No que diz respeito à segurança da internet, um termo defin...
- Gabarito Comentado (1)
- Aulas (3)
- Comentários (12)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: A - phishing.
A questão aborda um tipo específico de ameaça à segurança na internet, conhecido como phishing. Este termo se refere a uma técnica de fraude online que busca enganar os usuários para que eles forneçam informações sensíveis, como dados pessoais e financeiros, ao acessar uma página web fraudulenta que se passa por uma instituição legítima. O sucesso do phishing depende da combinação de engenharia social e métodos técnicos para persuadir a vítima a revelar suas informações voluntariamente.
Ao entender o conceito de phishing, é possível identificar que a alternativa correta é a letra A, pois descreve exatamente o cenário de fraude apresentado na questão. Os golpistas criam páginas que são visualmente semelhantes às páginas oficiais de bancos, serviços de e-mail, redes sociais, entre outros, para induzir os usuários a inserirem suas credenciais, pensando que estão em um ambiente seguro.
É importante destacar que os outros termos apresentados nas alternativas representam diferentes tipos de ameaças e práticas maliciosas, mas não se encaixam na descrição fornecida:
- Sniffing (alternativa B) é uma técnica de captura de dados que trafegam em uma rede de computadores, geralmente de forma passiva e sem o conhecimento dos usuários.
- Spamming (alternativa C) é o envio de mensagens não solicitadas, em grande quantidade, normalmente com fins publicitários.
- Spyware (alternativa D) é um tipo de software malicioso projetado para monitorar e coletar informações sobre usuários sem o seu consentimento.
- Malware (alternativa E) é um termo genérico para qualquer software projetado para causar danos ou executar ações não autorizadas em um sistema de computador.
Um erro comum ao tratar do tema é confundir os diferentes tipos de ameaças à segurança da informação. Para evitá-los, é essencial compreender as definições e características de cada um deles. Uma maneira eficaz de se proteger contra o phishing é sempre verificar a URL da página, procurando por indicadores de segurança como o cadeado fechado ao lado da barra de endereços e o prefixo "https" no início da URL. Além disso, é importante nunca fornecer informações pessoais ou financeiras em resposta a e-mails ou mensagens não solicitadas.
Gabarito: letra A - phishing.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
GAB: A
Phishing phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.
O phishing ocorre por meio do envio de mensagens eletrônicas que:
· tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular;
· procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira;
· informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito;
· tentam induzir o usuário a fornecer dados pessoais e financeiros, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição; da instalação de códigos maliciosos, projetados para coletar informações sensíveis; e do preenchimento de formulários contidos na mensagem ou em páginas Web
fonte:https://cartilha.cert.br/golpes/
Gab. "A"
Phishing (pescaria): Página ou email falso, idêntico a de um serviço confiável com o objetivo de capturar dados do usuário.
(A)
Outra que ajuda a responder:
Ano: 2019 Banca: IDECAN Órgão: AGU Prova: Administrador
Larissa recebeu em seu smartphone uma mensagem de texto supostamente enviada pelo banco em que possui conta corrente, idêntica à da imagem a seguir:
Acreditando que se tratava de uma mensagem enviada de fato pelo banco em que possui conta corrente, imediatamente clicou no link e começou a preencher os dados que estavam sendo solicitados, como: agência, conta, senha e demais dados confidenciais. No dia seguinte, ao conferir o saldo de sua conta corrente, Larissa percebeu que o saldo estava negativo. No contexto de Segurança da Informação, assinale a alternativa que represente o tipo de ameaça de que Larissa foi vítima.
b)Phishing
#FAVOR MANTER A VERSÃO ANTIGA DO SITE#
GABARITO A
Phishing (em inglês corresponde a “pescaria”), tipo de ataque que tem o objetivo de “pescar” informações e dados pessoais importantes através de mensagens falsas. Com isso, os criminosos podem conseguir nomes de usuários e senhas de um site qualquer, como também são capazes obter dados de contas bancárias e cartões de crédito.
bons estudos
A) phishing
GABARITO
B) sniffing
Os sniffers assumem diversas formas. Há sniffers de pacotes, Wi-Fi, redes e IP, entre outros. Mas todos têm uma coisa em comum: um sniffer é um tipo de software que captura todo o tráfego que entra e sai de um computador conectado a uma rede.
C) spamming
Spam é uma mensagem não solicitada que promove um serviço ou produto.
D) spyware.
Spyware é um tipo de malware que hackers usam para espionar você a fim de conseguir acesso às suas informações pessoais, conta bancária ou atividades online.
E) malware.
Malware refere-se a qualquer tipo de software malicioso que tenta infectar um computador ou dispositivo móvel. Hackers usam malware para vários motivos, como extrair informações pessoais ou senhas, roubar dinheiro ou evitar que os proprietários acessem seu aparelho.
FONTE: https://www.avast.com/pt-br
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo