Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de:
- A)meios quânticos e telegrafia
Errada: phishing não tem relação com meios quânticos nem com telegrafia, que são termos totalmente fora do contexto de segurança da informação.
- B)meios telegráficos e engenharia viciada
Errada: "engenharia viciada" não é a expressão técnica correta; o conceito cobrado é engenharia social, não esse termo inventado.
- C)meios técnicos e engenharia social
Certa: phishing combina recursos técnicos, como links e sites falsos, com engenharia social para enganar a vítima e obter dados pessoais e financeiros.
- D)meios físicos e eletromagnetismo
Errada: phishing não é definido por meios físicos ou eletromagnetismo, mas por fraude digital baseada em manipulação e engano.
Gabarito: C
Phishing é uma fraude muito comum na internet em que o golpista se passa por alguém confiável para enganar a vítima e obter dados pessoais, senhas, números de cartão e outras informações sensíveis. O truque normalmente vem por e-mail, mensagem, site falso ou até ligação, com aparência legítima e um texto que pressiona a pessoa a agir rápido. É o famoso "clique aqui antes que sua conta seja bloqueada" - o susto faz muita gente baixar a guarda. A ideia central do phishing é combinar técnica com manipulação humana. Ou seja, há o uso de meios técnicos, como páginas clonadas, links maliciosos e mensagens fraudulentas, junto com engenharia social, que é a arte de convencer a vítima a entregar voluntariamente as informações. É por isso que a alternativa C está correta: phishing não depende só de tecnologia, mas da exploração da confiança, da pressa e da distração do usuário. Na doutrina de segurança da informação, phishing é classificado como ataque de engenharia social, justamente porque explora o comportamento humano. Não há um artigo de lei específico definindo o termo, mas a prática pode se relacionar a crimes previstos no Código Penal, como estelionato e invasão de dispositivo informático, dependendo do caso concreto. Em prova, lembre: phishing é golpe com cara de comunicação legítima + tentativa de convencer você a entregar dados. Se a banca falar em fraude digital com coleta de credenciais, pense em mensagens falsas, sites clonados e pressão psicológica. A palavra-chave é enganar o usuário para que ele mesmo entregue a informação. É a tecnologia ajudando o golpe, mas o alvo principal continua sendo a mente da vítima.