Questão nº 19
Questão de Informática · FCC TRT15 2024 (nº 19)
Um funcionário de um Tribunal acessou um link enviado por e-mail que parecia ser de uma rede social corporativa. Ao clicar, ele foi direcionado para um site falso que solicitava suas credenciais de login. Após fornecer as informações, ele percebeu que era um golpe. Para evitar que esse problema ocorra novamente, a medida essencial que o Tribunal deve adotar é
- Areforçar a política de troca de senhas, exigindo mudanças trimestrais e utilizando senhas fortes.
- Bbloquear o acesso a todas as redes sociais corporativas por meio do firewall da rede.
- Cadotar uma solução de antispyware e exigir a instalação em todos os dispositivos da organização.
- Dimplementar um programa de treinamento contínuo sobre segurança da informação, incluindo identificação de phishing. (alternativa correta)
- Econfigurar as estações de trabalho para reiniciar automaticamente em caso de detecção de atividades incomuns.
Resposta comentada
Gabarito Alternativa D
Phishing é um tipo de golpe digital onde criminosos tentam enganar as pessoas para que revelem informações confidenciais (como senhas ou dados bancários), fingindo ser uma empresa ou pessoa confiável, geralmente por e-mail ou mensagens.
- (A) Incorreta: Embora senhas fortes e trocas regulares sejam boas práticas de segurança, elas não impedem que o usuário seja enganado e forneça sua senha atual em um site falso de phishing.
- (B) Incorreta: Bloquear o acesso a redes sociais corporativas é uma medida extrema que pode prejudicar a comunicação legítima e não resolve a raiz do problema, que é a falta de discernimento do usuário para identificar o golpe. O phishing pode vir de diversas fontes, não apenas de redes sociais.
- (C) Incorreta: Soluções de antispyware são importantes para detectar e remover softwares maliciosos, mas o phishing atua principalmente na engenharia social para enganar o usuário a fornecer informações voluntariamente, antes que um software malicioso seja necessariamente instalado.
- (D) Correta: A medida mais essencial para prevenir que um funcionário caia em golpes de phishing é educá-lo continuamente sobre como reconhecer essas tentativas, quais são os sinais de alerta e como agir, fortalecendo o "fator humano" na segurança.
- (E) Incorreta: Reiniciar estações de trabalho automaticamente é uma medida reativa para atividades incomuns, não preventiva contra o ato de um usuário clicar em um link de phishing e inserir credenciais em um site falso.
Fonte: FCC TRT15 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Comunicação Social (Caderno Tipo 001). Reproduzida para fins de estudo.