Questão nº 19
Questão de Informática · FCC TRT15 2024 (nº 19)
Um funcionário de um Tribunal acessou um link enviado por e-mail que parecia ser de uma rede social corporativa. Ao clicar, ele foi direcionado para um site falso que solicitava suas credenciais de login. Após fornecer as informações, ele percebeu que era um golpe. Para evitar que esse problema ocorra novamente, a medida essencial que o Tribunal deve adotar é
- Aimplementar um programa de treinamento contínuo sobre segurança da informação, incluindo identificação de phishing. (alternativa correta)
- Bconfigurar as estações de trabalho para reiniciar automaticamente em caso de detecção de atividades incomuns.
- Creforçar a política de troca de senhas, exigindo mudanças trimestrais e utilizando senhas fortes.
- Dbloquear o acesso a todas as redes sociais corporativas por meio do firewall da rede.
- Eadotar uma solução de antispyware e exigir a instalação em todos os dispositivos da organização.
Resposta comentada
Gabarito Alternativa A
Phishing é um tipo de golpe onde criminosos tentam enganar você para que revele informações confidenciais, como senhas, geralmente usando e-mails ou sites falsos que parecem legítimos. A engenharia social é a arte de manipular pessoas para que elas realizem ações ou divulguem informações.
- (A) Correta: O treinamento contínuo capacita os funcionários a reconhecerem e-mails e sites falsos, tornando-os a primeira e mais eficaz linha de defesa contra ataques de engenharia social como o phishing.
- (B) Incorreta: Reiniciar estações de trabalho não impede o roubo de credenciais via phishing e pode causar interrupções desnecessárias, sendo uma medida reativa e não preventiva para este cenário.
- (C) Incorreta: Embora senhas fortes e trocas regulares sejam boas práticas, elas não impedem que um funcionário forneça voluntariamente sua senha atual (mesmo que forte) em um site de phishing. A armadilha aqui é que, embora seja uma boa prática de segurança, ela não resolve o problema específico de o usuário ser enganado para entregar a senha.
- (D) Incorreta: Bloquear redes sociais corporativas é uma medida drástica que pode prejudicar a comunicação legítima e não impede que ataques de phishing venham de outras fontes ou imitem outros serviços.
- (E) Incorreta: Soluções antispyware são importantes para detectar e remover software malicioso, mas não previnem diretamente o ato de um usuário digitar suas credenciais em um site falso de phishing.
Fonte: FCC TRT15 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Biblioteconomia (Caderno Tipo 005). Reproduzida para fins de estudo.