Questão nº 77

Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 77)

FGV2014Técnico Superior Especializado em Segurança da InformaçãoSegurança da Informação
Gabarito: Cver comentário ↓

O tipo de ataque no qual o atacante tenta obter dados pessoais de uma vítima, pela utilização combinada de meios técnicos e de engenharia social, muitas vezes através de e-mails, é conhecido como

Resposta comentada

Gabarito Alternativa C

Phishing é um tipo de fraude online onde criminosos se passam por entidades confiáveis para enganar as vítimas e roubar seus dados pessoais, como senhas e números de cartão de crédito. Isso geralmente acontece por meio de e-mails falsos, mensagens de texto ou sites fraudulentos.

(A) Incorreta: Adware é um software que exibe anúncios indesejados, não um método de engenharia social para roubar dados.
(B) Incorreta: Man-in-the-middle (MitM) é um ataque técnico onde o criminoso intercepta a comunicação entre duas partes, sem necessariamente usar engenharia social via e-mail para obter dados diretamente da vítima.
(C) Correta: Phishing é exatamente o ataque descrito: utiliza a combinação de meios técnicos (como e-mails falsos) e engenharia social (manipulação psicológica) para induzir a vítima a fornecer dados pessoais.
(D) Incorreta: Worm é um tipo de malware que se replica e se espalha por redes, explorando vulnerabilidades, e não um ataque focado em engenharia social para roubar dados.
(E) Incorreta: Botnet é uma rede de computadores infectados controlados por um atacante, usada para realizar outras atividades maliciosas, e não o método de ataque para obter dados pessoais da vítima.

Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho