Um usuário comum acessou seu site de banco de sua máquina lo...

Próximas questões
Com base no mesmo assunto
Q2801525 Arquitetura de Software

Um usuário comum acessou seu site de banco de sua máquina local, mas ao fazê-lo não percebeu que foi direcionado para uma página falsa, bem semelhante ao site verdadeiro, inclusive com as mesmas características visuais. Essa página falsa foi feita com a intenção de capturar dados de login e senha, com vistas a uma futura invasão a sua conta bancária. Esse usuário sofreu um ataque conhecido como:

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta para a questão apresentada é a alternativa D - Phishing.

Vamos entender melhor o tema da questão e os conhecimentos necessários para resolvê-la.

Phishing é um tipo de ataque cibernético onde um atacante cria uma réplica falsa de um site legítimo com o objetivo de enganar os usuários e roubar informações sensíveis, como logins, senhas e dados bancários. No enunciado da questão, o usuário acessou uma página falsa que imitava o site do banco real, sendo levado a fornecer seus dados pessoais, situação típica de um ataque de phishing.

Agora, vamos justificar as alternativas incorretas:

A - Denial of Service (DoS): Um ataque DoS visa tornar um serviço indisponível, sobrecarregando o servidor com um grande volume de solicitações. Não envolve a criação de páginas falsas para capturar dados de usuários.

B - Hijacking: Este termo geralmente se refere ao session hijacking, que é o sequestro de uma sessão de usuário já autenticada. O objetivo é assumir o controle de uma sessão ativa de um usuário, não criar páginas falsas.

C - Password-Cracking: Este tipo de ataque envolve a quebra de senhas por meio de técnicas como força bruta ou ataques de dicionário. Não é relevante para a situação descrita, onde o usuário é enganado a fornecer seus dados.

E - Zero-Day: Um ataque zero-day explora vulnerabilidades desconhecidas (sem correções disponíveis) nos sistemas. Não envolve a criação de páginas falsas para capturar informações dos usuários.

Como podemos ver, a única alternativa que adequadamente corresponde à descrição do enunciado é Phishing.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo