Questão nº 16

Questão de Informática · FCC TRT20 2024 (nº 16)

FCC2024Técnico Judiciário - Área Administrativa - Especialidade Agente da Polícia JudicialInformática
Gabarito: Ever comentário ↓

Link que direciona para uma página idêntica ao site do seu banco, mas com um endereço ligeiramente diferente. O tipo de ataque que o funcionário está sofrendo é

Resposta comentada

Gabarito Alternativa E

Phishing é um tipo de golpe online onde criminosos tentam enganar você para que revele informações sensíveis (como senhas ou dados de cartão de crédito) fingindo ser uma entidade confiável, como seu banco, por meio de e-mails, mensagens ou sites falsos.

  • (A) Incorreta: Engenharia reversa é o processo de analisar um sistema ou software para entender seu funcionamento interno, estrutura ou design. Não tem relação com enganar usuários para roubar dados via sites falsos.
  • (B) Incorreta: Spyware é um tipo de software malicioso que se instala secretamente no computador para coletar informações sobre o usuário sem seu consentimento. Embora colete dados, o ataque descrito (link para site falso) é o método de obtenção inicial, não o software em si.
  • (C) Incorreta: Negação de serviço (DoS) é um ataque que visa tornar um serviço ou recurso de rede indisponível para seus usuários legítimos, sobrecarregando-o com tráfego. Não se encaixa na descrição de um site falso para roubo de credenciais.
  • (D) Incorreta: Scareware é um software malicioso que usa táticas de medo (como alertas falsos de vírus) para induzir o usuário a comprar ou baixar programas desnecessários ou prejudiciais. Embora use engano, o objetivo e o método principal (site idêntico ao banco para roubar credenciais) são diferentes do cenário de phishing. A armadilha da banca aqui é que ambos envolvem engano e engenharia social, mas o phishing é específico para a obtenção de informações sensíveis via imitação de entidades confiáveis.
  • (E) Correta: O cenário descrito – um link que leva a uma página idêntica à do banco, mas com um endereço ligeiramente diferente, com o objetivo de enganar o usuário para que insira suas credenciais – é a definição clássica de um ataque de phishing.

Fonte: FCC TRT20 2024 Técnico Judiciário - Área Administrativa - Especialidade Agente da Polícia Judicial (Caderno Tipo 004). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho