Questão nº 51

Questão de Informática · FGV SEFAZ-BA 2022 (nº 51)

FGV2022Tecnologia da InformaçãoInformática
Gabarito: Dver comentário ↓

O ataque digital que tem como objetivo capturar informações sensíveis por meio de fraudes eletrônicas e que se utiliza de pretextos falsos, com o intuito de receber informações sensíveis dos usuários, e que ocorre com mais frequência por meio do envio de e-mails e páginas web falsas, denomina-se

Resposta comentada

Gabarito Alternativa D

Phishing é um tipo de golpe digital onde criminosos se passam por entidades confiáveis (bancos, empresas, órgãos públicos) para enganar as vítimas e roubar informações pessoais e financeiras, como senhas e números de cartão de crédito. Isso geralmente ocorre através de mensagens falsas, como e-mails ou sites fraudulentos.

(A) Incorreta: IP spoofing é a falsificação do endereço IP de origem de um pacote de dados para se passar por outro computador ou esconder a identidade do atacante. Não é o método principal para capturar informações sensíveis com pretextos falsos via e-mail.
(B) Incorreta: Pharming é o redirecionamento do tráfego de um site legítimo para um site falso, mesmo que o usuário digite o endereço correto. A armadilha aqui é que o pharming também usa páginas web falsas, mas a questão enfatiza o "envio de e-mails" e "pretextos falsos" como o meio principal da fraude, que é a característica mais marcante do phishing. No pharming, o usuário pode ser redirecionado sem ter clicado em um link malicioso enviado por e-mail, por exemplo, por meio de uma alteração no DNS.
(C) Incorreta: Fakenews (notícias falsas) são informações enganosas ou fabricadas que se espalham como notícias reais. Embora possam ser usadas em golpes, não são um ataque direto para capturar informações sensíveis por meio de fraudes eletrônicas como descrito.
(D) Correta: Phishing corresponde exatamente à descrição: é um ataque que busca capturar informações sensíveis por meio de fraudes eletrônicas, utilizando pretextos falsos (como urgência ou prêmios) e ocorrendo frequentemente por meio do envio de e-mails e páginas web falsas para enganar o usuário.
(E) Incorreta: Tootkit é uma provável grafia incorreta para rootkit, que é um conjunto de programas maliciosos projetado para esconder a existência de outros softwares ou processos em um sistema, mantendo o acesso não autorizado. Não se encaixa na descrição de um ataque que usa pretextos falsos e e-mails para roubar informações.

Fonte: FGV SEFAZ-BA 2022 Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho