Você provavelmente já recebeu um e-mail solicitando para atu...
Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.
Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:
- Gabarito Comentado (1)
- Aulas (4)
- Comentários (0)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - Phishing
Phishing é uma técnica de ataque que envolve o envio de mensagens - geralmente por e-mail, mas também por outros meios - que tentam enganar o destinatário fazendo-o acreditar que a mensagem é proveniente de uma fonte confiável. Desta forma, o atacante busca persuadir a vítima a fornecer informações sensíveis, como dados pessoais, credenciais de acesso e informações financeiras.
A questão descreve claramente um cenário onde uma pessoa recebe um e-mail suspeito que solicita informações pessoais ou induz a clicar em links duvidosos que podem levar a sites fraudulentos. A intenção por trás desses e-mails é enganar o destinatário para coletar dados confidenciais ou disseminar malware.
É importante notar que:
- Falsificação de DNS (DNS Spoofing) é uma técnica de ataque que envolve a corrupção das tabelas de DNS para redirecionar um endereço de site para outro IP, muitas vezes malicioso.
- Ransomware é um tipo de malware que criptografa os dados do usuário e exige um pagamento de resgate para a liberação da chave de descriptografia.
- DDoS (Distributed Denial of Service) é um ataque que visa sobrecarregar um sistema ou rede com um volume enorme de tráfego, tornando-o inacessível.
- Spoofing, em um contexto mais amplo, refere-se à falsificação de elementos como endereços IP ou e-mails para ocultar a verdadeira origem do atacante ou enganar alguém para que pense estar interagindo com uma fonte legítima.
No contexto da questão apresentada, o ataque descrito não se encaixa nas definições de falsificação de DNS, ransomware ou DDoS, e, embora spoofing seja um conceito relacionado à falsificação, o termo específico para a técnica descrita é Phishing. Essa é a justificativa para a alternativa E ser a correta.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo