Questão nº 11
Questão de Informática · CEBRASPE PCMG TPAG 2025 (nº 11)
Um técnico de laboratório recebe em seu correio eletrônico institucional uma mensagem que aparenta ter sido enviada pelo setor de TI da organização, solicitando a atualização da senha de acesso aos sistemas internos por meio de um link fornecido na própria mensagem. Ao acessar o link, o técnico é direcionado a uma página visualmente semelhante ao portal oficial da instituição e, nela, insere seu usuário e sua senha, sem realizar download, instalação ou execução de qualquer arquivo, programa ou extensão. Posteriormente, identifica-se, nos registros de acesso corporativos, que as credenciais informadas pelo técnico foram utilizadas por terceiros sem autorização para acessar sistemas internos da instituição.
Considerando a situação hipotética apresentada e conceitos de segurança na Internet, assinale a opção em que é corretamente apresentada a ameaça caracterizada no cenário narrado.
- Aspyware de monitoramento
- Bmalware de negação de serviço
- Cphishing direcionado (alternativa correta)
- Dvírus autorreplicante por execução local
Resposta comentada
Gabarito Alternativa C
Phishing é uma fraude em que o golpista se passa por uma entidade confiável (como o setor de TI) para enganar a vítima e fazê-la entregar informações sensíveis (usuário e senha) voluntariamente, geralmente via link falso. O cenário descreve exatamente isso: a mensagem falsa, o portal clonado e o roubo de credenciais.
- (A) Incorreta: Spyware de monitoramento exige a instalação de um programa espião no dispositivo, o que não ocorreu (o texto diz que não houve download ou execução).
- (B) Incorreta: Malware de negação de serviço (DDoS) tem como objetivo derrubar um serviço ou servidor com tráfego excessivo, não roubar credenciais.
- (C) Correta: É phishing direcionado (também chamado de spear phishing), pois o ataque foi personalizado para um funcionário específico, usando o nome do setor de TI e uma página falsa que imita o portal oficial, com o único fim de capturar a senha.
- (D) Incorreta: Vírus autorreplicante precisa se propagar e executar localmente (por exemplo, anexo malicioso), o que não aconteceu; a vítima apenas digitou dados em um site falso.
Fonte: CEBRASPE PCMG TPAG 2025 Técnico-Assistente da Polícia Civil e de Atividades Governamentais (TPAG) - Auxiliar de Perícia. Reproduzida para fins de estudo.