← Questões de Segurança da Informação

Segurança da Informação · FGV · 2021

Questão comentada de Segurança da Informação

Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha. Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:

Gabarito: B

Aqui estamos diante de um golpe clássico de engenharia social: a mensagem parece legítima, usa um pretexto convincente e tenta fazer voce agir sem pensar muito. O objetivo do atacante não é “invadir” sistemas com força bruta, mas enganar voce para que entregue suas credenciais, dados bancários ou outras informações sensíveis. Quando a vítima clica em um link e cai em um site falso muito parecido com o original, isso é bem característico de phishing. O nome vem da ideia de “pescar” informações: o criminoso lança a isca, e a vítima morde. Em provas, costuma aparecer com e-mail, SMS, mensagens em aplicativos ou páginas clonadas de bancos, empresas e órgãos públicos. No caso narrado, houve um SMS supostamente enviado pela segurança corporativa, com urgência para atualizar cadastro, e depois um site falso para capturar nome de usuário e senha. Esse roteiro é praticamente a receita do phishing, especialmente na modalidade chamada smishing, quando o golpe chega por SMS. O ponto central é o uso de aparência confiável para roubar dados. Vale lembrar: trojan é malware disfarçado de algo legítimo; spoofing é falsificação de identidade ou origem; backdoor é uma porta de acesso escondida; ransomware criptografa arquivos e exige resgate. Ou seja, a história toda descreve um engano para coleta de credenciais, não um software malicioso instalado nem bloqueio de arquivos.

Continue treinando

Questões relacionadas