Questão nº 20

Questão de Informática · FCC TRT15 2024 (nº 20)

FCC2024Analista Judiciário - Área Apoio Especializado - Especialidade ArquivologiaInformática
Gabarito: Ever comentário ↓

Um funcionário de um Tribunal acessou um link enviado por e-mail que parecia ser de uma rede social corporativa. Ao clicar, ele foi direcionado para um site falso que solicitava suas credenciais de login. Após fornecer as informações, ele percebeu que era um golpe. Para evitar que esse problema ocorra novamente, a medida essencial que o Tribunal deve adotar é

Resposta comentada

Gabarito Alternativa E

Phishing é uma técnica de golpe onde criminosos tentam roubar informações confidenciais (como senhas) se passando por entidades confiáveis, geralmente por e-mail ou mensagens. Para evitar que os usuários caiam nesses golpes, é fundamental que eles saibam reconhecer e evitar essas armadilhas.

(A) Incorreta: Essa medida é reativa e visa mitigar problemas após a detecção de algo incomum, não prevenindo o ato inicial do usuário de cair no golpe de phishing e fornecer suas credenciais.
(B) Incorreta: Embora senhas fortes e trocas periódicas sejam boas práticas de segurança, elas não impedem que um usuário seja enganado por um e-mail de phishing e forneça suas credenciais em um site falso. A questão é a decepção do usuário, não a força da senha em si. Esta é a armadilha mais tentadora, pois muitos associam segurança a senhas, mas o problema aqui é a engenharia social.
(C) Incorreta: Bloquear o acesso a redes sociais corporativas (que podem ser legítimas) é uma medida drástica que pode impactar a produtividade e não resolve o problema fundamental da engenharia social. O problema não é o acesso à rede social, mas o link falso enviado por e-mail.
(D) Incorreta: Soluções antispyware são importantes para detectar e remover softwares maliciosos. No entanto, o problema descrito é o roubo de credenciais via um site falso, que geralmente não instala spyware diretamente, mas sim coleta as informações digitadas pelo usuário. O antispyware não impediria o usuário de digitar suas credenciais.
(E) Correta: Um programa de treinamento contínuo capacita os funcionários a identificar as características de um e-mail de phishing (como remetente suspeito, links maliciosos, erros de português, senso de urgência) e a não clicar em links ou fornecer informações em sites não confiáveis. Isso atua diretamente na causa raiz do problema, que é a falta de conhecimento do funcionário para reconhecer o golpe.

Fonte: FCC TRT15 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Arquivologia (Caderno Tipo 003). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho