Questão nº 36
Questão de Segurança da Informação · FGV TJDFT 2022 (nº 36)
Marina recebeu uma ligação de um suposto funcionário que dizia estar fazendo uma pesquisa sanitária sobre uma pandemia. Marina passou suas informações pessoais e profissionais, que permitiram ao falso funcionário acessar um sistema com suas credenciais.
A técnica empregada pelo falso funcionário para conseguir as informações de Marina é:
- Apoisoning;
- Bflooding;
- Cengenharia social; (alternativa correta)
- Dsuborno;
- Esniffer.
Resposta comentada
Gabarito Alternativa C
Engenharia social é a arte de manipular pessoas para que elas mesmas revelem informações confidenciais, explorando confiança, medo ou urgência — sem precisar invadir sistemas tecnicamente. O golpista se passa por alguém legítimo (um "funcionário") e usa um pretexto (a "pesquisa") para extrair dados.
- (A) Incorreta: Poisoning (envenenamento) é uma técnica técnica de corromper dados ou caches (ex.: DNS poisoning), não envolve conversa com a vítima.
- (B) Incorreta: Flooding (inundação) é um ataque de sobrecarga de tráfego ou requisições (ex.: DoS), não tem relação com obter informações via telefone.
- (C) Correta: A ligação com pretexto falso é o exemplo clássico de engenharia social — a manipulação psicológica da vítima para quebrar a segurança da informação.
- (D) Incorreta: Suborno envolve oferecer dinheiro ou vantagem material em troca de dados; aqui, Marina foi enganada, não comprada.
- (E) Incorreta: Sniffer é um programa que captura pacotes de rede (farejador), usado para interceptar tráfego, não para enganar pessoas por telefone.
Armadilha do distrator mais tentador (D): A banca tenta confundir "obter algo em troca" com "suborno". No suborno há uma oferta explícita de recompensa; na engenharia social, a vítima entrega os dados acreditando ser uma obrigação legítima (a falsa pesquisa), sem receber nada em troca.
Fonte: FGV TJDFT 2022 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.