Um servidor público recebe uma mensagem eletrônica solicita...

Próximas questões
Com base no mesmo assunto
Q3884386 Segurança da Informação
Um servidor público recebe uma mensagem eletrônica solicitando a confirmação de dados bancários por meio de um link, sob a justificativa de atualização cadastral. Esse tipo de prática é classificado, no contexto da segurança da informação, como:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O elemento decisivo foi o uso de mensagem eletrônica com link e pretexto para solicitar dados bancários.

Tema central: Identificação de phishing
Análise das alternativas
A
Errada
Incorreta. Worm é malware autorreplicante que se propaga pela rede. O enunciado não descreve autorreplicação, infecção automática nem disseminação de software, mas fraude para coleta de dados.
B
Errada
Incorreta. Spam é mensagem não solicitada, normalmente em massa, muitas vezes com conteúdo publicitário. Aqui, o elemento central não é envio massivo nem publicidade, e sim a tentativa de obter dados bancários por engano.
C
Errada
Incorreta. Spyware é programa que monitora ou coleta informações de modo oculto. No caso, não há descrição de software espião nem de monitoramento silencioso; há indução da própria vítima a informar os dados.
D
Certa
A alternativa D está certa porque o fato descrito se enquadra em phishing: uso de mensagem eletrônica e de um pretexto para enganar o usuário e fazê-lo fornecer dados sensíveis.
Pegadinha da questão
A confusão real era tratar a mensagem apenas como spam por ser um e-mail não solicitado, quando o ponto decisivo era a finalidade específica de enganar a vítima para capturar dados sigilosos.
Dica para questões semelhantes
  • Se houver mensagem com pretexto e link para levar a vítima a fornecer dados sigilosos, a classificação tende a ser phishing.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo