Um colaborador recebe um e-mail com o assunto “URGENTE: Ver...

Próximas questões
Com base no mesmo assunto
Q3948947 Segurança da Informação
Um colaborador recebe um e-mail com o assunto “URGENTE: Verificação de Segurança da Conta” que contém um link para uma página externa, solicitando que ele insira suas credenciais de login da empresa. Qual é a ação mais segura e recomendada a ser tomada?
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

O que precisava saber: Era necessário reconhecer sinais típicos de phishing e aplicar a conduta segura correspondente: mensagens com tom de urgência, pedido de credenciais e link para página externa devem ser tratadas como suspeitas; nessa situação, não se deve clicar no link nem informar login e senha, e a confirmação da autenticidade deve ser feita por canal oficial, como telefone corporativo, central de TI ou chat interno oficial.

Critério decisivo: A ação correta é não interagir com o link nem fornecer credenciais e validar a mensagem por canal oficial, porque o e-mail apresenta sinais típicos de phishing: urgência, solicitação de login e redirecionamento para página externa.

Tema central: Phishing e verificação segura de mensagens suspeitas
Análise das alternativas
A
Errada
Está incorreta porque manda clicar no link e inserir credenciais, exatamente a conduta que a base aponta como insegura em possível phishing. A presença do termo “URGENTE” não confirma ameaça real; ao contrário, é sinal típico de engenharia social para induzir ação imediata.
B
Errada
Está incorreta porque responder ao próprio e-mail mantém a interação com a mensagem suspeita. Pela base, a confirmação da autenticidade deve ocorrer por canal oficial e confiável, e não por resposta ao e-mail recebido.
C
Errada
Está incorreta porque encaminhar a mensagem para colegas não verifica sua legitimidade e ainda pode ampliar o risco ou gerar confusão entre usuários. A base destaca que o procedimento correto é validar com o TI por canal oficial, e não disseminar o conteúdo suspeito.
D
Errada
Está incorreta porque continua havendo clique em link suspeito, o que já contraria a prática segura indicada na base. Além disso, usar senha diferente não elimina o risco da página falsa nem da coleta de dados.
E
Certa
A alternativa E está de acordo com a base porque reúne exatamente a conduta segura exigida diante de possível phishing: não clicar no link, não inserir credenciais e confirmar a autenticidade com o departamento de TI por canal oficial. Esse é o ponto decisivo da questão, já que a base afirma que mensagens com urgência, pedido de login e link externo devem ser tratadas como suspeitas e validadas por meio previamente conhecido e confiável, nunca pela própria mensagem recebida.
Pegadinha da questão
A pegadinha está em usar elementos que parecem legítimos — como o assunto com “URGENTE” e a referência a “verificação de segurança” — para induzir confiança e pressa. A base destaca que isso é típico de phishing e que nem responder ao e-mail nem testar a página com outra senha constitui validação confiável.
Dica para questões semelhantes
  • Se a mensagem trouxer urgência, pedir credenciais e direcionar para link externo, trate como suspeita de phishing.
  • Não clique em links nem informe login e senha em mensagens de origem duvidosa.
  • Confirme a autenticidade apenas por canal oficial previamente conhecido e confiável, como telefone corporativo, central de TI ou chat interno oficial.
  • Não encaminhe indiscriminadamente mensagens suspeitas, porque isso não resolve a verificação e pode ampliar o risco.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo