Para uma navegação segura na internet o usuário deve tomar alguns cuidados específicos contra ameaças virtuais. O método mais seguro para evitar um ataque do tipo phishing através de um e-mail é
- A)abrir todos os anexos de desconhecidos do e-mail para validar as informações.
Errada, porque abrir anexos de desconhecidos aumenta muito o risco de malware e não valida informação alguma.
- B)responder prontamente os e-mails dos solicitantes.
Errada, pois responder rapidamente pode reforçar a fraude e ainda entregar mais dados ao atacante.
- C)acessar o site indicado no e-mail digitando o endereço diretamente no navegador.
Certa, porque digitar o endereço diretamente no navegador evita clicar em link possivelmente fraudulento enviado no e-mail.
- D)não denunciar mensagens e anúncios suspeitos para os times de segurança da informação.
Errada, porque mensagens suspeitas devem ser denunciadas para apoiar a resposta a incidentes e reduzir o risco para outros usuários.
- E)ler todos os códigos QR no corpo do e-mail e apagar os anexos do e-mail.
Errada, porque ler QR codes do e-mail também pode levar a páginas maliciosas e apagar anexos não resolve o problema do phishing.
Gabarito: C
Phishing é um golpe de engenharia social em que o criminoso tenta convencer voce a clicar, informar dados ou executar uma ação por um meio que parece legítimo, como e-mail, SMS ou mensagem em rede social. A lógica do golpe é simples: criar urgência, aparência de confiança e um link que leva a um site falso, muito parecido com o verdadeiro. A regra de ouro aqui é desconfiar do conteúdo do e-mail e não do endereço que ele mostra. O caminho mais seguro, quando voce quer acessar uma instituição citada na mensagem, é não clicar no link do e-mail e digitar o endereço diretamente no navegador. Assim, voce evita cair em páginas clonadas, que são feitas justamente para capturar senhas e dados bancários. Por isso, o gabarito é a letra C. Se o e-mail for legítimo, ao digitar o endereço manualmente voce chega ao site real; se for golpe, voce simplesmente não segue a trilha armada pelo atacante. Em segurança da informação, esse cuidado é clássico e muito cobrado em provas: desconfie de links, confirme remetentes e valide informações por canal oficial. Em resumo: phishing gosta de pressa e distração. Quem navega com calma, digita o endereço por conta própria e não sai clicando em qualquer link já corta boa parte do risco.