Enunciado
Um ataque de phishing é uma técnica amplamente utilizada por criminosos virtuais. Sobre o phishing, é correto afirmar que
Alternativas
- A)
é um tipo de ataque que visa sobrecarregar servidores com requisições simultâneas para derrubá-los
- B)
consiste em enganar o usuário para que ele forneça informações confidenciais, geralmente por meio de mensagens falsas que imitam entidades legítimas
- C)
é um software malicioso que se instala no computador e criptografa os arquivos, exigindo resgate
- D)
é uma técnica de invasão que explora vulnerabilidades técnicas no código dos sistemas operacionais
- E)
refere-se ao acesso não autorizado a redes Wi-Fi abertas para capturar dados trafegados
Gabarito e comentário
Resposta correta: B
**Por que a alternativa B está correta?** **Phishing** é uma técnica de **engenharia social** que consiste em enganar o usuário (a 'isca') para que ele forneça voluntariamente informações confidenciais (senhas, dados bancários, CPF). Geralmente ocorre por meio de: - E-mails falsos que imitam bancos, empresas ou órgãos governamentais - Sites falsos com visual idêntico ao original - Mensagens SMS ou WhatsApp fraudulentas **Por que as demais estão erradas?** - **A)** Descreve um ataque **DDoS (Denial of Service Distribuído)**, não phishing. - **C)** Descreve o **Ransomware**, que criptografa arquivos e exige resgate. - **D)** Descreve exploração de **vulnerabilidades técnicas (exploit)**, não engenharia social. - **E)** Descreve **sniffing em redes abertas (Man-in-the-Middle)**, não phishing.