Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha. Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:
- A)trojan;
Errada, porque trojan é um malware disfarçado de programa legítimo, e aqui o problema foi a fraude de convencimento para capturar dados.
- B)phishing;
Certa, porque houve uma tentativa de enganar o usuário com mensagem e site falsos para roubar credenciais, que é exatamente phishing.
- C)spoofing;
Errada, porque spoofing é a falsificação da origem ou identidade da comunicação, e não o golpe completo de captura de dados descrito no enunciado.
- D)backdoor;
Errada, porque backdoor é um mecanismo de acesso oculto ao sistema, e não uma técnica de engenharia social para levar o usuário a fornecer senha.
- E)ransomware.
Errada, porque ransomware bloqueia ou criptografa dados para exigir pagamento, o que não ocorreu no caso apresentado.
Gabarito: B
Aqui estamos diante de um golpe clássico de engenharia social: a mensagem parece legítima, usa um pretexto convincente e tenta fazer voce agir sem pensar muito. O objetivo do atacante não é “invadir” sistemas com força bruta, mas enganar voce para que entregue suas credenciais, dados bancários ou outras informações sensíveis. Quando a vítima clica em um link e cai em um site falso muito parecido com o original, isso é bem característico de phishing. O nome vem da ideia de “pescar” informações: o criminoso lança a isca, e a vítima morde. Em provas, costuma aparecer com e-mail, SMS, mensagens em aplicativos ou páginas clonadas de bancos, empresas e órgãos públicos. No caso narrado, houve um SMS supostamente enviado pela segurança corporativa, com urgência para atualizar cadastro, e depois um site falso para capturar nome de usuário e senha. Esse roteiro é praticamente a receita do phishing, especialmente na modalidade chamada smishing, quando o golpe chega por SMS. O ponto central é o uso de aparência confiável para roubar dados. Vale lembrar: trojan é malware disfarçado de algo legítimo; spoofing é falsificação de identidade ou origem; backdoor é uma porta de acesso escondida; ransomware criptografa arquivos e exige resgate. Ou seja, a história toda descreve um engano para coleta de credenciais, não um software malicioso instalado nem bloqueio de arquivos.