A navegação na internet é mediada por um conjunto de protoc...
A navegação na internet é mediada por um conjunto de protocolos que definem as regras de comunicação entre os dispositivos, enquanto a segurança dessa navegação depende tanto de tecnologias de proteção quanto do comportamento do usuário. Para o professor de informática, é fundamental dominar os conceitos técnicos que regem a web e saber orientar sobre as práticas de uso seguro para prevenir fraudes e ameaças. Acerca do assunto, marque V para as afirmativas verdadeiras e F para as falsas.
(__) O protocolo DNS (Domain Name System) é responsável por criptografar a conexão entre o navegador e o servidor web, garantindo o sigilo dos dados transmitidos, como senhas e informações bancárias, em sites de comércio eletrônico.
(__) O protocolo HTTPS indica que a comunicação entre o navegador do usuário e o site é criptografada, o que dificulta a interceptação de dados por terceiros, sendo sua presença geralmente sinalizada por um ícone de cadeado na barra de endereço.
(__) Cookies são pequenos arquivos de vírus que os sites armazenam no computador do usuário para monitorar suas atividades e subtrair informações pessoais, sendo uma prática de segurança essencial configurar o navegador para bloqueá-los por completo.
(__) Phishing é um tipo de ataque de engenharia social que utiliza iscas, como e-mails e sites falsos que se passam por instituições legítimas, para induzir o usuário a revelar voluntariamente suas informações confidenciais.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: B — sequência: F, V, F, V
Tema central: Entender funções dos protocolos da internet (DNS, HTTPS/TLS), o que são cookies e o que caracteriza phishing. Isso permite diferenciar responsabilidade técnica (quem faz o quê) e riscos de segurança.
Resumo teórico essencial
DNS: sistema de resolução de nomes (nome → endereço IP). O DNS tradicional não criptografa consultas; existem extensões que adicionam criptografia (DoT — DNS over TLS; DoH — DNS over HTTPS), mas o papel primário do DNS é resolver nomes (RFC 1034/1035; RFC 7858; RFC 8484).
HTTPS / TLS: provê criptografia da conexão entre navegador e servidor (confidencialidade e integridade). Indicador comum: cadeado na barra de endereço. Atenção: cadeado indica canal criptografado, não garante que o site seja legítimo (pode ser phishing) (RFC 2818; RFC 8446).
Cookies: pequenos arquivos de informações (não são vírus) usados para manter sessão, preferências, e rastreamento. Bloquear todos pode quebrar sites; gerencie cookies de terceiros e preferências de privacidade (RFC 6265).
Phishing: ataque de engenharia social que usa mensagens/sites falsos para induzir à revelação voluntária de credenciais/dados sensíveis. Ex.: e-mails que simulam bancos.
Justificativa item a item
1ª afirmativa (DNS criptografa a conexão) — FALSA. DNS resolve nomes; a criptografia da sessão web é feita por TLS/HTTPS. (Observe: existem DoT/DoH, mas isso não transforma o DNS na tecnologia que “garante o sigilo” do tráfego web).
2ª afirmativa (HTTPS indica criptografia e cadeado) — VERDADEIRA. HTTPS usa TLS para proteger a comunicação; o cadeado indica um canal criptografado, embora não garanta legitimidade do conteúdo.
3ª afirmativa (Cookies = arquivos de vírus; bloquear sempre é essencial) — FALSA. Cookies não são vírus; são usados para sessão e preferências. Bloqueio total prejudica funcionamento normal; gerencie cookies com políticas e limpezas.
4ª afirmativa (Phishing é engenharia social com e-mails/sites falsos) — VERDADEIRA. Definição clássica de phishing — objetivo: obter dados confidenciais por engano do usuário.
Análise das alternativas incorretas
A — F, F, V, V: incorreta porque a 2ª é verdadeira (HTTPS) e a 4ª também é verdadeira; aqui a 2ª foi classificada como F.
C — V, F, F, F: incorreta (marca a 1ª como V, mas é F; marca 4ª como F, mas é V).
D — V, V, V, V: incorreta porque afirma que DNS e cookies são corretamente descritos como V, o que não é o caso.
Dica de prova: ao ler afirmações, conecte o verbo/atribuição ao agente técnico correto. Pergunte-se: “quem faz criptografia do tráfego HTTPS?” e “cookies são código malicioso?” — respostas rápidas ajudam a evitar pegadinhas.
Fontes úteis: RFC 1034/1035 (DNS), RFC 7858 / RFC 8484 (DoT/DoH), RFC 2818 / RFC 8446 (HTTPS/TLS), RFC 6265 (Cookies), orientações da CERT/OWASP sobre phishing.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
- O protocolo DNS (Domain Name System) é um sistema hierárquico de nomes que traduz nomes de domínio em endereços IP.
- Certo!
- Cookies são pequenos arquivos de texto que os sites salvam no seu computador ou dispositivo quando vocês os visita, com o objetivo de guardar informações sobre sua navegação.
- Certo!
--> Sendo assim, a alternativa correta é a letra B.
AVANTE!
#PMPE2026
DNS converte o domínio em IP
Porta 53
Revision
(F) O protocolo DNS é responsável por criptografar a conexão... Falsa. O DNS (Domain Name System) funciona como a "lista telefônica" da internet. Sua única função é traduzir nomes de domínios (como www.google.com) em endereços IP (como 142.250.191.68). Quem criptografa a conexão é o protocolo HTTPS (através do SSL/TLS).
(V) O protocolo HTTPS indica que a comunicação... é criptografada... Verdadeira. Como vimos anteriormente, o HTTPS garante a integridade e o sigilo dos dados. O ícone do cadeado é a representação visual de que o certificado de segurança está ativo e a conexão é privada.
(F) Cookies são pequenos arquivos de vírus... Falsa. Cookies não são vírus. Eles são arquivos de texto legítimos usados para armazenar preferências e sessões de login. Embora possam ser usados para rastreamento publicitário (o que levanta questões de privacidade), bloqueá-los por completo tornaria a navegação quase impossível, pois você teria que fazer login novamente em cada página que acessasse.
(V) Phishing é um tipo de ataque de engenharia social... Verdadeira. O Phishing (deriva de fishing - pescar) consiste em "jogar uma isca" (e-mail falso do banco, promoção mentirosa) esperando que o usuário "morda" e forneça seus dados. Não é uma falha técnica do computador, mas sim uma manipulação psicológica do usuário.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo