Questão nº 64
Questão de Informática · FCC TRT6 2018 (nº 64)
FCC2018Analista Judiciário – Área Apoio Especializado – Especialidade Tecnologia da InformaçãoInformática
Gabarito: Aver comentário ↓
Um dos ataques realizados por meio da internet é conhecido como e-mail spoofing, que tem como objetivo a propagação de códigos maliciosos, envio de spam, entre outros. Nesse tipo de ataque, o atacante
- Aaltera o campo From: do cabeçalho do protocolo SMTP. (alternativa correta)
- Binsere vários endereços no campo To: do cabeçalho do protocolo IMAP.
- Caltera o formato do endereço de e-mail no campo Cco: do protocolo SMTP.
- Dinsere endereço de link de site malicioso no campo subject.
- Ealtera o valor do campo Número de Porta do cabeçalho do protocolo TCP.
Resposta comentada
Gabarito Alternativa A
E-mail spoofing é quando um atacante envia um e-mail fazendo parecer que veio de outra pessoa ou organização, falsificando o endereço do remetente. O objetivo é enganar o destinatário para que ele confie na mensagem.
- (A) Correta: E-mail spoofing é a falsificação do remetente. O campo
From:(De:) no cabeçalho do e-mail, que é manipulado durante o envio via protocolo SMTP (Simple Mail Transfer Protocol), é onde o atacante insere um endereço de e-mail falso para parecer que a mensagem veio de outra pessoa. - (B) Incorreta: O protocolo IMAP (Internet Message Access Protocol) é usado para acessar e gerenciar e-mails em um servidor, não para enviá-los. Inserir vários endereços no campo
To:(Para:) apenas envia a mensagem para múltiplos destinatários, não falsifica o remetente. - (C) Incorreta: O campo
Cco:(Com cópia oculta) é para destinatários, não para o remetente. Alterar o formato de um endereço de e-mail (ex:fulano[at]dominio.com) é diferente de falsificar a identidade do remetente. A armadilha da banca é que menciona "alterar" e "SMTP", mas o foco está no campoCco:(destinatário) e na "formatação", não na falsificação doFrom:(remetente). - (D) Incorreta: Inserir um link malicioso no campo
Subject:(Assunto) é uma tática comum de phishing ou spam para enganar o destinatário a clicar, mas não é o mecanismo de spoofing do remetente. O spoofing se refere à falsificação da origem da mensagem. - (E) Incorreta: O protocolo TCP (Transmission Control Protocol) opera em uma camada de rede inferior ao SMTP. Alterar o número da porta TCP (que define qual serviço de rede está sendo usado, como porta 25 para SMTP) não tem relação com a falsificação do endereço do remetente de um e-mail. Isso impediria a comunicação.
Fonte: FCC TRT6 2018 Analista Judiciário – Área Apoio Especializado – Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.