A engenharia social é uma técnica de manipulação psicológic...
Analise as seguintes proposições sobre ataques de engenharia social:
I. Phishing é um tipo de ataque que utiliza e-mails, mensagens ou sites falsos, que se passam por entidades confiáveis, para induzir as vítimas a fornecerem dados sensíveis, como senhas e números de cartão de crédito.
II. Spear phishing é uma variação do phishing, porém altamente direcionada. O atacante pesquisa sobre o alvo (uma pessoa ou empresa específica) e cria uma mensagem personalizada, aumentando a probabilidade de sucesso do golpe.
III. A implementação de um firewall robusto e de um software antivírus atualizado é suficiente para proteger completamente uma organização contra todos os tipos de ataques de engenharia social, pois o fator humano não é explorado.
Está CORRETO o que se afirma em:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: D
Fundamento decisivo: A decisão dependia de confrontar as três assertivas: I e II estão corretas, enquanto III é falsa por atribuir suficiência total a controles técnicos em um ataque que explora o fator humano. Por isso, a alternativa correta reúne apenas I e II.
- Se a assertiva descreve phishing como indução por mensagem, e-mail ou página falsa com aparência confiável para obter dados sensíveis, a tendência é estar correta.
- Se a assertiva apresenta spear phishing como versão direcionada e personalizada do phishing, com pesquisa prévia sobre o alvo, ela segue o critério correto.
- Em engenharia social, desconfie de afirmações de suficiência total de controles técnicos, porque o ponto do ataque é a manipulação do fator humano.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito do site errado galera, o correto é a letra D, I e II apenas.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo