Ao acessar o site de seu banco através de um navegador, um u...

Próximas questões
Com base no mesmo assunto
Q3836720 Segurança da Informação
Ao acessar o site de seu banco através de um navegador, um usuário deseja minimizar as chances de acessar páginas fraudulentas e proteger suas informações.

Assinale a a alternativa que indica corretamente uma prática recomendada de segurança.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: A questão pedia uma prática recomendada para reduzir o risco de acessar site bancário fraudulento. O ponto decisivo era reconhecer a única alternativa que combina verificação básica do endereço e conduta segura de acesso, o que leva à letra E.

Tema central: Acesso seguro a site bancário
Análise das alternativas
A
Errada
Está errada porque confiar no primeiro resultado do motor de busca sem verificar o endereço do site contraria o cuidado básico de conferir o domínio/URL. Pela base, isso aumenta o risco de phishing e redirecionamento para página falsa.
B
Errada
Está errada porque a solicitação de CPF e data de nascimento não autentica a página. O erro é confundir pedido de dados pessoais com validação de legitimidade do site, o que não justifica informar usuário e senha.
C
Errada
Está errada porque desativar bloqueadores de pop-up não é medida recomendada de segurança para acesso bancário. O problema concreto é remover uma proteção do navegador em vez de reforçar a segurança.
D
Errada
Está errada porque armazenar usuário e senha em arquivo de texto na área de trabalho expõe as credenciais a acesso indevido. Isso viola o cuidado básico de sigilo das credenciais.
E
Certa
A alternativa E está correta porque reúne condutas básicas compatíveis com acesso seguro a site bancário: conferir se o endereço começa com https://, observar o cadeado ao lado da barra de endereços e digitar manualmente o endereço do banco. Esse conjunto atende ao critério cobrado na questão, que era reconhecer medida preventiva elementar contra fraude e acesso a página falsa.
Pegadinha da questão
A confusão explorada foi tratar sinais sem valor de autenticação real, como aparecer em buscador ou pedir dados pessoais, como se isso comprovasse que a página do banco é legítima.
Dica para questões semelhantes
  • Ao acessar banco pela internet, priorize conferir URL e sinais do navegador em vez de confiar no resultado de busca.
  • Pedido de dados pessoais adicionais não serve como critério de autenticidade da página.
  • Não remova proteções do navegador sem necessidade, como bloqueador de pop-up, para realizar acesso bancário.
  • Não guarde credenciais em arquivo de texto de fácil acesso.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

pcsc

Gabarito: D

A Internet é baseada em protocolos, incluindo o HTTP (Hypertext Transfer Protocol). Um S no HTTP de um URL de website, ou seja, HTTPS, indica que o website usa a versão segura do HTTP, ou seja, S de seguro. O HTTPS (Hypertext Transfer Protocol Secure) foi usado originalmente para proteger logins on-line e garantir que transações bancárias e de compras on-line fossem seguras. Entretanto, em 2014, o  elevou as apostas para o uso do HTTPS, usando-o como um sinal de classificação. O efeito sobre a adoção do HTTPS foi dramático, e hoje mais de .

O HTTPS é baseado em uma tecnologia chamada . A PKI depende da criptografia de chave pública e de uma assinatura digital. Um "par de chaves" é criado pelo proprietário do website, e a chave pública é enviada a uma autoridade confiável conhecida como "autoridade de certificação" (CA, Certificate Authority). Essa autoridade assina a chave pública, que produz um documento conhecido como certificado digital. O website agora contém uma chave privada e um certificado SSL, que mantém a chave pública. A chave pública verifica qualquer coisa assinada pela chave privada. O certificado digital fornece uma cadeia de confiança e validação de que o website é autêntico. O HTTPS funciona em conjunto com um protocolo de segurança (SSL/TLS) para criptografar e descriptografar comunicações e dados confidenciais entre o navegador da Web e o servidor da Web.

Explicação mais completa: https://www.akamai.com/pt/glossary/what-is-https

GABARITO LETRA E

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo