A engenharia social utiliza gatilhos psicológicos para cont...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: D
Fundamento decisivo: O ponto decisivo era distinguir whaling de phishing em massa e de outras técnicas de ataque, reconhecendo a alternativa que descreve comunicação fraudulenta direcionada a executivos de alto escalão.
- Executivo, dirigente ou alvo de alto valor com comunicação personalizada indica whaling.
- Envio genérico para muitos usuários indica phishing em massa, não whaling.
- DDoS, SS7, SMS ou escuta ambiental apontam para outras categorias de ataque.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito D
O Whaling (caça à baleia, em tradução livre) é uma evolução estratégica do phishing, focada em alvos de "grande porte" dentro de uma organização.
Diferente do phishing comum, que busca quantidade, o Whaling foca na qualidade e no perfil do alvo:
- Alvos de Alto Escalão: O foco são CEOs, CFOs, diretores (C-level) e gerentes seniores que possuem autoridade para autorizar grandes pagamentos ou acesso a dados sensíveis.
- Hiper-personalização: Os atacantes realizam uma pesquisa profunda (OSINT) sobre a vítima, utilizando nomes de parceiros de negócios reais, projetos em andamento e jargões específicos da indústria.
- Gatilhos de Autoridade e Urgência: Frequentemente, as mensagens simulam intimações judiciais, reclamações de clientes importantes ou ordens executivas confidenciais para pressionar a vítima a agir sem verificar a autenticidade.
Retroceder Nunca Render-se Jamais !
Força e Fé !
Fortuna Audaces Sequitur !
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo