🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Um atacante envia um e-mail aparentemente legítimo, solicit...

Próximas questões
Com base no mesmo assunto
Q3577770 Segurança da Informação
Um atacante envia um e-mail aparentemente legítimo, solicitando que o destinatário clique em um link e forneça suas credenciais, com o objetivo de roubar informações pessoais. Esse tipo de ataque é conhecido como: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: O elemento decisivo foi a combinação de e-mail aparentemente legítimo com pedido de clique em link e fornecimento de credenciais.

Tema central: Identificação de phishing
Análise das alternativas
A
Errada
Ransomware não corresponde ao caso porque sua finalidade é indisponibilizar ou criptografar dados e exigir resgate. No enunciado, o objetivo é obter credenciais por meio de e-mail fraudulento.
B
Errada
Spoofing é falsificação de identidade ou origem da comunicação. Pode até ser técnica associada ao golpe, mas não nomeia o ataque completo descrito, cujo núcleo é induzir a vítima a fornecer credenciais, o que caracteriza phishing.
C
Errada
DoS busca tornar um serviço indisponível por sobrecarga ou interrupção. Isso não se relaciona com envio de e-mail enganoso para capturar credenciais.
D
Errada
Sniffing é a interceptação ou captura de tráfego de rede. O enunciado, porém, descreve engano ativo do usuário para entrega de dados, não escuta de comunicação.
E
Certa
A alternativa E está correta porque o ataque descrito é o de fraude em que o agente se apresenta como confiável, geralmente por e-mail, para induzir a vítima a clicar em link e entregar credenciais ou informações sensíveis. O critério técnico que sustenta a resposta é a presença de engenharia social voltada à obtenção voluntária de dados pela vítima, e não indisponibilização de serviço, interceptação de tráfego ou sequestro de arquivos.
Pegadinha da questão
A confusão real era entre phishing e spoofing: o e-mail parecer legítimo pode sugerir falsificação de remetente, mas o que define o ataque aqui é a fraude para capturar credenciais.
Dica para questões semelhantes
  • Se a questão descrever mensagem fraudulenta para induzir o usuário a revelar credenciais ou dados sensíveis, a resposta tende a ser phishing.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo