Questão nº 79
Questão de Tecnologia da Informação · FGV MP-SC 2022 (nº 79)
O analista em TI Pedro constatou que o site principal do MPSC `www.mpsc.mp.br` está direcionando os usuários a uma página que apresenta o aspecto visual correto, mas que possui um endereço IP desconhecido pela equipe de infraestrutura de TI do MPSC.
Pedro logo concluiu que a infraestrutura de TI do MPSC está sofrendo um ataque do tipo:
- Abackdoor;
- Bnegação de serviço;
- Cransonware;
- Dcavalo de troia;
- Espoofing. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Spoofing é quando um atacante se passa por algo ou alguém confiável (neste caso, o site do MPSC) para enganar o usuário. O site visualmente parece correto, mas o endereço IP diferente indica que você não está no servidor oficial — é uma "falsificação de identidade" digital.
- (A) Incorreta: Backdoor é uma "porta dos fundos" deixada no sistema para acesso remoto sem autorização; não tem relação com redirecionamento de site para IP falso.
- (B) Incorreta: Negação de serviço (DDoS) tenta derrubar o site com tráfego excessivo, mas aqui o site está no ar, apenas redirecionando para outro IP.
- (C) Incorreta: Ransomware é um malware que sequestra dados e cobra resgate; não há menção a criptografia ou pedido de dinheiro no cenário.
- (D) Incorreta: Cavalo de troia é um software malicioso disfarçado de programa legítimo, mas o ataque descrito é sobre enganar o usuário com um site falso, não sobre instalar malware no computador.
- (E) Correta: Spoofing é exatamente a falsificação de identidade: o site replica o visual oficial, mas o IP desconhecido revela que é uma página clonada para enganar usuários — a "pegadinha" da banca é confundir com cavalo de troia, mas aqui o alvo é a confiança do usuário, não o dispositivo dele.
Fonte: FGV MP-SC 2022 Analista em Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.