Em relação a falsificação de e-mail (correio eletrônico), as...

Próximas questões
Com base no mesmo assunto
Q762465 Noções de Informática
Em relação a falsificação de e-mail (correio eletrônico), assinale a alternativa correta, que define: Qual é o nome da técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando na verdade, foi enviado de outra? Fonte: Cartilha de Segurança para Internet (cert.br)
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

O spoofing é uma técnica de segurança da informação que envolve a falsificação de dados, fazendo com que uma comunicação pareça ter sido enviada por uma fonte confiável, quando na realidade foi enviada por outra. Ao lidar com e-mails, isso geralmente ocorre por meio da manipulação dos campos do cabeçalho, como o campo "De" (From), induzindo o destinatário a acreditar que a mensagem veio de uma pessoa ou organização legítima. Esta técnica é frequentemente utilizada em ataques de phishing, com o objetivo de persuadir a vítima a fornecer informações sensíveis, tais como senhas ou dados bancários.

É importante compreender as diferenças entre os diversos termos relacionados à segurança cibernética para evitar confusões:

  • Sniffing refere-se à interceptação de dados transitando por uma rede. É uma prática que utiliza sniffers, que são ferramentas capazes de capturar pacotes de dados para análise posterior, e não está ligada à falsificação de e-mails.
  • Brute Force é uma abordagem de tentativa e erro utilizada para decifrar senhas ou chaves criptográficas, testando todas as possibilidades até encontrar a correta. Não possui relação com a alteração de cabeçalhos de e-mail.
  • Defacement é um tipo de ataque que modifica a apresentação visual de um site na internet, geralmente para transmitir uma mensagem política ou por mero vandalismo, e também não se associa à falsificação de e-mails.

Para não confundir os diferentes tipos de ataques e técnicas usados por cibercriminosos, é crucial focalizar nas características específicas de cada um e compreender seus objetivos distintos.

Portanto, a técnica que envolve a alteração do cabeçalho de um e-mail para fazê-lo parecer que foi enviado de uma origem diferente é conhecida como spoofing, sendo a resposta correta para a questão apresentada.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

 

 

https://cartilha.cert.br/ataques/

spoof = paródia

Defacement: na segurança da informação, é usado para categorizar os ataques realizados por defacers e script kiddies para modificar a página de um site na Internet.

https://pt.wikipedia.org/wiki/Defacement

Phishing: Também chamado de scam, é o tipo de fraude no qual um golpista tenta obter dados pessoais e financeiros (NÃO É VÍRUS)

SPOOFING: Modificação dos cabeçalhos de um email para falsificar o remetente de uma mensagem ( mesmo objetivo do phishing)

PHARMING: Variação do phishing. Nele o servidor DNS do navegador web é corrompido, redirecionando o usuário para um site falso, MESMO QUANDO ELE DIGITA O NOME DE UM SITE VERDADEIRO

SPEAR PHISHING: Outra variação do phishing, mas o remetente se passa por alguém que você conhece..

 

Spoofing = Cabeçalho

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo