Questão nº 30
Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 30)
Considere a seguinte situação hipotética:
Uma pessoa recebe um e-mail de um desconhecido, contendo uma oferta de empréstimo com taxas de juros muito inferiores às praticadas no mercado. Além disso, se ela investir em alguma boa aplicação, ganhará muito mais do que pagará pelo empréstimo. Oferta por demais atraente.
O motivo, descrito na mensagem, pelo qual ela foi selecionada para receber essa oferta, foi a indicação de um amigo que a apontou como uma pessoa honesta, confiável e merecedora de tal benefício.
Todavia, para ter direito a esse benefício, ela é orientada a preencher um cadastro e enviá-lo para análise de crédito.
Após o seu crédito ser aprovado, ela é informada que necessita efetuar um depósito bancário ao ofertante para o ressarcimento das despesas inerentes a esse tipo de transação. Um valor razoável, mas bem menor do que ela ganhará com a transação.
A mensagem deixa claro que se trata de uma transação ilegal e, por isso, solicita sigilo absoluto e urgência na ação, caso contrário o ofertante procurará outra pessoa e ela perderá a oportunidade de ganhar com isso.
Essa situação envolve questões de segurança da informação porque indica
- Ao uso de uma tecnologia de varredura na internet conhecida como injection tree, que invade a lista de e-mails e manda mensagens perigosas.
- Bum golpe praticado em e-mails caseiros ou comerciais conhecido como ramsomware.
- Co uso de uma tecnologia de obtenção de e-mails com fins maliciosos conhecida como spamming tree protocol.
- Dum golpe praticado na internet conhecido como advance fee fraud. (alternativa correta)
- Eum ataque de invasão de e-mails não comerciais conhecido como blueprint.
Resposta comentada
Gabarito Alternativa D
A situação descreve um golpe de engenharia social, onde criminosos manipulam a vítima para que ela realize ações que a prejudicam, geralmente através de promessas atraentes e falsas.
(A) Incorreta: "Injection tree" e "varredura na internet" não correspondem a nenhuma tecnologia ou técnica de ataque conhecida com esse nome e função.
(B) Incorreta: Ransomware é um tipo de malware que criptografa os arquivos do usuário e exige um resgate para liberá-los. O cenário não envolve criptografia de arquivos ou exigência de resgate, mas sim uma promessa de lucro em troca de um pagamento antecipado. A armadilha aqui é usar um termo de cibersegurança conhecido, mas que não se aplica à mecânica do golpe descrito.
(C) Incorreta: "Spamming tree protocol" é um termo inventado. Spamming é o envio de mensagens não solicitadas em massa, mas não é um "protocolo" com essa estrutura.
(D) Correta: O cenário descreve perfeitamente um advance fee fraud (golpe da taxa antecipada), onde a vítima é induzida a pagar uma quantia adiantada ("depósito bancário para ressarcimento das despesas") com a promessa de receber um benefício muito maior (empréstimo com juros baixos, alto retorno de investimento), que nunca se concretiza.
(E) Incorreta: "Blueprint" significa "planta" ou "projeto" e não é um tipo de ataque cibernético ou golpe.
Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Sistemas de Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.