Em relação à segurança na Internet, é um tipo de ataque em q...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
O que precisava saber: Era necessário reconhecer que phishing é o golpe em que o atacante se apresenta como pessoa ou empresa legítima para enganar o usuário e obter dados sensíveis, como senhas, dados bancários e cartão de crédito. Também era importante perceber que o enunciado trata de uma técnica de fraude baseada em engenharia social, e não de um software malicioso instalado no dispositivo ou de um bloqueio de arquivos.
Critério decisivo: O enunciado descreve a prática de se passar por entidade confiável para induzir a vítima a revelar informações sigilosas, o que caracteriza phishing.
- Se a questão mencionar falsa identidade, aparência de legitimidade e pedido de senhas ou dados bancários, o foco é phishing.
- Diferencie fraude por engenharia social de malware: se o enunciado destaca convencimento da vítima, não se trata necessariamente de programa instalado no dispositivo.
- Não confunda o meio com o ataque: uma mensagem pode ser spam, mas o ataque será phishing quando houver tentativa de obter dados sensíveis por engano.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
PHISHING → Pescador - são pescadores digitais, enganam as vítimas por meio de e-mails ou mensagens falsas, fazendo a vítima revelar senhas, clicar em links maliciosos ou fornecer dados pessoais a fim de obter dinheiro – NÃO É VÍRUS, é ENGENHARIA SOCIAL.
- Phishing - É um golpe de enganação. O criminoso finge ser alguém confiável para fazer você entregar seus dados.
- Spyware - É um programa espião. Ele entra no seu dispositivo e fica coletando informações escondido.
- Cavalo de Troia - É um programa malicioso disfarçado de algo útil. Você acha que está baixando algo normal, mas vem vírus junto.
- Ransomware - É um sequestro de dados. O criminoso bloqueia seus arquivos e cobra dinheiro para liberar.
- Spam - São mensagens indesejadas enviadas em massa.
Resposta: A
Phishing é a técnica de engenharia social em que criminosos se passam por entidades confiáveis (bancos, empresas, órgãos governamentais) através de e-mails, mensagens ou sites falsos, induzindo a vítima a fornecer voluntariamente dados sensíveis (senhas, dados de cartão, informações bancárias).
Análise das alternativas:
- B. Errada — Spyware é um tipo de malware que se instala no dispositivo da vítima para monitorar/espionar atividades (teclas digitadas, navegação, etc.) sem consentimento, mas não depende necessariamente de "disfarce" de identidade confiável para enganar a vítima a entregar dados diretamente.
- C. Errada — Cavalo de Troia (Trojan) é um malware disfarçado de programa legítimo/útil para induzir a instalação, mas seu foco é a execução de código malicioso no sistema, não especificamente a obtenção de dados via engano direto de identidade como no phishing.
- D. Errada — Ransomware é um malware que criptografa os dados da vítima e exige pagamento (resgate) para liberá-los; não tem como objetivo central o disfarce de identidade para obter dados sensíveis.
- E. Errada — Spam é o envio em massa de mensagens não solicitadas (geralmente publicitárias); embora phishing possa ser distribuído via spam, o spam em si não implica necessariamente disfarce de identidade confiável nem tem como objetivo obter dados sensíveis diretamente.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo