Enunciado
Existem diversas medidas de segurança da informação para serem tomadas pelos gestores da área de TI. Entretanto, medidas simples tomadas pelos usuários evitam que sistemas sejam invadidos e informações sigilosas sejam acessadas por pessoas não autorizadas. Ao receber um e-mail solicitando uma senha, o usuário deve
Alternativas
- A)
armazenar o e-mail, após enviar uma senha errada.
- B)
deletar o e-mail, após enviar uma senha errada.
- C)
armazenar o e-mail, após enviar uma senha correta.
- D)
armazenar o e-mail, mas não enviar uma senha.
- E)
deletar o e-mail sem enviar uma senha.
Gabarito e comentário
Resposta correta: E
Olá, futuros servidores! Vamos analisar essa questão clássica de segurança da informação, que vive caindo em concursos. **1. Por que a alternativa E está correta?** A alternativa **E) deletar o e-mail sem enviar uma senha** é a única correta porque representa a melhor prática de segurança. E-mails que solicitam senhas são, quase sempre, tentativas de *phishing* – golpes para roubar suas credenciais. **Nenhuma instituição legítima (banco, empresa, governo) pedirá sua senha por e-mail.** Ao simplesmente deletar, você evita qualquer interação com o golpista e protege suas informações. **2. Por que as demais estão erradas?** * **a) e b) armazenar/deletar o e-mail, após enviar uma senha errada:** Enviar qualquer senha, mesmo que errada, já é um risco. Você confirma ao golpista que o e-mail está ativo e que você interagiu, tornando-o um alvo mais fácil para futuras tentativas. * **c) armazenar o e-mail, após enviar uma senha correta:** Essa é a pior opção! Enviar a senha correta é entregar suas credenciais de bandeja ao invasor, comprometendo sua segurança imediatamente. * **d) armazenar o e-mail, mas não enviar uma senha:** Armazenar o e-mail não é necessário e pode gerar confusão. O ideal é eliminar a ameaça. Em resumo: desconfie sempre de pedidos de senha por e-mail e a melhor defesa é a não interação. **Deletar e-mails suspeitos é