Questão nº 49
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 49)
FGV2024Analista Judiciário - Segurança da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓
Um órgão precisa enviar informações rotineiras para seus
usuários por e-mail. Para que os e-mails enviados não sejam
caracterizados como SPAM, é necessário que:
- Aimpeçam a coleta do endereço eletrônico, apresentando cabeçalho incompleto com o campo do remetente vazio;
- Bcontenham caracteres especiais no lugar de algumas letras para validar o domínio do e-mail enviado;
- Cnão permitam a identificação do órgão, o que exige que o campo assunto inclua termos vagos e genéricos, a fim de impedir um ataque de e-mail spoofing;
- Dsejam usadas listas de divulgação de terceiros ou de fornecedores de mala direta para garantir a validação dos e-mails destinatários;
- Esejam usados como contato com o cliente apenas com sua prévia autorização. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Para que e-mails não sejam considerados SPAM (mensagens não solicitadas), o principal é garantir que o destinatário realmente queira recebê-los, ou seja, que ele deu sua permissão.
- (A) Incorreta: Impedir a coleta do endereço e ter cabeçalho incompleto com remetente vazio são características de e-mails suspeitos e que seriam facilmente classificados como SPAM, pois dificultam a identificação da origem.
- (B) Incorreta: Usar caracteres especiais no lugar de letras é uma técnica comum de SPAM para tentar enganar filtros, e não para validar domínios; isso faria o e-mail ser classificado como SPAM.
- (C) Incorreta: Não permitir a identificação do órgão e usar termos vagos no assunto são táticas de SPAM ou phishing, que geram desconfiança e não impedem ataques, mas sim os favorecem, sendo um forte indicativo de SPAM.
- (D) Incorreta: Usar listas de terceiros ou fornecedores de mala direta sem a prévia autorização dos destinatários é a definição clássica de SPAM, pois os e-mails não foram solicitados por eles.
- (E) Correta: A prévia autorização (também conhecida como "opt-in") é o fundamento essencial para que qualquer comunicação por e-mail seja considerada legítima e não SPAM, garantindo que o usuário espera e deseja receber as mensagens.
Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.