O phishing  é uma forma de crime virtual no qual pessoas c...

Próximas questões
Com base no mesmo assunto
Q2287463 Noções de Informática
phishing  é uma forma de crime virtual no qual pessoas comuns são contatadas por intermédio de e‑mail, telefone ou mensagens de texto (SMS) por uma outra pessoa ou por uma empresa. O tipo de phishing considerado o mais comum de todos, que é disparado via e‑mail, em massa, e sem muitas estratégias, as quais contam apenas com a “sorte” de que algum usuário caia na armadilha é o
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A banca está cobrando conhecimentos sobre segurança cibernética e, mais especificamente, sobre o conceito de phishing e suas variantes.

A) CORRETA

O termo "blind phishing" refere-se a uma forma comum de phishing em massa, onde os atacantes enviam e-mails de phishing em grande escala, sem segmentação específica. Eles contam com a "sorte" de que pelo menos alguns destinatários caiam na armadilha.

B) INCORRETA

O spear phishing é uma forma mais direcionada de ataque, na qual os atacantes personalizam os ataques para alvos específicos, como indivíduos ou organizações.

C) INCORRETA

O whaling é uma forma de phishing direcionada a indivíduos de alto escalão, como executivos de empresas. Não é a forma mais comum e é mais específica.

D) INCORRETA 

O vishing refere-se a ataques de phishing que ocorrem por meio de chamadas de voz, geralmente telefonemas, e não por e-mail.

E) INCORRETA 

O pharming envolve ataques que direcionam os usuários para sites fraudulentos, geralmente por meio de manipulação de sistemas de resolução de DNS.

GABARITO DA BANCA: ALTERNATIVA A

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

[ GAB A - CORRETO ]

A. Blind Phishing: Blind = CEGO ( O golpista diz: estou nem vendo, quem cair caiu!)

  1. É uma forma comum de phishing em que o atacante envia e-mails fraudulentos em massa para um grande número de destinatários.
  2. Não é direcionado e não se concentra em vítimas específicas.
  3. Os e-mails podem parecer genéricos e não personalizados. ✔✔✔✍

====================================================================================

B. Spear Phishing: ( são os informados)

Os atacantes pesquisam informações sobre as vítimas para criar mensagens de phishing mais convincentes e específicas. Os ataques são direcionados

====================================================================================

C. Whaling = Baleia, pense em coisa grande rsrs. Também conhecido como fraude do CEO,

Se assemelha ao phishing, mas se concentra em alvos de alto valor, como CEOs, executivos de alto escalão e outras personalidades influentes.

====================================================================================

D. Vishing: (Ligou para vc, deu vishing!)

  • Os atacantes ligam para as vítimas, fazendo-se passar por entidades legítimas para obter informações confidenciais, como senhas ou números de cartão de crédito.

====================================================================================

E. Pharming: (engenharia social)

  • É um ataque em que os atacantes direcionam o tráfego da web de uma vítima para um site falso, mesmo que o usuário tenha inserido o endereço correto.

Deus abençoe seus sonhos!

essa é boa

Confesso que nunca ouvi falar

GAB A

QUE QUESTÃO DIFÍCIL............................

"Blind phishing" refere-se a uma técnica de ataque de phishing na qual os hackers enviam mensagens de phishing em massa para um grande número de destinatários, sem ter informações específicas sobre as vítimas. Ao contrário do phishing direcionado, onde os atacantes têm conhecimento prévio sobre as vítimas e personalizam as mensagens para parecerem mais legítimas e convincentes, o blind phishing é mais genérico e não se baseia em informações específicas sobre os destinatários.

Nesse tipo de ataque, os hackers geralmente enviam e-mails ou mensagens de texto genéricos, tentando enganar as pessoas para que revelem informações confidenciais, como senhas, informações de cartão de crédito ou dados pessoais. Essas mensagens podem conter links maliciosos, anexos infectados por malware ou solicitar diretamente informações confidenciais.

............................................................................................................................................................    

OBS: VENDO MEUS RESUMOS (Whatsapp: 87996271319)

Conheça os principais tipos de phishing.

Scam: Os golpes de phishing scam são tentativas dos criminosos de induzi-lo a fornecer informações pessoais, como números de contas bancárias, senhas e números de cartão de crédito, através da abertura de links ou arquivos contaminados. Essas informações serão usadas para usar sua conta indevidamente, roubar dinheiro e realizar transações. O contato pode ser feito via telefone, email, mensagem de texto ou pelas redes sociais.

Blind Phishing: é o mais comum de todos, disparado via email em massa e sem muitas estratégias, que contam apenas com a “sorte” de que algum usuário caia na armadilha.

Spear phishing: é quando o ataque é contra um grupo específico. Pode ser contra funcionários do governo, clientes de uma empresa específica ou até mesmo uma pessoa específica. O spear phishing tem como objetivo acessar este banco de dados específico para obter informações sigilosas, arquivos confidenciais ou financeiros.

Clone phishing: este golpe clona um site original para atrair os usuários. Geralmente, ao acessar o site falso, a pessoa tem que inserir informações cadastrais em um formulário malicioso que transmitirá as informações para os criminosos. Em seguida o usuário é direcionado para a página original sem perceber que foi vítima.

Pharming: é quando acontece o envenenamento do DNS (o sistema que traduz os números dos IP’s em ) e atinge os usuários em uma larga escala. Sempre que o usuário busca por um site na internet, ao digitar a URL (por exemplo google.com.br), o DNS resolve o nome do domínio para o número de IP do servidor. Mas se o DNS está comprometido, a URL digitada poderá levar o usuário para uma página falsa criada para o ataque.

Smishing: é o nome para phishing realizado através de SMS. São mensagens que geralmente constrangem o usuário como dívidas ou que impulsionam a tomar decisões imediatas pela emoção como sorteio, prêmios ou um valor alto a receber.

Hostinger

Estudando para o Concurso Nacional Unificado? VOCÊ PRECISA DESSE MATERIAL!

Concurseiro(a), se você está em busca de um preparatório diferenciado para alcançar a aprovação nos concursos públicos, não deixe de conferir meu material exclusivo!

Flashcards (mais de 3000 questões) selecionadas a dedo.

Estratégia vencedora comprovada para a retenção definitiva do conteúdo estudado.

Resultados garantidos por autoridades no assunto.

Acesse o Instagram: candy_concurseira e clique no link da bio para adquirir seu produto exclusivo e direcionar seu estudo ativo para outros patamares!

Estamos juntos nessa jornada rumo à aprovação! #ConcursoPúblico #Preparação #AprovaçãoGarantida #CandyConcurseira

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo