CESGRANRIO — Técnico de Informática — Ataques e Ameaças — 2023

Enunciado

Um ataque de phishing é uma técnica amplamente utilizada por criminosos virtuais. Sobre o phishing, é correto afirmar que

Alternativas

  1. A)

    é um tipo de ataque que visa sobrecarregar servidores com requisições simultâneas para derrubá-los

  2. B)

    consiste em enganar o usuário para que ele forneça informações confidenciais, geralmente por meio de mensagens falsas que imitam entidades legítimas

  3. C)

    é um software malicioso que se instala no computador e criptografa os arquivos, exigindo resgate

  4. D)

    é uma técnica de invasão que explora vulnerabilidades técnicas no código dos sistemas operacionais

  5. E)

    refere-se ao acesso não autorizado a redes Wi-Fi abertas para capturar dados trafegados

Gabarito e comentário

Resposta correta: B

**Por que a alternativa B está correta?** **Phishing** é uma técnica de **engenharia social** que consiste em enganar o usuário (a 'isca') para que ele forneça voluntariamente informações confidenciais (senhas, dados bancários, CPF). Geralmente ocorre por meio de: - E-mails falsos que imitam bancos, empresas ou órgãos governamentais - Sites falsos com visual idêntico ao original - Mensagens SMS ou WhatsApp fraudulentas **Por que as demais estão erradas?** - **A)** Descreve um ataque **DDoS (Denial of Service Distribuído)**, não phishing. - **C)** Descreve o **Ransomware**, que criptografa arquivos e exige resgate. - **D)** Descreve exploração de **vulnerabilidades técnicas (exploit)**, não engenharia social. - **E)** Descreve **sniffing em redes abertas (Man-in-the-Middle)**, não phishing.

Questões relacionadas