Questão nº 92
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 92)
Um analista de segurança da informação de certa organização identificou um ataque em que um indivíduo enviou mensagens eletrônicas em massa para colaboradores da organização. Tais mensagens direcionavam os colaboradores a um sítio eletrônico fraudulento que simulava o portal corporativo, com o intuito de capturar suas credenciais de acesso.
A técnica maliciosa descrita na situação hipotética precedente é classificada, quanto ao seu tipo, como
- Abrute force.
- Beavesdropping.
- Cphishing. (alternativa correta)
- Dport scanning.
- EDNS spoofing.
Resposta comentada
Gabarito Alternativa C
O phishing é uma técnica de engenharia social onde criminosos fingem ser uma entidade confiável para enganar pessoas e roubar informações sensíveis, como senhas e dados bancários.
- (A) Incorreta: O brute force (força bruta) é a tentativa de adivinhar senhas testando exaustivamente combinações de caracteres, sem envolver mensagens falsas.
- (B) Incorreta: O eavesdropping (escuta clandestina) é a interceptação passiva de dados que estão transeando por uma rede de computadores.
- (C) Correta: Descreve exatamente o phishing, que utiliza mensagens falsas direcionando a vítimas para sites fraudulentos para capturar credenciais.
- (D) Incorreta: O port scanning (varredura de portas) é uma técnica usada para descobrir quais portas de comunicação estão abertas em um servidor ou computador.
- (E) Incorreta: O DNS spoofing é a falsificação de registros no sistema de nomes de domínios para redirecionar o tráfego de um site legítimo para um falso, sem o envio em massa de e-mails descritos no texto.
Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.