Os spammers utilizam diversas técnicas para coletar endereço...

Próximas questões
Com base no mesmo assunto
Q304477 Noções de Informática
Os spammers utilizam diversas técnicas para coletar endereços de e-mail, desde a compra de bancos de dados até a produção de suas próprias listas. Após efetuarem a coleta, os spammers procuram confirmar a existência dos endereços de e-mail e, para isto, costumam se utilizar de artifícios. Sobre este tema assinale a afirmativa INCORRETA:

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a B. Vamos entender o contexto da questão e em seguida por que essa opção é a incorreta.

Os spammers são pessoas ou organizações que enviam e-mails não solicitados, muitas vezes em massa, e comumente para fins publicitários ou maliciosos. Eles utilizam várias técnicas para obter e validar endereços de e-mail.

A alternativa A fala sobre o harvesting, que é uma técnica legítima de coleta de endereços de e-mails por meio de varreduras em páginas web e outros locais onde e-mails são publicamente listados. Isso está correto e é uma prática comum entre spammers.

A alternativa C menciona a verificação da validade dos endereços de e-mail enviando mensagens e esperando pelas respostas dos servidores. Se o servidor devolver uma mensagem de erro, significa que o endereço pode não ser válido. Isso também é uma prática real e correta.

A alternativa D descreve uma tática enganosa onde os spammers inserem um mecanismo falso de remoção do e-mail da lista de spam. Ao tentar remover seu e-mail, o usuário inadvertidamente confirma que o endereço é ativo e utilizado. Essa é uma técnica ardilosa, mas verdadeira.

A alternativa E aborda o uso de web bugs (também conhecidos como tracking pixels) em e-mails de spam. Quando o e-mail é aberto e a imagem é carregada, o remetente obtém a confirmação de que o e-mail é válido. Esta opção também é verdadeira e representa uma técnica de rastreamento invasiva.

Entretanto, a alternativa B é a incorreta pois afirma que programas maliciosos, ou malware, que varrem computadores infectados em busca de endereços de e-mail, nunca conseguem burlar testes CAPTCHA. CAPTCHA é uma técnica de segurança usada para diferenciar entre humanos e máquinas automáticas, como bots. Embora CAPTCHAs sejam desenhados para prevenir automação, há malwares sofisticados e serviços que são, infelizmente, capazes de contornar CAPTCHAs, seja usando técnicas avançadas de reconhecimento de padrões ou através de serviços de terceirização onde humanos resolvem CAPTCHAs em massa. Portanto, a afirmação de que malwares nunca conseguem burlar CAPTCHAs está incorreta.

Em resumo, ao resolver questões sobre segurança da informação, é importante lembrar que a área está em constante evolução, e técnicas que antes eram eficazes podem ter sido superadas por novos métodos de ataque ou defesa.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Opção "B"
Para quem conhecem os conceitos essa questão é bastante facil, porem existe um massete de concurseiro que deixa ela ainda mais facil para o pessoal, a existencia da palavra NUNCA, é uma palavra muito restritiva que geralmente é fortemente indicadora de questão incorreta.

CAPTCHAs são utilizados para impedir que softwares automatizados executem ações que degradam a qualidade do serviço de um sistema dado, devido à despesa do abuso ou do recurso. Embora CAPTCHAs sejam utilizados mais frequentemente como uma resposta a proteção de interesses comerciais, a noção que existem para parar somente spammers é um erro, ou uma simples redução.

CAPTCHAs pode ser desdobrado para proteger os sistemas vulneráveis ao Spam de E-mail, tal como os serviços do AOL Webmail, do Gmail, do Hotmail, e do Yahoo. São também ativamente utilizados para limitar e controlar o acesso automatizado aos blogs ou os forums, em consequência de promoções comerciais, ou de vandalismo.

CAPTCHA é também o mecanismo sugerido para impedir listas automatizadas em placares e em votações de discussão pública. Um estudo por Arora e outros descreveu os vulnerabilidades nos vários fóruns públicos que não usam este tipo de teste (incluindo a BBC).

COMO BURLAR O TESTE CAPTCHA

Já pensou em fazer download em sites como o RapidShare e o MegaUpload sem precisar digitar aquelas letrinhas de verificação? Você pode fazer isso facilmente, desde que use o negador Mozilla Firefox. Basta que você utilize um pequeno complemento chamado SkipScreen, uma aplicação grátis e muito fácil de usar! Ele detecta automaticamente qualquer campo captcha e libera um script que oculta o campo, fazendo assim com que você nem o veja.

Você não precisa interagir com o SkipScreen, porque ele não apresenta interface. Basta instalá-lo que ele funcionará automaticamente. Lembrando que esta ferramenta não evita que você espere o tempo necessário, apenas poupa seu tempo, principalmente se você é como eu, que sempre erra nesta etapa e precisa repetir várias e várias vezes até acertar todas as letras!

BONS ESTUDOS

b)
Captcha - (completely automated public Turing test to tell Computers and Humans apart). Um teste qualquer (challenge response test) que o usuário deve se submeter para interagir com conteúdo web (geralmente form) que deve diferenciar entre humanos e bots. Captchas também têm uma função de segurança.
Tanto em provas de múltipla escolha quanto em provas de certo/errado sempre desconfie de palavras generalizantes tipo nunca, jamais, sempre, sem exceção, etc pois as mesmas tendem a tornar a assertiva incorreta na esmagadora maioria das vezes.

Fiquei em dúvida na letra D mesmo com o detalhe da palavra NUNCA na letra B
parei de ler qdo vi "massete"

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo