Uma prática recomendada para que se identifiquem ou se evit...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C
Tema central da questão: O tema é phishing, um dos ataques mais comuns na área de Segurança da Informação. Phishing envolve tentativas de enganar usuários para que revelem dados sensíveis, como senhas ou informações bancárias, geralmente por meio de e-mails ou sites falsos que imitam entidades legítimas.
Resumo teórico: O phishing ocorre quando um atacante se passa por uma instituição confiável e, utilizando canais como e-mail, SMS ou ligações, tenta obter informações pessoais do usuário. Para se proteger, é essencial adotar práticas seguras, como desconfiar de mensagens suspeitas e verificar a autenticidade dos sites antes de inserir qualquer informação sensível. Fontes confiáveis, como o Manual de Segurança para Internet do CERT.br, reforçam a importância dessas medidas.
Justificativa da alternativa C: A alternativa C indica duas práticas fundamentais para identificar e evitar phishing:
- Usar antivírus atualizado: Ajuda a bloquear arquivos maliciosos e sites conhecidos por aplicar golpes.
- Verificar o endereço (URL) do site: Garante que o usuário está realmente no site legítimo e não em uma cópia criada para roubar dados.
Essas medidas são recomendadas por órgãos como o CERT.br e estão alinhadas às boas práticas de segurança.
Análise das alternativas incorretas:
- A: Confiar apenas na logomarca ou identidade visual não garante autenticidade. Golpistas replicam facilmente marcas em mensagens falsas.
- B: Clicar em links e fornecer dados diante de alertas recebidos por e-mail é uma das principais formas de cair em phishing.
- D: Fornecer dados pessoais por telefone para números desconhecidos é arriscado e pode resultar em fraudes.
- E: Responder a e-mails suspeitos pode confirmar ao atacante que o endereço é válido, além de aumentar os riscos.
Dica de interpretação: Fique atento a frases que pedem ações imediatas ou urgentes, solicitações de dados e ofertas vantajosas demais. Sempre busque práticas embasadas e evite confiar em aparência visual ou contatos não verificados.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Manter os antivírus atualizados é essencial, pois o phishing é um espião
Rumo a PP PB 2025
Uma prática recomendada para identificar ou evitar tentativas de phishing na Internet é:
C) Verificar cuidadosamente o endereço (URL) dos sites antes de clicar ou inserir informações pessoais, especialmente em e-mails ou mensagens suspeitas.
Além disso, outras boas práticas incluem:
Não clicar em links ou baixar anexos de e-mails não solicitados, principalmente se o remetente for desconhecido.
Desconfiar de mensagens alarmantes que pedem ação urgente, como “sua conta será bloqueada”.
Observar erros de ortografia e gramática nos e-mails, o que pode indicar fraude.
Ativar a autenticação de dois fatores (2FA) sempre que possível.
Usar soluções de segurança atualizadas, como antivírus e filtros anti-phishing no navegador.
Quase que eu caia nessa pegadinha da letra E kkk
Não fui eu que ordenei a você? Seja forte e corajoso! Não se apavore nem desanime, pois o Senhor, o seu Deus, estará com você por onde você andar" Josué 1:9
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo