O analista em TI Pedro constatou que o site principal do MPSC www.mpsc.mp.br está direcionando os usuários a uma página que apresenta o aspecto visual correto, mas que possui um endereço IP desconhecido pela equipe de infraestrutura de TI do MPSC. Pedro logo concluiu que a infraestrutura de TI do MPSC está sofrendo um ataque do tipo:
- A)backdoor;
Errada, porque backdoor é uma porta de acesso oculta inserida em sistema ou aplicativo, e não o redirecionamento falso de um site.
- B)negação de serviço;
Errada, porque negação de serviço busca indisponibilizar o serviço por sobrecarga ou interrupção, não simular um site legítimo.
- C)ransonware;
Errada, porque ransomware criptografa ou bloqueia dados para exigir pagamento, o que não aparece no enunciado.
- D)cavalo de troia;
Errada, porque cavalo de troia é um malware disfarçado de programa legítimo, e não um caso de falsificação de endereço ou identidade do site.
- E)spoofing.
Certa, porque o cenário descreve falsificação de identidade e redirecionamento para um destino aparentemente legítimo, típico de spoofing.
Gabarito: E
Quando a questão fala em um site que mantém a aparência correta, mas passa a direcionar o usuário para outro endereço IP, a ideia central é enganar a vítima sobre a identidade real do destino. Em segurança da informação, isso é a cara de spoofing: uma falsa representação de origem, endereço ou identidade para induzir confiança e capturar o acesso do usuário. No caso descrito, o site parece legítimo, mas está apontando para uma página hospedada em IP desconhecido pela equipe de infraestrutura. Ou seja, houve uma falsificação do destino percebido pelo usuário, algo muito comum em ataques de DNS spoofing, phishing com redirecionamento ou sequestro de tráfego. O detalhe importante é o engano de identidade, e não a simples queda do serviço ou a instalação de malware. Por isso o gabarito é a letra E. A lógica é: se o visual é correto, mas o endereço real não é o esperado, alguém está se passando pelo site verdadeiro. Em linguagem de prova, isso é spoofing, termo usado justamente para indicar falsificação de identidade em rede, sistema ou comunicação. Para fixar: backdoor é porta de entrada oculta, negação de serviço derruba ou sobrecarrega o serviço, ransomware sequestra dados para extorsão, e cavalo de troia é um programa disfarçado de legítimo. Aqui, o problema não é um software malicioso instalado no computador da vítima, e sim a simulação do site/autenticidade do endereço.