Questão nº 68
Questão de Tecnologia da Informação · FGV TJ-AP 2024 (nº 68)
Ana trabalha na empresa Y em home office. Ao retornar do almoço, ela verificou uma mensagem pop-up com o logo de uma empresa de antivírus informando que sua máquina havia sido invadida e que para resolver o problema deveria clicar na verificação de malware solicitada na mensagem. Ana acabou clicando no local solicitado e a mensagem sumiu. Após alguns dias, Ana notou que seus dados pessoais haviam sido roubados e que compras foram feitas em seu nome.
Ana entrou em contato com a empresa Y, informando que tinha sofrido um ataque de:
- Ascareware; (alternativa correta)
- Bspyware;
- Cadware;
- Dmalware sem arquivo;
- Eransomware.
Resposta comentada
Gabarito Alternativa A
Scareware é um tipo de software malicioso que usa táticas de medo, como mensagens pop-up falsas de infecção por vírus, para enganar o usuário e fazê-lo clicar em links, baixar software malicioso ou comprar programas antivírus falsos.
- (A) Correta: A descrição se encaixa perfeitamente com scareware. Ana recebeu uma mensagem pop-up alarmante, com o logo de uma empresa de antivírus, alegando uma invasão e solicitando uma ação imediata (clicar para verificar). Essa tática de assustar o usuário para que ele tome uma atitude impulsiva é a característica principal do scareware. O roubo de dados e as compras indevidas foram consequências da instalação de outro malware (como um spyware) que provavelmente foi baixado ou ativado após Ana clicar na mensagem falsa do scareware.
- (B) Incorreta: Spyware é um tipo de malware projetado para coletar informações sobre o usuário (dados pessoais, hábitos de navegação, senhas) sem seu conhecimento. Embora o roubo de dados de Ana seja uma ação típica de spyware, o método inicial do ataque, que a levou a clicar e, consequentemente, ter seus dados roubados, foi o scareware. O scareware foi o vetor que instalou ou ativou o spyware. A pegadinha aqui é confundir a consequência (roubo de dados por spyware) com a causa inicial do ataque (a mensagem falsa do scareware).
- (C) Incorreta: Adware é um software que exibe anúncios indesejados, muitas vezes de forma agressiva, para gerar receita. Não se encaixa na descrição de uma mensagem de segurança falsa que leva ao roubo de dados.
- (D) Incorreta: Malware sem arquivo (fileless malware) é um tipo de malware que opera diretamente na memória do sistema, sem deixar rastros em arquivos no disco, dificultando a detecção. Embora o malware instalado possa ter sido fileless, a descrição do ataque inicial (a mensagem pop-up e a tática de medo) não se refere à sua natureza sem arquivo, mas sim à sua forma de interação com o usuário.
- (E) Incorreta: Ransomware é um tipo de malware que criptografa os arquivos do usuário ou bloqueia o acesso ao sistema, exigindo um resgate (ransom) para restaurar o acesso. O cenário não menciona criptografia de arquivos ou demanda de resgate, mas sim roubo de dados e compras indevidas.
Fonte: FGV TJ-AP 2024 Analista Judiciário - TI - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.