No que diz respeito à segurança na internet, um termo está ...

Próximas questões
Com base no mesmo assunto
Q1636009 Segurança da Informação
No que diz respeito à segurança na internet, um termo está associado à forma mais comum de roubo de identidades online, sendo uma técnica de obtenção de informações pessoais, geralmente mediante e-mail fraudulento. Na maioria das vezes, essa fraude ocorre por meio do envio de e-mails que parecem originários de empresas fidedignas e legítimas, com aparência ofi cial e logotipo. Esse termo é denominado:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é A - phishing.

Vamos entender o motivo dessa escolha e explorar os conceitos associados às alternativas. A questão aborda um tema crucial em segurança na internet, focando em um tipo específico de ataque utilizado para o roubo de identidades online.

Phishing é uma técnica de engenharia social utilizada para obter informações sensíveis, como nomes de usuário, senhas e detalhes de cartões de crédito, normalmente disfarçando-se como uma entidade confiável em uma comunicação eletrônica. A forma mais comum de phishing é através de e-mails que parecem ser de empresas legítimas, mas que na verdade visam enganar o destinatário para que ele forneça suas informações pessoais. Esses e-mails frequentemente contêm logotipos e formatação que imitam comunicações oficiais.

Agora, vamos analisar as alternativas incorretas:

B - sniffing: Este termo se refere à interceptação de dados em trânsito na rede. Um sniffer é uma ferramenta que captura pacotes de dados enquanto eles trafegam na rede, podendo ser usada tanto para fins legítimos (como monitoramento e diagnóstico de rede) como para fins maliciosos (como espionagem e roubo de dados).

C - hoaxing: Um hoax é um boato ou engano, normalmente disseminado por e-mail ou redes sociais. Embora um hoax possa causar pânico ou desinformação, ele não é especificamente uma técnica de roubo de identidade ou obtenção de informações pessoais.

D - spoofing: Este termo se refere à falsificação de dados. No contexto da segurança na internet, spoofing pode envolver a falsificação de endereços de e-mail, endereços IP, ou mesmo sites. Embora relacionado, o spoofing é um meio que pode ser usado em ataques de phishing, mas não descreve especificamente a técnica de obtenção de informações pessoais via e-mails fraudulentos.

E - spamming: Spam é o envio de mensagens eletrônicas não solicitadas, geralmente em grande volume, e comumente para publicidade ou disseminação de malware. Embora spam possa ser usado como vetor para ataques de phishing, o termo em si não se refere ao roubo de identidade por meio de e-mails fraudulentos.

Portanto, a alternativa A - phishing é a correta, pois descreve precisamente a técnica de obtenção de informações pessoais através de e-mails fraudulentos que parecem legítimos.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Assertiva A

Esse termo é denominado: phishing

Complementando o comentário do colega Eduardo:

Phishing é o crime de enganar as pessoas para que compartilhem informações confidenciais como senhas e número de cartões de crédito. Como em uma verdadeira pescaria, há mais de uma maneira fisgar uma vítima, mas uma tática de phishing é a mais comum.

Ataque de sniffing ou ataque de sniffer, no contexto da segurança da rede, corresponde ao roubo ou interceptação de dados capturando o tráfego de rede usando um sniffer (um aplicativo destinado a capturar pacotes de rede). Quando os dados são transmitidos pelas redes, se os pacotes de dados não forem criptografados, os dados contidos no pacote de rede poderão ser lidos usando um sniffer. Usando um aplicativo sniffer, um invasor pode analisar a rede e obter informações para eventualmente causar o travamento ou a corrupção da rede ou ler as comunicações que estão trafegando na rede

O hoax, como é chamado qualquer boato ou farsa na Internet, pode espalhar vírus entre os seus contatos. Os hoaxes podem gerar comoção, difamar alguém (já que não se sabe se a pessoa é culpada ou não por ter dito alguma frase polêmica ou maltratado algum animal, por exemplo) ou lotar a timeline dos amigos de mentiras. Se o hoax for do tipo phishing (derivado de fishing, pescaria, em inglês) o problema pode ser mais grave: o usuário que clicar pode ter seus dados pessoais ou bancários roubados por golpistas.

Spoofing é quando um cibercriminoso finge ser uma pessoa ou rede conhecida para acessar informações sigilosas, frequentemente em busca de ganhos financeiros. Spoofing também pode acontecer em um nível técnico mais profundo, como spoofing de DNS ou endereço IP. 

Spamming é o uso de sistemas de mensagens para enviar uma mensagem não solicitada ( spam ) a um grande número de destinatários para fins de publicidade comercial , para fins de proselitismo não comercial ou para qualquer finalidade proibida (especialmente a finalidade fraudulenta de phishing ).

O phishing ocorre por meio do envio de mensagens eletrônicas que:

• tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma

empresa ou um site popular;

• procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade

de obter alguma vantagem financeira;

• informam que a não execução dos procedimentos descritos pode acarretar sérias consequências,

como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma

conta bancária ou de um cartão de crédito;

• tentam induzir o usuário a fornecer dados pessoais e financeiros, por meio do acesso a páginas

falsas, que tentam se passar pela página oficial da instituição; da instalação de códigos malicio-

sos, projetados para coletar informações sensı́veis; e do preenchimento de formulários contidos

na mensagem ou em páginas Web.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo