Você provavelmente já recebeu um e-mail solicitando para atu...

Próximas questões
Com base no mesmo assunto
Q2431938 Noções de Informática

Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.


Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: E - Phishing

Phishing é uma técnica de ataque que envolve o envio de mensagens - geralmente por e-mail, mas também por outros meios - que tentam enganar o destinatário fazendo-o acreditar que a mensagem é proveniente de uma fonte confiável. Desta forma, o atacante busca persuadir a vítima a fornecer informações sensíveis, como dados pessoais, credenciais de acesso e informações financeiras.

A questão descreve claramente um cenário onde uma pessoa recebe um e-mail suspeito que solicita informações pessoais ou induz a clicar em links duvidosos que podem levar a sites fraudulentos. A intenção por trás desses e-mails é enganar o destinatário para coletar dados confidenciais ou disseminar malware.

É importante notar que:

  • Falsificação de DNS (DNS Spoofing) é uma técnica de ataque que envolve a corrupção das tabelas de DNS para redirecionar um endereço de site para outro IP, muitas vezes malicioso.
  • Ransomware é um tipo de malware que criptografa os dados do usuário e exige um pagamento de resgate para a liberação da chave de descriptografia.
  • DDoS (Distributed Denial of Service) é um ataque que visa sobrecarregar um sistema ou rede com um volume enorme de tráfego, tornando-o inacessível.
  • Spoofing, em um contexto mais amplo, refere-se à falsificação de elementos como endereços IP ou e-mails para ocultar a verdadeira origem do atacante ou enganar alguém para que pense estar interagindo com uma fonte legítima.

No contexto da questão apresentada, o ataque descrito não se encaixa nas definições de falsificação de DNS, ransomware ou DDoS, e, embora spoofing seja um conceito relacionado à falsificação, o termo específico para a técnica descrita é Phishing. Essa é a justificativa para a alternativa E ser a correta.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo