisoning.
Correta: DNS poisoning altera a resposta do DNS para fazer um domínio legítimo apontar para um site falso.
- C)DoS.
DoS busca indisponibilizar um serviço, não redirecionar o usuário para um site fraudulento.
- D)cross site scripting.
Cross site scripting explora execução de scripts em páginas web, não a adulteração de registros de DNS.
- E)SYN flood.
SYN flood é um ataque de inundação de conexões TCP, voltado a sobrecarregar o servidor, não a falsificar endereços.
Gabarito: B
Quando um usuário digita um domínio legítimo e, na hora da consulta, recebe o endereço de um site falso, o problema está na camada de resolução de nomes. Em vez de levar você ao endereço correto, o sistema é “enganado” para responder com outro IP, e aí o golpe fica elegante e perigoso: a vítima entra no site errado achando que está no certo. Esse tipo de ataque é conhecido como DNS poisoning, ou envenenamento de DNS. A ideia é corromper a resposta do serviço de nomes para que um domínio verdadeiro aponte para um servidor malicioso, permitindo captura de credenciais, dados pessoais e até instalação de malware. É o clássico caso em que o endereço está certo no navegador, mas o caminho foi sabotado no fundo. Na prática, o atacante interfere na confiança do DNS, que funciona como a “agenda telefônica” da internet. Se a agenda é adulterada, você liga para o número errado sem perceber. Por isso, o efeito descrito no enunciado não é simplesmente um golpe de mensagem ou e-mail falso, mas a alteração do mecanismo de resolução de nomes. O gabarito é a letra B porque o enunciado descreve exatamente a substituição de um destino legítimo por um endereço fraudulento durante a resolução de domínio. Em concursos, a banca gosta de confundir isso com phishing, mas phishing é a isca para induzir o usuário, enquanto aqui o ataque atua na infraestrutura de nomes.