Um usuário comum acessou seu site de banco de sua máquina lo...
Um usuário comum acessou seu site de banco de sua máquina local, mas ao fazê-lo não percebeu que foi direcionado para uma página falsa, bem semelhante ao site verdadeiro, inclusive com as mesmas características visuais. Essa página falsa foi feita com a intenção de capturar dados de login e senha, com vistas a uma futura invasão a sua conta bancária. Esse usuário sofreu um ataque conhecido como:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta para a questão apresentada é a alternativa D - Phishing.
Vamos entender melhor o tema da questão e os conhecimentos necessários para resolvê-la.
Phishing é um tipo de ataque cibernético onde um atacante cria uma réplica falsa de um site legítimo com o objetivo de enganar os usuários e roubar informações sensíveis, como logins, senhas e dados bancários. No enunciado da questão, o usuário acessou uma página falsa que imitava o site do banco real, sendo levado a fornecer seus dados pessoais, situação típica de um ataque de phishing.
Agora, vamos justificar as alternativas incorretas:
A - Denial of Service (DoS): Um ataque DoS visa tornar um serviço indisponível, sobrecarregando o servidor com um grande volume de solicitações. Não envolve a criação de páginas falsas para capturar dados de usuários.
B - Hijacking: Este termo geralmente se refere ao session hijacking, que é o sequestro de uma sessão de usuário já autenticada. O objetivo é assumir o controle de uma sessão ativa de um usuário, não criar páginas falsas.
C - Password-Cracking: Este tipo de ataque envolve a quebra de senhas por meio de técnicas como força bruta ou ataques de dicionário. Não é relevante para a situação descrita, onde o usuário é enganado a fornecer seus dados.
E - Zero-Day: Um ataque zero-day explora vulnerabilidades desconhecidas (sem correções disponíveis) nos sistemas. Não envolve a criação de páginas falsas para capturar informações dos usuários.
Como podemos ver, a única alternativa que adequadamente corresponde à descrição do enunciado é Phishing.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo