No início do expediente, um usuário recebe um e-mail na sua ...

Próximas questões
Com base no mesmo assunto
Q4156108 Noções de Informática
No início do expediente, um usuário recebe um e-mail na sua caixa de entrada com o título "Atualização Urgente de Segurança Recadastramento". O e-mail possui a logomarca de um grande banco, diz que a conta do usuário será bloqueada se ele não clicar em um link e solicita a digitação de dados confidenciais. Ao analisar friamente, o usuário percebe que o remetente é um e-mail genérico estranho e que ele nem possui conta naquele banco. Essa técnica de fraude eletrônica é conhecida como: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O critério decisivo era reconhecer a fraude eletrônica em que alguém se passa por entidade confiável para induzir a vítima a clicar em link ou fornecer dados sigilosos.

Tema central: Phishing
Análise das alternativas
A
Errada
Backup é cópia de segurança para recuperação de dados. Não é técnica de fraude por e-mail.
B
Errada
Antivírus é ferramenta de proteção contra códigos maliciosos. Não corresponde ao golpe descrito.
C
Certa
A alternativa C está correta porque o caso descreve um e-mail falso que se apresenta como comunicação legítima e solicita dados confidenciais por meio de link. Esse é exatamente o conceito de phishing.
D
Errada
Ransomware é malware que sequestra dados ou sistemas, geralmente com exigência de resgate. Isso não é o que o enunciado apresenta.
E
Errada
Firewall é mecanismo de filtragem e controle de tráfego de rede. Não é fraude de engenharia social por e-mail.
Pegadinha da questão
Confundir o golpe com ferramentas de proteção, como antivírus e firewall, ou com ransomware por causa da ideia de bloqueio.
Dica para questões semelhantes
  • Se o e-mail imita uma entidade confiável para induzir clique ou envio de dados sigilosos, o caso aponta para phishing.
  • Urgência e pedido de recadastramento são sinais típicos, mas o núcleo decisivo é a simulação de legitimidade com coleta de dados.
  • Antivírus e firewall são mecanismos de defesa; não nomeiam a fraude descrita.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Aternativa letra C Phishing é um cibercrime de engenharia social onde criminosos se passam por instituições confiáveis (bancos, órgãos governamentais ou empresas) para enganar as pessoas. Eles enviam mensagens urgentes ou atraentes por e-mail, SMS ou redes sociais com links maliciosos para roubar senhas, dados de cartões e informações pessoais.

GAB:C

PHISING: Obtém dados pessoais por meio de engenharia social. Geralmente tenta se passar por alguém/alguma instituição legítima;

Gabarito C

Essa tática baseia-se em engenharia social, onde o criminoso se passa por uma instituição confiável (como um grande banco) para criar um senso de urgência falso e induzir a vítima a entregar dados confidenciais voluntariamente.

O fato de o remetente ser um endereço genérico e o usuário sequer ter conta no banco são os sinais clássicos que denunciam o golpe quando analisado com atenção.

CFOPMBA

phishing = pesca de dados

Phishing: Envio de e-mails falsos que parecem legítimos para enganar o usuário.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo