Em relação à segurança na Internet, é um tipo de ataque em q...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
O que precisava saber: Era necessário reconhecer que phishing é o golpe em que o atacante se apresenta como pessoa ou empresa legítima para enganar o usuário e obter dados sensíveis, como senhas, dados bancários e cartão de crédito. Também era importante perceber que o enunciado trata de uma técnica de fraude baseada em engenharia social, e não de um software malicioso instalado no dispositivo ou de um bloqueio de arquivos.
Critério decisivo: O enunciado descreve a prática de se passar por entidade confiável para induzir a vítima a revelar informações sigilosas, o que caracteriza phishing.
- Se a questão mencionar falsa identidade, aparência de legitimidade e pedido de senhas ou dados bancários, o foco é phishing.
- Diferencie fraude por engenharia social de malware: se o enunciado destaca convencimento da vítima, não se trata necessariamente de programa instalado no dispositivo.
- Não confunda o meio com o ataque: uma mensagem pode ser spam, mas o ataque será phishing quando houver tentativa de obter dados sensíveis por engano.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
PHISHING → Pescador - são pescadores digitais, enganam as vítimas por meio de e-mails ou mensagens falsas, fazendo a vítima revelar senhas, clicar em links maliciosos ou fornecer dados pessoais a fim de obter dinheiro – NÃO É VÍRUS, é ENGENHARIA SOCIAL.
- Phishing - É um golpe de enganação. O criminoso finge ser alguém confiável para fazer você entregar seus dados.
- Spyware - É um programa espião. Ele entra no seu dispositivo e fica coletando informações escondido.
- Cavalo de Troia - É um programa malicioso disfarçado de algo útil. Você acha que está baixando algo normal, mas vem vírus junto.
- Ransomware - É um sequestro de dados. O criminoso bloqueia seus arquivos e cobra dinheiro para liberar.
- Spam - São mensagens indesejadas enviadas em massa.
Resposta: A
Phishing é a técnica de engenharia social em que criminosos se passam por entidades confiáveis (bancos, empresas, órgãos governamentais) através de e-mails, mensagens ou sites falsos, induzindo a vítima a fornecer voluntariamente dados sensíveis (senhas, dados de cartão, informações bancárias).
Análise das alternativas:
- B. Errada — Spyware é um tipo de malware que se instala no dispositivo da vítima para monitorar/espionar atividades (teclas digitadas, navegação, etc.) sem consentimento, mas não depende necessariamente de "disfarce" de identidade confiável para enganar a vítima a entregar dados diretamente.
- C. Errada — Cavalo de Troia (Trojan) é um malware disfarçado de programa legítimo/útil para induzir a instalação, mas seu foco é a execução de código malicioso no sistema, não especificamente a obtenção de dados via engano direto de identidade como no phishing.
- D. Errada — Ransomware é um malware que criptografa os dados da vítima e exige pagamento (resgate) para liberá-los; não tem como objetivo central o disfarce de identidade para obter dados sensíveis.
- E. Errada — Spam é o envio em massa de mensagens não solicitadas (geralmente publicitárias); embora phishing possa ser distribuído via spam, o spam em si não implica necessariamente disfarce de identidade confiável nem tem como objetivo obter dados sensíveis diretamente.
Esse trecho descreve claramente o ataque chamado Phishing.
- A – Phishing: é quando criminosos se passam por pessoas ou empresas confiáveis (por e-mail, mensagens, sites falsos) para enganar o usuário e roubar dados sensíveis.
- B – Spyware: é um tipo de software espião que se instala no computador para coletar informações sem o usuário perceber.
- C – Cavalo de Troia: é um programa malicioso que se disfarça de legítimo para abrir portas a outros ataques.
- D – Ransomware: sequestra os dados do usuário, criptografando-os e exigindo pagamento para liberar.
- E – Spam: são mensagens indesejadas, geralmente em massa, mas não necessariamente voltadas a roubo de dados.
Portanto, a alternativa correta é: A — Phishing.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo