Questão nº 20
Questão de Tecnologia da Informação · FCC SPPREV 2019 (nº 20)
FCC2019Técnico em Gestão PrevidenciáriaTecnologia da Informação
Gabarito: Cver comentário ↓
Um dos procedimentos que mais potencializam as chances de ser vítima de um ataque de phishing é
- Aacessar a conta de e-mail por meio de gerenciadores de e-mail como o Verse e o Notes SmartCloud.
- Bexcluir imediatamente e-mails com links de desconto ditos como imperdíveis durante uma campanha de comércio eletrônico.
- Cacessar as contas de e-mail e redes sociais por meio de Wi-Fi público. (alternativa correta)
- Dfornecer informações de login somente após verificar o nome do site e se ele inicia por “https”.
- Eabrir arquivos obsoletos, criados em versões de softwares que não possuem mais suporte do fabricante.
Resposta comentada
Gabarito Alternativa C
Phishing é um tipo de ciberataque onde criminosos tentam enganar você para que revele informações sensíveis (como senhas ou dados bancários) fingindo ser uma entidade confiável.
- (A) Incorreta: Usar gerenciadores de e-mail é uma forma padrão de acesso e não potencializa as chances de ser vítima de phishing; o risco está no conteúdo do e-mail, não no cliente.
- (B) Incorreta: Excluir e-mails suspeitos é uma boa prática de segurança que reduz o risco de ser vítima de phishing, não o potencializa.
- (C) Correta: Acessar contas sensíveis via Wi-Fi público é perigoso, pois essas redes são frequentemente inseguras e permitem que criminosos interceptem dados (ataques man-in-the-middle), redirecionem para páginas falsas (phishing) ou comprometam seu dispositivo, aumentando drasticamente a chance de ser vítima.
- (D) Incorreta: Verificar o nome do site e o uso de "https" antes de fornecer dados é uma boa prática de segurança que previne ataques de phishing, não os potencializa. Armadilha da banca: Esta alternativa descreve uma ação correta de segurança, o que pode confundir o aluno que busca uma ação que aumenta o risco.
- (E) Incorreta: Abrir arquivos obsoletos em softwares sem suporte aumenta o risco de malware (vírus), que é diferente de phishing (que se baseia em engenharia social para enganar o usuário).
Fonte: FCC SPPREV 2019 Técnico em Gestão Previdenciária (Caderno Tipo 001). Reproduzida para fins de estudo.