Durante seu expediente, um procurador recebe um e‑mail supos...

Próximas questões
Com base no mesmo assunto
Q3878747 Segurança da Informação

Durante seu expediente, um procurador recebe um e‑mail supostamente enviado pela administração solicitando uma “atualização imediata de credenciais do sistema de gestão de processos”. Considerando as práticas e tecnologias padrão de mercado em condições normais de operação, analise as assertivas abaixo sobre medidas adequadas de proteção contra phishing e roubo de informações sensíveis:


I. A autenticação em dois fatores (2FA) oferece proteção completa contra todos os tipos de ataques de phishing, dispensando outras verificações.

II. Sistemas corporativos devem utilizar filtros inteligentes (reputação, heurística, sandboxing e análise comportamental) para bloquear ou sinalizar tentativas de phishing antes da entrega à caixa de entrada do usuário.

III. O processo de treinamento contínuo dos usuários sobre sinais de alerta (URLs suspeitas, exigências urgentes, pedidos de credenciais) é tão fundamental quanto as defesas tecnológicas instaladas.

IV. Uma prática segura é verificar a legitimidade de solicitações contatando o remetente por um canal alternativo conhecido e confiável (telefone institucional, sistema interno ou contato pré‑registrado) antes de fornecer dados sensíveis.


Quais estão corretas? 

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O elemento decisivo era a falsidade da assertiva I, por atribuir ao 2FA proteção completa contra phishing e dispensa de outras verificações. Com isso, restam corretas apenas II, III e IV, o que conduz à alternativa D.

Tema central: Proteção contra phishing
Análise das alternativas
A
Errada
Incorreta porque inclui a assertiva I, que é falsa. O erro específico de I está em afirmar proteção completa do 2FA contra todos os tipos de phishing e em dizer que ele dispensa outras verificações. Além disso, a alternativa exclui III e IV, que são medidas adequadas.
B
Errada
Incorreta porque, embora II e IV estejam corretas, deixa de fora a assertiva III. O treinamento contínuo sobre sinais de alerta é apontado na base como medida fundamental e complementar às defesas tecnológicas, portanto sua exclusão torna a alternativa errada.
C
Errada
Incorreta porque inclui a assertiva I, que é falsa pelo caráter absoluto atribuído ao 2FA. Também erra ao excluir II, sendo que filtros inteligentes de reputação, heurística, sandboxing e análise comportamental são medidas adequadas para bloquear ou sinalizar phishing.
D
Certa
A alternativa D está correta porque reúne exatamente as medidas compatíveis com o padrão de mercado para mitigação de phishing em condições normais de operação. A assertiva II descreve controles técnicos usuais de filtragem e detecção de e-mails suspeitos; a III reconhece que treinamento contínuo do usuário integra a proteção organizacional; e a IV adota verificação por canal alternativo confiável, medida apropriada contra engenharia social.
E
Errada
Incorreta porque considera I correta. Isso confronta diretamente o critério técnico da base: 2FA fortalece a autenticação, mas não elimina todo risco de phishing nem substitui outras camadas de proteção e verificação.
Pegadinha da questão
A pegadinha real está na absolutização da assertiva I: expressões como "proteção completa", "todos os tipos" e "dispensando outras verificações" tornam a afirmação errada, mesmo tratando de uma medida importante como o 2FA.
Dica para questões semelhantes
  • Desconfie de assertivas de segurança com termos absolutos sobre um único controle.
  • Em phishing, combine filtragem técnica, treinamento do usuário e validação por canal independente.
  • Não confunda reforço de autenticação com eliminação do risco de engenharia social.
  • Em pedidos de credenciais ou dados sensíveis, confirme por canal alternativo confiável.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

I. A autenticação em dois fatores (2FA) oferece proteção completa contra todos os tipos de ataques de phishing, dispensando outras verificações.

nem sempre, na computação nada é tão certo (completo, infalivel, sem pontos fracos, ultra seguro)

autenticação de dois fatores pode ser clonada com uma simples duplicação de chips ou algo nesse tipo, aonde então ele poderia obtr o codigo para auxliar na autenticação.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo