Em relação a falsificação de e-mail (correio eletrônico), as...
- Gabarito Comentado (1)
- Aulas (4)
- Comentários (10)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
O spoofing é uma técnica de segurança da informação que envolve a falsificação de dados, fazendo com que uma comunicação pareça ter sido enviada por uma fonte confiável, quando na realidade foi enviada por outra. Ao lidar com e-mails, isso geralmente ocorre por meio da manipulação dos campos do cabeçalho, como o campo "De" (From), induzindo o destinatário a acreditar que a mensagem veio de uma pessoa ou organização legítima. Esta técnica é frequentemente utilizada em ataques de phishing, com o objetivo de persuadir a vítima a fornecer informações sensíveis, tais como senhas ou dados bancários.
É importante compreender as diferenças entre os diversos termos relacionados à segurança cibernética para evitar confusões:
- Sniffing refere-se à interceptação de dados transitando por uma rede. É uma prática que utiliza sniffers, que são ferramentas capazes de capturar pacotes de dados para análise posterior, e não está ligada à falsificação de e-mails.
- Brute Force é uma abordagem de tentativa e erro utilizada para decifrar senhas ou chaves criptográficas, testando todas as possibilidades até encontrar a correta. Não possui relação com a alteração de cabeçalhos de e-mail.
- Defacement é um tipo de ataque que modifica a apresentação visual de um site na internet, geralmente para transmitir uma mensagem política ou por mero vandalismo, e também não se associa à falsificação de e-mails.
Para não confundir os diferentes tipos de ataques e técnicas usados por cibercriminosos, é crucial focalizar nas características específicas de cada um e compreender seus objetivos distintos.
Portanto, a técnica que envolve a alteração do cabeçalho de um e-mail para fazê-lo parecer que foi enviado de uma origem diferente é conhecida como spoofing, sendo a resposta correta para a questão apresentada.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
https://cartilha.cert.br/ataques/
spoof = paródia
Defacement: na segurança da informação, é usado para categorizar os ataques realizados por defacers e script kiddies para modificar a página de um site na Internet.
https://pt.wikipedia.org/wiki/Defacement
Phishing: Também chamado de scam, é o tipo de fraude no qual um golpista tenta obter dados pessoais e financeiros (NÃO É VÍRUS)
SPOOFING: Modificação dos cabeçalhos de um email para falsificar o remetente de uma mensagem ( mesmo objetivo do phishing)
PHARMING: Variação do phishing. Nele o servidor DNS do navegador web é corrompido, redirecionando o usuário para um site falso, MESMO QUANDO ELE DIGITA O NOME DE UM SITE VERDADEIRO
SPEAR PHISHING: Outra variação do phishing, mas o remetente se passa por alguém que você conhece..
Spoofing = Cabeçalho
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo