Um agente administrativo recebeu um e-mail institucional co...

Próximas questões
Com base no mesmo assunto
Q4231592 Segurança da Informação
Um agente administrativo recebeu um e-mail institucional contendo três arquivos anexos: um documento em formato PDF, uma planilha eletrônica e um arquivo executável (.exe), acompanhado da mensagem: "Abra imediatamente o arquivo para atualização obrigatória do sistema.". Ao perceber que o remetente era desconhecido e que não havia qualquer comunicação prévia do setor de tecnologia da informação, o servidor decidiu não abrir o arquivo executável. Essa decisão representa uma boa prática de segurança da informação porque:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O ponto decisivo era a presença de um arquivo executável .exe em e-mail de remetente desconhecido, sem aviso prévio da TI, o que exigia cautela antes da execução.

Tema central: Risco em anexo executável
Análise das alternativas
A
Errada
Está errada porque afirma exclusividade falsa. Arquivos executáveis não servem exclusivamente para instalação de impressoras; eles podem executar diversos programas.
B
Errada
Está errada porque confunde canal institucional com segurança automática. Receber um arquivo por e-mail institucional não garante que o anexo seja seguro.
C
Certa
A alternativa C está certa porque arquivos executáveis podem executar código no sistema e, por isso, podem conter programas maliciosos. Assim, sua origem e legitimidade devem ser verificadas antes da execução.
D
Errada
Está errada porque restringe o risco apenas ao PDF, o que é falso. Arquivos executáveis são classicamente arriscados, e a palavra "somente" torna a alternativa incorreta.
E
Errada
Está errada porque limita falsamente a transmissão de vírus ao USB. Códigos maliciosos também podem se disseminar por e-mail, downloads, rede e outros meios.
Pegadinha da questão
A confusão explorada foi tratar e-mail institucional como se tornasse o conteúdo confiável por si só e ignorar o risco específico de um anexo .exe, além de aceitar afirmações absolutas como "automaticamente", "exclusivamente" e "somente".
Dica para questões semelhantes
  • Se o anexo for executável, a análise de segurança deve considerar sua capacidade de rodar código no sistema antes de qualquer abertura.
  • Remetente desconhecido é sinal de suspeita e exige verificação de procedência antes da execução do arquivo.
  • Ausência de comunicação prévia da TI reforça que não se deve executar arquivo apresentado como atualização obrigatória sem validação.
  • Afirmações absolutas sobre segurança de arquivos ou meios de transmissão devem ser rejeitadas quando contrariam o conceito básico de risco.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo