Uma funcionária recebeu uma mensagem aparentemente enviada ...

Próximas questões
Com base no mesmo assunto
Q4231571 Segurança da Informação
Uma funcionária recebeu uma mensagem aparentemente enviada pelo suporte técnico da plataforma educacional da escola. O texto informava que sua conta seria bloqueada em 30 minutos e apresentava um link para “confirmar imediatamente” o nome de usuário e a senha. Ao posicionar o cursor sobre o link, ela percebeu que o endereço eletrônico não correspondia ao domínio oficial da plataforma. Diante da situação apresentada, assinale a conduta incorreta.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O enunciado reúne os sinais decisivos de suspeita de phishing: urgência artificial, pedido de usuário e senha e link com domínio diferente do oficial. Nesse contexto, a conduta incorreta é fornecer a credencial pela própria mensagem, o que leva ao gabarito D.

Tema central: Phishing
Análise das alternativas
A
Errada
Está errada como opção de resposta porque descreve conduta adequada. Em vez de interagir com o link suspeito, a usuária deve verificar a situação diretamente no endereço oficial da plataforma, por canal legítimo.
B
Errada
Está errada como opção de resposta porque também descreve medida correta. Comunicar o ocorrido ao setor de tecnologia ou de segurança da informação é compatível com o tratamento e a apuração interna de um evento suspeito.
C
Errada
Está errada como opção de resposta porque faz a leitura correta dos fatos. Urgência artificial somada à solicitação de credenciais são indícios típicos de phishing/engenharia social, especialmente quando o link não corresponde ao domínio oficial.
D
Certa
A alternativa D é a correta porque a questão pede a conduta incorreta, e informar a senha em resposta a uma mensagem suspeita contraria o critério operacional de segurança aplicável ao phishing/engenharia social. Quando há solicitação de credenciais associada a urgência artificial e a link não oficial, a regra é não fornecer usuário ou senha pela mensagem nem por link suspeito. A ideia de trocar a senha depois não elimina a inadequação do ato de divulgar a credencial ao possível atacante.
E
Errada
Está errada como opção de resposta porque descreve procedimento compatível com tratamento seguro do incidente. Excluir ou denunciar a mensagem, após eventual registro de informações úteis para apuração, é diferente de interagir com o link ou fornecer dados.
Pegadinha da questão
A questão pede a conduta incorreta e tenta sugerir, na alternativa D, que trocar a senha depois poderia tornar aceitável o envio da credencial; não torna.
Dica para questões semelhantes
  • Se houver urgência artificial, pedido de credenciais e link fora do domínio oficial, trate a mensagem como forte suspeita de phishing.
  • Para conferir a situação da conta, use diretamente o endereço oficial, sem acessar o link recebido.
  • Comunique o evento ao setor responsável e, se necessário, registre informações úteis antes de excluir ou denunciar a mensagem.
  • Não forneça usuário ou senha pela própria mensagem nem por link suspeito, mesmo que pretenda alterar a credencial depois.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo