Questão nº 77
Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 77)
O tipo de ataque no qual o atacante tenta obter dados pessoais de uma vítima, pela utilização combinada de meios técnicos e de engenharia social, muitas vezes através de e-mails, é conhecido como
- Aadware.
- Bman-in-the-middle.
- Cphishing. (alternativa correta)
- Dworm.
- Ebotnet.
Resposta comentada
Gabarito Alternativa C
Phishing é um tipo de fraude online onde criminosos se passam por entidades confiáveis para enganar as vítimas e roubar seus dados pessoais, como senhas e números de cartão de crédito. Isso geralmente acontece por meio de e-mails falsos, mensagens de texto ou sites fraudulentos.
(A) Incorreta: Adware é um software que exibe anúncios indesejados, não um método de engenharia social para roubar dados.
(B) Incorreta: Man-in-the-middle (MitM) é um ataque técnico onde o criminoso intercepta a comunicação entre duas partes, sem necessariamente usar engenharia social via e-mail para obter dados diretamente da vítima.
(C) Correta: Phishing é exatamente o ataque descrito: utiliza a combinação de meios técnicos (como e-mails falsos) e engenharia social (manipulação psicológica) para induzir a vítima a fornecer dados pessoais.
(D) Incorreta: Worm é um tipo de malware que se replica e se espalha por redes, explorando vulnerabilidades, e não um ataque focado em engenharia social para roubar dados.
(E) Incorreta: Botnet é uma rede de computadores infectados controlados por um atacante, usada para realizar outras atividades maliciosas, e não o método de ataque para obter dados pessoais da vítima.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.