🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

 Entre as diversas ameaças virtuais destaca-se o “phishing”...

Próximas questões
Com base no mesmo assunto
Q4198239 Segurança da Informação
 Entre as diversas ameaças virtuais destaca-se o “phishing”, uma técnica de engenharia social que visa enganar os usuários para obtenção de informações confidenciais. Considerando essas informações, assinale a alternativa que descreve corretamente o “phishing”.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O ponto decisivo era identificar, no enunciado, a ideia de engenharia social voltada à obtenção de informações confidenciais.

Tema central: conceito de phishing
Análise das alternativas
A
Errada
Incorreta. A alternativa descreve infiltração por código malicioso em sistemas, o que remete a malware ou invasão. Isso não corresponde ao critério decisivo do phishing, que é enganar o usuário para que ele entregue informações.
B
Errada
Incorreta. A descrição é de redes fictícias para interceptar comunicações, ideia ligada à interceptação de tráfego ou redes falsas. O phishing, no conceito cobrado, não se define por captura técnica de comunicações, mas por fraude de identidade digital para obter dados da vítima.
C
Errada
Incorreta. Monitoramento constante de atividades online para identificar comportamentos suspeitos é atividade de vigilância ou análise de segurança, não um ataque de phishing. Falta o elemento essencial de indução da vítima à entrega de informações.
D
Certa
A alternativa D corresponde ao conceito de phishing ao mencionar e-mails falsos ou sites fraudulentos usados para obter informações pessoais.
Pegadinha da questão
A confusão real era trocar phishing por outras ameaças de aparência técnica, especialmente malware ou interceptação de rede, quando o enunciado já delimitava que se tratava de engenharia social para obter dados.
Dica para questões semelhantes
  • Se o enunciado destacar engenharia social e obtenção de dados, procure a alternativa centrada em enganar a vítima, não em invadir sistemas.
  • E-mails falsos e sites fraudulentos são sinais conceituais clássicos de phishing.
  • Elimine opções que descrevam interceptação de tráfego, monitoramento defensivo ou infiltração por código malicioso quando a cobrança for o conceito de phishing.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo