Questão nº 53
Questão de Segurança da Informação · CEBRASPE TCE MS 2025 SERVIDOR (nº 53)
No que se refere a phishing, pharming e hoax, assinale a opção correta.
- AO phishing caracteriza-se pelo envio de mensagens enganosas que simulam comunicações legítimas para a obtenção de dados confidenciais do usuário. (alternativa correta)
- BO pharming é um golpe baseado em correntes de email que disseminam boatos ou informações falsas para enganar o usuário.
- CO hoax consiste na captura de senhas e dados bancários por meio de formulários fraudulentos em sites clonados.
- DNo furto de identidade, criminosos criam sites falsos que redirecionam o usuário para páginas aparentemente legítimas a fim de capturar credenciais de acesso.
- ENa fraude de antecipação de recursos, a vítima é induzida a fornecer informações pessoais em troca de supostos prêmios
Resposta comentada
Gabarito Alternativa A
Phishing é a “isca” digital: o golpista envia mensagens (e-mail, SMS, WhatsApp) fingindo ser um banco, loja ou órgão público, com links ou anexos que roubam seus dados. Pharming é o “sequestro” de site: você digita o endereço certo, mas é redirecionado para uma página falsa. Hoax é “boato”: corrente de e-mail com notícia falsa ou alerta alarmista, que não rouba dados diretamente, só espalha desinformação.
- (A) Correta: Define exatamente o phishing: mensagens enganosas que imitam comunicações legítimas (bancos, órgãos) para capturar senhas, CPF, cartões etc.
- (B) Incorreta: Isso é hoax (boato/corrente falsa), não pharming. O pharming é redirecionamento para site falso, sem depender de e-mail.
- (C) Incorreta: Isso é phishing via site clonado (ou pharming, se houver redirecionamento). Hoax é boato, não captura senhas.
- (D) Incorreta: Isso é pharming (redirecionamento para página falsa). No furto de identidade, o golpista usa seus dados roubados para se passar por você, não apenas captura credenciais.
- (E) Incorreta: Isso é fraude de antecipação de recursos (ex.: “prêmio” que exige pagamento de taxa para liberar). Não é phishing, pharming ou hoax.
Armadilha da banca na letra C: ela troca os nomes — descreve o phishing (formulário falso) mas chama de hoax. O aluno que decora “hoax = golpe de site” cai. Lembre: hoax é só boato, não rouba dados.
Fonte: CEBRASPE TCE MS 2025 SERVIDOR Auditor de Controle Externo - Área: Tecnologia da Informação. Reproduzida para fins de estudo.