Os spammers utilizam diversas técnicas para coletar endereço...
- Gabarito Comentado (1)
- Aulas (4)
- Comentários (19)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a B. Vamos entender o contexto da questão e em seguida por que essa opção é a incorreta.
Os spammers são pessoas ou organizações que enviam e-mails não solicitados, muitas vezes em massa, e comumente para fins publicitários ou maliciosos. Eles utilizam várias técnicas para obter e validar endereços de e-mail.
A alternativa A fala sobre o harvesting, que é uma técnica legítima de coleta de endereços de e-mails por meio de varreduras em páginas web e outros locais onde e-mails são publicamente listados. Isso está correto e é uma prática comum entre spammers.
A alternativa C menciona a verificação da validade dos endereços de e-mail enviando mensagens e esperando pelas respostas dos servidores. Se o servidor devolver uma mensagem de erro, significa que o endereço pode não ser válido. Isso também é uma prática real e correta.
A alternativa D descreve uma tática enganosa onde os spammers inserem um mecanismo falso de remoção do e-mail da lista de spam. Ao tentar remover seu e-mail, o usuário inadvertidamente confirma que o endereço é ativo e utilizado. Essa é uma técnica ardilosa, mas verdadeira.
A alternativa E aborda o uso de web bugs (também conhecidos como tracking pixels) em e-mails de spam. Quando o e-mail é aberto e a imagem é carregada, o remetente obtém a confirmação de que o e-mail é válido. Esta opção também é verdadeira e representa uma técnica de rastreamento invasiva.
Entretanto, a alternativa B é a incorreta pois afirma que programas maliciosos, ou malware, que varrem computadores infectados em busca de endereços de e-mail, nunca conseguem burlar testes CAPTCHA. CAPTCHA é uma técnica de segurança usada para diferenciar entre humanos e máquinas automáticas, como bots. Embora CAPTCHAs sejam desenhados para prevenir automação, há malwares sofisticados e serviços que são, infelizmente, capazes de contornar CAPTCHAs, seja usando técnicas avançadas de reconhecimento de padrões ou através de serviços de terceirização onde humanos resolvem CAPTCHAs em massa. Portanto, a afirmação de que malwares nunca conseguem burlar CAPTCHAs está incorreta.
Em resumo, ao resolver questões sobre segurança da informação, é importante lembrar que a área está em constante evolução, e técnicas que antes eram eficazes podem ter sido superadas por novos métodos de ataque ou defesa.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Para quem conhecem os conceitos essa questão é bastante facil, porem existe um massete de concurseiro que deixa ela ainda mais facil para o pessoal, a existencia da palavra NUNCA, é uma palavra muito restritiva que geralmente é fortemente indicadora de questão incorreta.
CAPTCHAs são utilizados para impedir que softwares automatizados executem ações que degradam a qualidade do serviço de um sistema dado, devido à despesa do abuso ou do recurso. Embora CAPTCHAs sejam utilizados mais frequentemente como uma resposta a proteção de interesses comerciais, a noção que existem para parar somente spammers é um erro, ou uma simples redução.
CAPTCHAs pode ser desdobrado para proteger os sistemas vulneráveis ao Spam de E-mail, tal como os serviços do AOL Webmail, do Gmail, do Hotmail, e do Yahoo. São também ativamente utilizados para limitar e controlar o acesso automatizado aos blogs ou os forums, em consequência de promoções comerciais, ou de vandalismo.
CAPTCHA é também o mecanismo sugerido para impedir listas automatizadas em placares e em votações de discussão pública. Um estudo por Arora e outros descreveu os vulnerabilidades nos vários fóruns públicos que não usam este tipo de teste (incluindo a BBC).
COMO BURLAR O TESTE CAPTCHA
Já pensou em fazer download em sites como o RapidShare e o MegaUpload sem precisar digitar aquelas letrinhas de verificação? Você pode fazer isso facilmente, desde que use o negador Mozilla Firefox. Basta que você utilize um pequeno complemento chamado SkipScreen, uma aplicação grátis e muito fácil de usar! Ele detecta automaticamente qualquer campo captcha e libera um script que oculta o campo, fazendo assim com que você nem o veja.
Você não precisa interagir com o SkipScreen, porque ele não apresenta interface. Basta instalá-lo que ele funcionará automaticamente. Lembrando que esta ferramenta não evita que você espere o tempo necessário, apenas poupa seu tempo, principalmente se você é como eu, que sempre erra nesta etapa e precisa repetir várias e várias vezes até acertar todas as letras!
BONS ESTUDOS
Captcha - (completely automated public Turing test to tell Computers and Humans apart). Um teste qualquer (challenge response test) que o usuário deve se submeter para interagir com conteúdo web (geralmente form) que deve diferenciar entre humanos e bots. Captchas também têm uma função de segurança.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo