Questão nº 30

Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 30)

FCC2019Analista Judiciário - Área Apoio Especializado - Especialidade Sistemas de Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

Considere a seguinte situação hipotética:

Uma pessoa recebe um e-mail de um desconhecido, contendo uma oferta de empréstimo com taxas de juros muito inferiores às praticadas no mercado. Além disso, se ela investir em alguma boa aplicação, ganhará muito mais do que pagará pelo empréstimo. Oferta por demais atraente.

O motivo, descrito na mensagem, pelo qual ela foi selecionada para receber essa oferta, foi a indicação de um amigo que a apontou como uma pessoa honesta, confiável e merecedora de tal benefício.

Todavia, para ter direito a esse benefício, ela é orientada a preencher um cadastro e enviá-lo para análise de crédito.

Após o seu crédito ser aprovado, ela é informada que necessita efetuar um depósito bancário ao ofertante para o ressarcimento das despesas inerentes a esse tipo de transação. Um valor razoável, mas bem menor do que ela ganhará com a transação.

A mensagem deixa claro que se trata de uma transação ilegal e, por isso, solicita sigilo absoluto e urgência na ação, caso contrário o ofertante procurará outra pessoa e ela perderá a oportunidade de ganhar com isso.

Essa situação envolve questões de segurança da informação porque indica

Resposta comentada

Gabarito Alternativa D

A situação descreve um golpe de engenharia social, onde criminosos manipulam a vítima para que ela realize ações que a prejudicam, geralmente através de promessas atraentes e falsas.

(A) Incorreta: "Injection tree" e "varredura na internet" não correspondem a nenhuma tecnologia ou técnica de ataque conhecida com esse nome e função.
(B) Incorreta: Ransomware é um tipo de malware que criptografa os arquivos do usuário e exige um resgate para liberá-los. O cenário não envolve criptografia de arquivos ou exigência de resgate, mas sim uma promessa de lucro em troca de um pagamento antecipado. A armadilha aqui é usar um termo de cibersegurança conhecido, mas que não se aplica à mecânica do golpe descrito.
(C) Incorreta: "Spamming tree protocol" é um termo inventado. Spamming é o envio de mensagens não solicitadas em massa, mas não é um "protocolo" com essa estrutura.
(D) Correta: O cenário descreve perfeitamente um advance fee fraud (golpe da taxa antecipada), onde a vítima é induzida a pagar uma quantia adiantada ("depósito bancário para ressarcimento das despesas") com a promessa de receber um benefício muito maior (empréstimo com juros baixos, alto retorno de investimento), que nunca se concretiza.
(E) Incorreta: "Blueprint" significa "planta" ou "projeto" e não é um tipo de ataque cibernético ou golpe.

Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Sistemas de Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho