A proteção contra ameaças ci...

Próximas questões
Com base no mesmo assunto
Q3770446 Segurança da Informação
A proteção contra ameaças cibernéticas não se limita a firewalls e antivírus. A engenharia social é uma técnica de manipulação psicológica usada por cibercriminosos para enganar as vítimas e induzi-las a divulgar informações confidenciais ou a realizar ações que comprometam a segurança. Marque a alternativa CORRETA que corresponde ao nome dado ao tipo de ataque que utiliza e-mails fraudulentos, muitas vezes se passando por uma entidade confiável, para enganar o usuário e induzi-lo a clicar em um link malicioso ou a fornecer dados sensíveis.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O decisivo foi a descrição de e-mails fraudulentos que se passam por fonte confiável para induzir clique ou entrega de dados.

Tema central: Phishing por e-mail
Análise das alternativas
A
Errada
Man-in-the-middle é ataque de interceptação ou alteração da comunicação entre duas partes. Isso não corresponde ao mecanismo descrito, que é fraude por e-mail com falsa identidade para enganar a vítima.
B
Errada
Ransomware é malware voltado ao bloqueio ou sequestro de dados e sistemas, normalmente com exigência de resgate. O enunciado não descreve extorsão por bloqueio, mas técnica de engenharia social para capturar dados ou induzir clique.
C
Errada
DDoS é ataque de negação de serviço por sobrecarga de tráfego ou requisições, com objetivo de indisponibilizar um recurso. O núcleo do enunciado não é derrubar serviço, e sim enganar o usuário por e-mail para obter credenciais ou levá-lo a acessar link malicioso.
D
Certa
A alternativa D está correta porque phishing é o ataque de engenharia social em que o criminoso envia comunicação fraudulenta, frequentemente por e-mail, fingindo ser uma fonte confiável para induzir a vítima a executar uma ação ou revelar informações sensíveis. Esse é exatamente o critério descrito no enunciado: fraude por mensagem com falsa identidade para obter dados ou provocar clique em link malicioso.
Pegadinha da questão
A confusão explorada é trocar um golpe de engenharia social dirigido à vítima por outros ataques cibernéticos conhecidos, como ransomware, man-in-the-middle ou DDoS, que têm natureza e finalidade diferentes.
Dica para questões semelhantes
  • Mensagem falsa com aparência confiável: phishing.
  • Falsa identidade em mensagem não é man-in-the-middle.
  • Se houver bloqueio de dados, pense em ransomware.
  • Se houver sobrecarga de serviço, pense em DDoS.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

ué, tá errado esse gabarito, nunca q é ramsomware.

gab é letra D

tá errado a questão o opção correta é o phising

kskskskks wtf

Absurdo isso ser Letra B. Tomara que na GCM Paulista não venha algo bizarro assim

10 QUESTÕES IGUAIS DESSA BANCA ONDE O GAB ERA PHISHING

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo