O Brasil está entre os dez países com o maior número de “cibercrimes” no mundo. Sobre as inúmeras técnicas que criminosos aplicam explorando vulnerabilidades de hardware, software e humanas, analise as afirmativas a seguir. I. Ransomware: torna os arquivos do usuário inacessíveis por meio de uma encriptação dos dados a partir de uma chave criptográfica conhecida apenas pelo criminoso. Para minimizar os riscos, uma boa técnica é ter um backup dos dados em um ambiente seguro fora do ambiente de produção. II. Phishing: altera o serviço de DNS para redirecionar endereços de sites conhecidos para sites falsos, com o intuito de fraudar operações ou capturar dados dos usuários. Pode ser evitada, ao instalar no computador um certificado digital para assinatura de documentos do tipo A3. III. Man in the Middle: o criminoso intercepta e tem acesso aos dados trocados entre o computador-cliente (usuário) e o host de destino em uma rede. Para evitar tal problema, deve-se manter o sistema operacional do computador sempre atualizado. Está correto o que se afirma apenas em
- A)I.
Correta, porque apenas a afirmativa I descreve corretamente um ransomware e uma medida eficaz de mitigação.
- B)III.
Errada, porque a afirmativa III descreve um ataque de Man in the Middle corretamente, mas a defesa indicada é insuficiente e genérica.
- C)I e II.
Errada, porque a afirmativa II confunde phishing com pharming/DNS poisoning, e por isso não pode ser considerada correta.
- D)II e III.
Errada, porque a II está conceitualmente incorreta e a III traz uma prevenção inadequada para o tipo de ataque descrito.
Gabarito: A
A questão mistura três ataques bem conhecidos, mas troca os nomes e as medidas de prevenção para ver se voce cai na armadilha. No item I, a descrição está correta: ransomware bloqueia o acesso aos arquivos, geralmente por criptografia, e o backup fora do ambiente de produção é uma das melhores defesas porque reduz o impacto do ataque. Isso é exatamente a lógica de continuidade e recuperação de dados que a área de segurança recomenda. Já o item II descreve na verdade um ataque de alteração de DNS, também chamado de pharming, e não phishing. Phishing é a tentativa de enganar o usuário para que ele entregue dados, normalmente por e-mail, site falso ou mensagem fraudulenta. Além disso, certificado digital A3 não é uma medida específica para evitar esse tipo de redirecionamento. No item III, o cenário é de Man in the Middle, em que o atacante intercepta a comunicação entre cliente e servidor. Atualizar o sistema operacional ajuda na segurança geral, mas não é a proteção direta e suficiente contra esse ataque. O mais adequado seria usar criptografia forte, HTTPS/TLS, validação de certificados e boas práticas de rede. Por isso, só a afirmativa I está correta, e o gabarito é A.