Questão nº 74
Questão de Tecnologia da Informação · FGV TJ-AP 2024 (nº 74)
FGV2024Analista Judiciário - TI - Banco de DadosTecnologia da Informação
Gabarito: Ever comentário ↓
A empresa de consultoria de segurança Y emitiu um comunicado aos seus clientes sobre um golpe na Internet. O golpe consistia no seguinte:
- Os clientes recebem mensagens por e-mail com links maliciosos, abordando temas como aproveitar ofertas de um determinado produto;
- O link redireciona para uma página falsa, semelhante ao site da instituição dona do produto, e solicita dados (agência, conta, nº do cartão, celular e senhas) para efetuar a compra;
- O impostor liga para a vítima;
- Durante a ligação, o impostor solicita que o cliente execute uma atualização de segurança que será enviada;
- Após a atualização, o criminoso realiza transações em nome da vítima.
O golpe descrito pela empresa Y aos seus clientes é:
- Ahoax;
- Bemail spoofing;
- Cinterceptação de tráfego;
- Dsite de comércio eletrônico fraudulento;
- Ephishing. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Phishing é um tipo de ataque de engenharia social onde criminosos tentam enganar as vítimas para que revelem informações sensíveis (como senhas ou dados bancários) ou instalem software malicioso, geralmente se passando por uma entidade confiável em comunicações eletrônicas.
- (A) Incorreta: Um hoax é uma farsa ou boato, muitas vezes sem a intenção direta de roubar dados ou dinheiro, mas sim de causar alarme ou enganar por diversão. O golpe descrito tem um objetivo claro de fraude financeira e roubo de dados.
- (B) Incorreta: Email spoofing é a técnica de falsificar o endereço do remetente de um e-mail para que pareça vir de uma fonte legítima. É uma ferramenta frequentemente usada em ataques de phishing, mas não descreve o golpe completo, que envolve múltiplas etapas e interações.
- (C) Incorreta: Interceptação de tráfego refere-se à captura de dados que trafegam em uma rede. Embora o "update de segurança" possa levar à instalação de malware que permita a interceptação, o método principal do golpe é a manipulação da vítima para que ela forneça os dados ou execute ações, e não a interceptação passiva.
- (D) Incorreta: Um site de comércio eletrônico fraudulento é uma página falsa que simula uma loja online para enganar compradores. Embora o golpe utilize uma "página falsa, semelhante ao site da instituição", esta é apenas uma parte da estratégia. O golpe completo envolve e-mails, a página falsa, um contato telefônico e a solicitação de uma "atualização", caracterizando um processo mais abrangente do que apenas um site fraudulento. A armadilha aqui é focar apenas em um componente do ataque (a página falsa) e não no conjunto da obra.
- (E) Correta: O golpe descrito é um exemplo clássico de phishing. Ele começa com e-mails maliciosos (phishing por e-mail), direciona para uma página falsa para coletar dados (website spoofing, parte do phishing), e inclui um contato telefônico (vishing, uma forma de phishing por voz) para induzir a vítima a instalar algo ou realizar uma ação que permite a fraude. Todo o processo visa enganar a vítima para obter acesso indevido e realizar transações fraudulentas.
Fonte: FGV TJ-AP 2024 Analista Judiciário - TI - Banco de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.