A engenharia social utiliza gatilhos psicológicos para cont...

Próximas questões
Com base no mesmo assunto
Q3835628 Segurança da Informação
A engenharia social utiliza gatilhos psicológicos para contornar proteções técnicas. Assinale a alternativa que descreve corretamente a técnica de "Whaling" e sua aplicação no contexto corporativo.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O ponto decisivo era distinguir whaling de phishing em massa e de outras técnicas de ataque, reconhecendo a alternativa que descreve comunicação fraudulenta direcionada a executivos de alto escalão.

Tema central: Whaling
Análise das alternativas
A
Errada
Incorreta. A alternativa descreve ataque de negação de serviço contra servidor de e-mail e uso forçado de canal alternativo, o que pertence a outro tipo de ação ofensiva. Whaling não é definido por DDoS nem por indisponibilização de serviço, mas por phishing direcionado a executivos.
B
Errada
Incorreta. A descrição envolve SMS, interceptação de chamadas e exploração de SS7, cenário ligado a smishing/telecomunicações, não à classificação de whaling. O conceito de whaling não é caracterizado pelo uso de SMS nem por exploração do protocolo SS7.
C
Errada
Incorreta. A alternativa trata de interceptação física/acústica com dispositivo de escuta em ambiente corporativo. Isso não corresponde a phishing direcionado nem à engenharia social por comunicação fraudulenta personalizada que define o whaling.
D
Certa
A alternativa D está certa porque enquadra o whaling na classe correta: phishing direcionado, mais especificamente uma forma de spear phishing voltada a executivos de alto escalão e outros alvos estratégicos. O critério técnico que sustenta a resposta é a combinação de três elementos: alvo de alto nível hierárquico, alto grau de personalização da comunicação e finalidade de induzir fraude, divulgação de informações sensíveis ou realização de pagamentos. Esse é exatamente o núcleo conceitual apontado na base de decisão.
E
Errada
Incorreta. A descrição é de phishing em massa com assunto genérico para ampla base de usuários e captura de credenciais de baixo privilégio. Whaling exige direcionamento a executivos ou alvos estratégicos, não envio genérico e massificado.
Pegadinha da questão
A confusão explorada foi tratar whaling como qualquer ataque sofisticado contra empresa ou como qualquer técnica de engenharia social. O ponto real era distinguir phishing em massa, smishing e outras técnicas de um spear phishing altamente direcionado a executivos.
Dica para questões semelhantes
  • Executivo, dirigente ou alvo de alto valor com comunicação personalizada indica whaling.
  • Envio genérico para muitos usuários indica phishing em massa, não whaling.
  • DDoS, SS7, SMS ou escuta ambiental apontam para outras categorias de ataque.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito D

O Whaling (caça à baleia, em tradução livre) é uma evolução estratégica do phishing, focada em alvos de "grande porte" dentro de uma organização.

Diferente do phishing comum, que busca quantidade, o Whaling foca na qualidade e no perfil do alvo:

  • Alvos de Alto Escalão: O foco são CEOs, CFOs, diretores (C-level) e gerentes seniores que possuem autoridade para autorizar grandes pagamentos ou acesso a dados sensíveis.
  • Hiper-personalização: Os atacantes realizam uma pesquisa profunda (OSINT) sobre a vítima, utilizando nomes de parceiros de negócios reais, projetos em andamento e jargões específicos da indústria.
  • Gatilhos de Autoridade e Urgência: Frequentemente, as mensagens simulam intimações judiciais, reclamações de clientes importantes ou ordens executivas confidenciais para pressionar a vítima a agir sem verificar a autenticidade.

Retroceder Nunca Render-se Jamais !

Força e Fé !

Fortuna Audaces Sequitur ! 

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo