A engenharia social, no contexto da segurança da informação...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: B
Fundamento decisivo: O critério decisivo era identificar a manipulação psicológica de uma pessoa para obter informação confidencial. Entre as alternativas, só a B apresenta esse elemento ao fingir ser do suporte técnico para induzir o funcionário a revelar a senha.
- Para reconhecer engenharia social, procure fraude, pretexto ou fingimento dirigido a uma pessoa, e não apenas o resultado do ataque.
- Se a obtenção da credencial ocorre porque a própria vítima foi convencida a entregá-la, há forte indicativo de engenharia social.
- Exploração de vulnerabilidade, malware, keylogger e varredura de rede são ataques técnicos enquanto não houver manipulação psicológica da vítima.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
AÇÃO: Um atacante telefona para um funcionário fingindo ser do suporte técnico e solicita a senha da rede para "resolver um problema urgente" > ENGANA > ataque de engenharia social = PHISHING
Gab B, todas as outras alternativas não tem necessidade de manipulação psicológica de pessoas .
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo