O termo “phishing” refere-se a uma prática comum na internet...

Próximas questões
Com base no mesmo assunto
Q4040212 Segurança da Informação
O termo “phishing” refere-se a uma prática comum na internet, em que criminosos utilizam técnicas de engenharia social, como e-mails, mensagens ou sites falsos, para induzir usuários a fornecerem informações confidenciais. Nesse contexto, o phishing é definido como: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A questão se resolvia pela correspondência direta entre a definição de phishing e a alternativa A, que descreve a tentativa de enganar o usuário para obter dados confidenciais.

Tema central: Definição de phishing
Análise das alternativas
A
Certa
A alternativa A está correta porque phishing é a prática de induzir o usuário, por engano, a fornecer informações confidenciais.
B
Errada
Está errada porque antivírus é software de proteção. A questão trata de uma modalidade de ataque por engenharia social, e não de um mecanismo de defesa.
C
Errada
Está errada porque conexão segura é recurso de proteção na comunicação. Isso pertence à categoria de tecnologia de segurança, enquanto phishing é técnica fraudulenta para obtenção de dados.
D
Errada
Está errada porque navegador é aplicativo usado para acessar a internet. Não se trata de ataque, fraude ou técnica de engenharia social.
Pegadinha da questão
A confusão real era trocar uma ameaça de engenharia social por ferramenta ou tecnologia legítima, como antivírus, conexão segura ou navegador.
Dica para questões semelhantes
  • Quando a questão trouxer indução ao fornecimento de dados por engano, identifique ataque de engenharia social, não ferramenta de proteção.
  • Para reconhecer phishing, foque no objetivo de capturar informações confidenciais.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Minha contribuição:

Phishing é uma página ou mesmo um e-mail falso, cujo intuito é induzir o usuário a informar seus dados pessoais e confidenciais, como senhas.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo