← Questões de Segurança da Informação

Segurança da Informação · EVO Concursos · 2025

Questão comentada de Segurança da Informação

Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de:

Gabarito: C

Phishing é uma fraude muito comum na internet em que o golpista se passa por alguém confiável para enganar a vítima e obter dados pessoais, senhas, números de cartão e outras informações sensíveis. O truque normalmente vem por e-mail, mensagem, site falso ou até ligação, com aparência legítima e um texto que pressiona a pessoa a agir rápido. É o famoso "clique aqui antes que sua conta seja bloqueada" - o susto faz muita gente baixar a guarda. A ideia central do phishing é combinar técnica com manipulação humana. Ou seja, há o uso de meios técnicos, como páginas clonadas, links maliciosos e mensagens fraudulentas, junto com engenharia social, que é a arte de convencer a vítima a entregar voluntariamente as informações. É por isso que a alternativa C está correta: phishing não depende só de tecnologia, mas da exploração da confiança, da pressa e da distração do usuário. Na doutrina de segurança da informação, phishing é classificado como ataque de engenharia social, justamente porque explora o comportamento humano. Não há um artigo de lei específico definindo o termo, mas a prática pode se relacionar a crimes previstos no Código Penal, como estelionato e invasão de dispositivo informático, dependendo do caso concreto. Em prova, lembre: phishing é golpe com cara de comunicação legítima + tentativa de convencer você a entregar dados. Se a banca falar em fraude digital com coleta de credenciais, pense em mensagens falsas, sites clonados e pressão psicológica. A palavra-chave é enganar o usuário para que ele mesmo entregue a informação. É a tecnologia ajudando o golpe, mas o alvo principal continua sendo a mente da vítima.

Continue treinando

Questões relacionadas