A navegação na internet é mediada por um conjunto de protoc...

Próximas questões
Com base no mesmo assunto
Q3701809 Noções de Informática

A navegação na internet é mediada por um conjunto de protocolos que definem as regras de comunicação entre os dispositivos, enquanto a segurança dessa navegação depende tanto de tecnologias de proteção quanto do comportamento do usuário. Para o professor de informática, é fundamental dominar os conceitos técnicos que regem a web e saber orientar sobre as práticas de uso seguro para prevenir fraudes e ameaças. Acerca do assunto, marque V para as afirmativas verdadeiras e F para as falsas.



(__) O protocolo DNS (Domain Name System) é responsável por criptografar a conexão entre o navegador e o servidor web, garantindo o sigilo dos dados transmitidos, como senhas e informações bancárias, em sites de comércio eletrônico.


(__) O protocolo HTTPS indica que a comunicação entre o navegador do usuário e o site é criptografada, o que dificulta a interceptação de dados por terceiros, sendo sua presença geralmente sinalizada por um ícone de cadeado na barra de endereço.


(__) Cookies são pequenos arquivos de vírus que os sites armazenam no computador do usuário para monitorar suas atividades e subtrair informações pessoais, sendo uma prática de segurança essencial configurar o navegador para bloqueá-los por completo.


(__) Phishing é um tipo de ataque de engenharia social que utiliza iscas, como e-mails e sites falsos que se passam por instituições legítimas, para induzir o usuário a revelar voluntariamente  suas informações confidenciais.



Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo: 

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: B — sequência: F, V, F, V

Tema central: Entender funções dos protocolos da internet (DNS, HTTPS/TLS), o que são cookies e o que caracteriza phishing. Isso permite diferenciar responsabilidade técnica (quem faz o quê) e riscos de segurança.

Resumo teórico essencial

DNS: sistema de resolução de nomes (nome → endereço IP). O DNS tradicional não criptografa consultas; existem extensões que adicionam criptografia (DoT — DNS over TLS; DoH — DNS over HTTPS), mas o papel primário do DNS é resolver nomes (RFC 1034/1035; RFC 7858; RFC 8484).

HTTPS / TLS: provê criptografia da conexão entre navegador e servidor (confidencialidade e integridade). Indicador comum: cadeado na barra de endereço. Atenção: cadeado indica canal criptografado, não garante que o site seja legítimo (pode ser phishing) (RFC 2818; RFC 8446).

Cookies: pequenos arquivos de informações (não são vírus) usados para manter sessão, preferências, e rastreamento. Bloquear todos pode quebrar sites; gerencie cookies de terceiros e preferências de privacidade (RFC 6265).

Phishing: ataque de engenharia social que usa mensagens/sites falsos para induzir à revelação voluntária de credenciais/dados sensíveis. Ex.: e-mails que simulam bancos.

Justificativa item a item

1ª afirmativa (DNS criptografa a conexão)FALSA. DNS resolve nomes; a criptografia da sessão web é feita por TLS/HTTPS. (Observe: existem DoT/DoH, mas isso não transforma o DNS na tecnologia que “garante o sigilo” do tráfego web).

2ª afirmativa (HTTPS indica criptografia e cadeado)VERDADEIRA. HTTPS usa TLS para proteger a comunicação; o cadeado indica um canal criptografado, embora não garanta legitimidade do conteúdo.

3ª afirmativa (Cookies = arquivos de vírus; bloquear sempre é essencial)FALSA. Cookies não são vírus; são usados para sessão e preferências. Bloqueio total prejudica funcionamento normal; gerencie cookies com políticas e limpezas.

4ª afirmativa (Phishing é engenharia social com e-mails/sites falsos)VERDADEIRA. Definição clássica de phishing — objetivo: obter dados confidenciais por engano do usuário.

Análise das alternativas incorretas

A — F, F, V, V: incorreta porque a 2ª é verdadeira (HTTPS) e a 4ª também é verdadeira; aqui a 2ª foi classificada como F.

C — V, F, F, F: incorreta (marca a 1ª como V, mas é F; marca 4ª como F, mas é V).

D — V, V, V, V: incorreta porque afirma que DNS e cookies são corretamente descritos como V, o que não é o caso.

Dica de prova: ao ler afirmações, conecte o verbo/atribuição ao agente técnico correto. Pergunte-se: “quem faz criptografia do tráfego HTTPS?” e “cookies são código malicioso?” — respostas rápidas ajudam a evitar pegadinhas.

Fontes úteis: RFC 1034/1035 (DNS), RFC 7858 / RFC 8484 (DoT/DoH), RFC 2818 / RFC 8446 (HTTPS/TLS), RFC 6265 (Cookies), orientações da CERT/OWASP sobre phishing.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

  1. O protocolo DNS (Domain Name System) é um sistema hierárquico de nomes que traduz nomes de domínio em endereços IP.
  2. Certo!
  3. Cookies são pequenos arquivos de texto que os sites salvam no seu computador ou dispositivo quando vocês os visita, com o objetivo de guardar informações sobre sua navegação.
  4. Certo!

--> Sendo assim, a alternativa correta é a letra B.

AVANTE!

#PMPE2026

DNS converte o domínio em IP

Porta 53

Revision

(F) O protocolo DNS é responsável por criptografar a conexão... Falsa. O DNS (Domain Name System) funciona como a "lista telefônica" da internet. Sua única função é traduzir nomes de domínios (como www.google.com) em endereços IP (como 142.250.191.68). Quem criptografa a conexão é o protocolo HTTPS (através do SSL/TLS).

(V) O protocolo HTTPS indica que a comunicação... é criptografada... Verdadeira. Como vimos anteriormente, o HTTPS garante a integridade e o sigilo dos dados. O ícone do cadeado é a representação visual de que o certificado de segurança está ativo e a conexão é privada.

(F) Cookies são pequenos arquivos de vírus... Falsa. Cookies não são vírus. Eles são arquivos de texto legítimos usados para armazenar preferências e sessões de login. Embora possam ser usados para rastreamento publicitário (o que levanta questões de privacidade), bloqueá-los por completo tornaria a navegação quase impossível, pois você teria que fazer login novamente em cada página que acessasse.

(V) Phishing é um tipo de ataque de engenharia social... Verdadeira. O Phishing (deriva de fishing - pescar) consiste em "jogar uma isca" (e-mail falso do banco, promoção mentirosa) esperando que o usuário "morda" e forneça seus dados. Não é uma falha técnica do computador, mas sim uma manipulação psicológica do usuário.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo