🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Entre as diversas ameaças virtuais destaca-se o “phishing”,...

Próximas questões
Com base no mesmo assunto
Q4197613 Segurança da Informação
Entre as diversas ameaças virtuais destaca-se o “phishing”, uma técnica de engenharia social que visa enganar os usuários para obtenção de informações confidenciais. Considerando essas informações, assinale a alternativa que descreve corretamente o “phishing”.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O critério decisivo era reconhecer phishing como técnica de engenharia social baseada em falsa identidade digital para capturar dados confidenciais.

Tema central: Conceito de phishing
Análise das alternativas
A
Errada
Está errada porque descreve uso de códigos maliciosos para infiltração em sistemas, o que remete a malware ou invasão técnica. Isso não traz o elemento central do phishing, que é o engano da vítima por mensagem ou site falso para coleta de dados.
B
Errada
Está errada porque fala em criação de redes fictícias para interceptar comunicações, hipótese ligada a outro tipo de ataque, como ponto de acesso falso. Interceptação por rede falsa não é o conceito técnico de phishing.
C
Errada
Está errada porque trata de monitoramento de atividades online para identificar comportamentos suspeitos, o que se relaciona a vigilância, análise ou detecção. Phishing não é monitoramento; é fraude de engenharia social para obtenção de dados.
D
Certa
A alternativa D está correta porque descreve phishing como o uso de e-mails falsos ou sites fraudulentos para induzir a vítima a fornecer informações pessoais, o que corresponde à definição técnica da questão.
Pegadinha da questão
A confusão era trocar phishing por ameaça virtual genérica, como malware, interceptação de rede ou monitoramento, quando o núcleo é o engano do usuário para capturar informações.
Dica para questões semelhantes
  • Se a descrição destacar e-mail, mensagem ou página falsa para induzir o usuário a fornecer dados, isso aponta para phishing.
  • Se o foco estiver em infiltração por código malicioso, não é definição de phishing; isso remete a malware ou invasão técnica.
  • Se a alternativa falar em interceptação de comunicações por rede falsa, ela está descrevendo outro tipo de ataque, não phishing.
  • Em questões sobre phishing, procure o núcleo conceitual: falsa identidade digital usada para obter credenciais ou dados sensíveis.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo