Em relação à segurança cibernética, qual das alternativas ab...

Próximas questões
Com base no mesmo assunto
Q4040693 Segurança da Informação
Em relação à segurança cibernética, qual das alternativas abaixo melhor define o que é spoofing? 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O decisivo era identificar, no enunciado, o conceito de spoofing como falsificação de identidade ou origem para se passar por fonte confiável.

Tema central: Definição de spoofing
Análise das alternativas
A
Errada
Está errada porque define ataque de força bruta, cujo procedimento é tentativa e erro para descobrir senhas, logins ou chaves. Isso não corresponde ao conceito de spoofing, que se baseia em falsificação de identidade/origem.
B
Errada
Está errada porque descreve worm, isto é, malware autorreplicante que se espalha sozinho sem arquivo hospedeiro. Trata-se de classificação de malware diferente de spoofing.
C
Errada
Está errada porque descreve DDoS: sobrecarga distribuída de servidores para comprometer a disponibilidade do serviço. O mecanismo e o objetivo aqui são indisponibilidade por volume de acessos, não falsificação de identidade.
D
Certa
A alternativa D está correta porque descreve o núcleo conceitual de spoofing: falsificar identidade ou origem para se passar por uma entidade confiável e, com isso, enganar usuários ou sistemas. Esse é o critério técnico que sustenta a resposta.
E
Errada
Está errada porque define ransomware, malware voltado à extorsão mediante bloqueio de arquivos ou sistemas. Isso é um tipo específico de malware e não o conceito de spoofing.
Pegadinha da questão
A confusão real era trocar spoofing por outros ataques conhecidos. O ponto decisivo não era roubo de dados, sobrecarga, extorsão ou propagação automática, mas sim a falsificação de identidade/origem para parecer confiável.
Dica para questões semelhantes
  • Quando a questão pedir a definição de spoofing, procure o elemento falsificação de identidade, origem ou remetente.
  • Se a alternativa descrever tentativa e erro para descobrir credenciais, classifique como força bruta, não como spoofing.
  • Se o núcleo for indisponibilidade por sobrecarga de acessos, trata-se de DDoS, não de spoofing.
  • Não trate spoofing como sinônimo de phishing: spoofing é o disfarce da origem; phishing é a fraude para induzir a vítima.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

D) Ato de falsificar uma identidade para se passar por uma fonte confiável, com o objetivo de roubar dados, espalhar malware ou burlar sistemas de segurança.

O termo Spoofing vem do inglês spoof (parodiar ou enganar). No contexto da segurança da informação, ele descreve o ato de um invasor mascarar a origem de uma comunicação para que ela pareça vir de uma fonte legítima e conhecida.

Existem diversas variações dessa técnica, dependendo do que está sendo falsificado:

  • IP Spoofing: O invasor altera o endereço IP de origem nos pacotes enviados para esconder sua identidade ou fingir que o tráfego vem de uma rede confiável.
  • E-mail Spoofing: O cabeçalho de um e-mail é alterado para que pareça enviado por um banco, empresa ou colega de trabalho (muito usado em ataques de Phishing).
  • DNS Spoofing: Redireciona o tráfego de um site legítimo para um site falso ao corromper os registros do servidor de nomes.

Cada uma das outras opções descreve um conceito diferente de segurança cibernética:

  • A) Ataque de Força Bruta (Brute Force): Método de tentativa e erro para descobrir senhas.
  • B) Worm: Tipo de malware que se autorreplica sem necessidade de um arquivo hospedeiro.
  • C) Ataque DDoS (Distributed Denial of Service): Sobrecarga de servidores para derrubar serviços.
  • E) Ransomware: Malware de extorsão que sequestra dados através de criptografia e exige resgate.

Minha contribuição:

"spoofing" é quando fraudadores fingem ser alguém ou alguma coisa para ganhar a confiança de uma pessoa.

Gabarito D

O termo Spoofing vem do inglês spoof (que significa personificar, imitar ou falsificar). Na segurança cibernética, trata-se de uma técnica de falsificação de identidade digital. O invasor mascara dados de comunicação para fazer com que um elemento malicioso ou desconhecido pareça legítimo e confiável.

Existem vários tipos comuns de spoofing no dia a dia da TI:

  • IP Spoofing: Alterar o endereço IP de origem para parecer que o tráfego está vindo de dentro de uma rede confiável.
  • Email Spoofing: Modificar o cabeçalho de um e-mail para que ele pareça ter sido enviado por um banco, colega de trabalho ou empresa conhecida (muito usado em ataques de Phishing).
  • DNS Spoofing: Envenenar os registros de um servidor de mapas de rede para redirecionar o usuário de um site legítimo para um site falso clone.

Retroceder Nunca Render-se Jamais !

Força e Fé !

Fortuna Audaces Sequitur ! 

Spoofing significa falsificação de identidade. O atacante se faz passar por outra entidade confiável para enganar a vítima ou um sistema.

Exemplos comuns:

  • IP Spoofing: falsificação do endereço IP.
  • E-mail Spoofing: falsificação do remetente de e-mail.
  • DNS Spoofing: redirecionamento para sites falsos.
  • Caller ID Spoofing: falsificação do número telefônico.

O objetivo é ganhar confiança para obter informações, disseminar malware ou contornar mecanismos de segurança.

Gabarito: D

1 - Ataque de força bruta (ou brute force attack);

Nessa estratégia, um sistema automatizado testa repetidamente diversas combinações de caracteres, palavras ou números até encontrar a credencial correta que concede o acesso

2 - Worm;

Ele não precisa ser instalado pelo usuário nem infectar um arquivo existente para funcionar.

> Autônomo: Ele cria cópias de si mesmo e se espalha sozinho.

> Sem hospedeiro: Não necessita de um arquivo ou programa para se esconder.

> Focado em redes: Ele busca falhas de segurança para invadir dispositivos conectados à mesma rede (como a internet)

O principal perigo do worm é a velocidade de propagação e o consumo de recursos da máquina. Ele pode sobrecarregar redes inteiras e deixar os computadores muito lentos

3 - Ataque DDoS (Ataque Distribuído de Negação de Serviço);

Ele usa múltiplos computadores ou dispositivos conectados à internet para inundar um servidor com tráfego falso, travando o sistema.

4 - Spoofing (Gabarito);

5 - Ransomware;

software malicioso projetado para extorquir dinheiro de vítimas ao bloquear o acesso aos seus próprios arquivos ou sistemas. Infecta o dispositivo e criptografa os dados salvos.

Fontes: Microsoft, IBM e ESET

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo