Um agente administrativo recebeu por correio eletrônico men...

Próximas questões
Com base no mesmo assunto
Q4231583 Segurança da Informação
Um agente administrativo recebeu por correio eletrônico mensagem aparentemente enviada pelo setor de tecnologia da informação solicitando atualização imediata da senha institucional. O e-mail continha link para acesso a uma página semelhante ao ambiente oficial da instituição, além de informar que o não preenchimento resultaria no bloqueio da conta em poucas horas. Considerando as boas práticas de segurança da informação, a conduta mais segura é: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O caso reúne os indícios de phishing descritos na base de decisão — urgência, ameaça de bloqueio e link para página apenas semelhante à oficial — e a consequência prática é não usar o link recebido e validar a solicitação por canal confiável, o que aponta para a alternativa D.

Tema central: Phishing
Análise das alternativas
A
Errada
Está errada porque orienta justamente a conduta proibida no cenário descrito: clicar no link recebido em e-mail suspeito e inserir senha. Em possível phishing, o uso do link da própria mensagem para informar credencial contraria o procedimento seguro.
B
Errada
Está errada porque responder ao próprio e-mail não é validação por canal independente. A confirmação precisa ocorrer fora da mensagem suspeita; manter a interação no mesmo canal potencialmente fraudulento não comprova autenticidade.
C
Errada
Está errada porque encaminhar a mensagem apenas dissemina o conteúdo suspeito e não realiza verificação oficial da solicitação. O ponto da questão é confirmar com segurança, não repassar o e-mail.
D
Certa
A alternativa D aplica o procedimento correto para tentativa de phishing: não fornecer credenciais a partir de link recebido em mensagem suspeita e verificar a demanda por meio confiável e independente. Acessar o sistema pelo endereço oficial já conhecido ou confirmar com o setor responsável antes de informar qualquer dado é exatamente a boa prática indicada para esse tipo de situação.
E
Errada
Está errada porque fornecer parte da senha continua sendo divulgação indevida de credencial. A regra aplicável não admite entrega total nem parcial da senha em resposta a mensagem suspeita.
Pegadinha da questão
A questão explora a falsa sensação de legitimidade criada pela urgência, pela ameaça de bloqueio e pela aparência semelhante à página oficial, além da confusão de que responder ao mesmo e-mail ou informar só parte da senha poderia ser seguro.
Dica para questões semelhantes
  • Se a mensagem pedir senha e vier com senso de urgência, não use o link recebido para acessar o serviço.
  • Para verificar autenticidade, use canal independente da própria mensagem suspeita.
  • Página parecida com a oficial não basta para confiar; prefira o endereço oficial já conhecido.
  • Credencial não deve ser fornecida em mensagem suspeita, nem integralmente nem em parte.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo