Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
566 questões encontradas
Questões por página
20
Mais recentes
 

Um servidor público recebe uma mensagem eletrônica solicitando a confirmação de dados bancários por meio de um link, sob a justificativa de atualização cadastral. Esse tipo de prática é classificado, no contexto da segurança da informação, como:


A

Worm, software autorreplicante que se propaga pela rede


B

Spam, envio massivo de mensagens publicitárias não solicitadas


C

Spyware, programa que monitora silenciosamente as atividades do usuário


D

Phishing, técnica que busca enganar o usuário para obtenção de informações sigilosas

A engenharia social é uma técnica de manipulação psicológica usada por atacantes para enganar indivíduos e fazê-los divulgar informações confidenciais ou realizar ações que comprometam a segurança. Um assistente de tecnologia precisa estar ciente desses ataques para orientar os usuários a não se tornarem vítimas.


Analise as seguintes proposições sobre ataques de engenharia social:


I. Phishing é um tipo de ataque que utiliza e-mails, mensagens ou sites falsos, que se passam por entidades confiáveis, para induzir as vítimas a fornecerem dados sensíveis, como senhas e números de cartão de crédito.

II. Spear phishing é uma variação do phishing, porém altamente direcionada. O atacante pesquisa sobre o alvo (uma pessoa ou empresa específica) e cria uma mensagem personalizada, aumentando a probabilidade de sucesso do golpe.

III. A implementação de um firewall robusto e de um software antivírus atualizado é suficiente para proteger completamente uma organização contra todos os tipos de ataques de engenharia social, pois o fator humano não é explorado.


Está CORRETO o que se afirma em:


A

II e III apenas.


B

I e II apenas.


C

I apenas.


D

I, II e III.

Um usuário recebe um e-mail que parece ser do setor de suporte de um banco. O e-mail informa que a conta bancária do usuário foi temporariamente suspensa, apresentando um link que deve ser acessado para atualização urgente de senha e recuperação da conta, de modo a evitar sua perda. Esse tipo de e-mail costuma ser uma tentativa de golpe, o qual é enquadrado como:


A

Cachê.


B

Phishing.


C

Streaming.


D

Backup.

É um tipo de ataque que utiliza técnicas de engenharia social para assustar e enganar o usuário, levando-o a acreditar na existência de um suposto problema de segurança no dispositivo e oferecendo uma “solução” que, na realidade, compromete o sistema.


Esse tipo de ataque é conhecido como:


A

Scareware


B

Phishing


C

Ransomware


D

Spyware


E

Worm

De acordo com especialistas em segurança digital, diversas ameaças cibernéticas representam riscos constantes para usuários e organizações. Considere que um usuário recebe um e-mail aparentemente de seu banco solicitando que clique em um link e informe os seus dados pessoais para “atualização cadastral”. Após clicar, o usuário é direcionado a um site falso, que imita o original. Esse tipo de ameaça é conhecido por


A

Spyware.


B

Rootkit.


C

Ransomware.


D

Phishing.


E

Adware.

Um estudante recebe um e-mail supostamente enviado por seu banco, solicitando a atualização de seus dados cadastrais através de um link fornecido na mensagem. O e-mail possui um tom de urgência, alertando para o risco de bloqueio da conta. Marque a alternativa CORRETA que corresponde ao tipo de ameaça à segurança na internet desse exemplo clássico descrito.


A

Malware do tipo Ransomware.


B

Ataque de negação de serviço (DDoS).


C

Engenharia social por meio de Spyware.


D

Phishing.

Para responder a presente questão considere o excerto abaixo:


O denominado_______________ decorre das modernas ferramentas tecnológicas – como a Internet, os celulares, as câmeras fotográficas, redes sociais – e da falsa crença no anonimato e na impunidade, pois toda a coisa que faz no mundo virtual propaga-se de forma acelerada.


A alternativa que completa corretamente a lacuna acima é:


A

Neopedagogismo digital.


B

Dark Algoritmos.


C

Ciberbullying.


D

Hiperconectividade disciplinar.


E

Virtualismo comportamental.

No e-mail, chega uma mensagem com link que imita um portal conhecido e pede confirmação de senha e dados para “regularizar” o acesso. Esse golpe é conhecido como:


A

malware voltado a alterar configurações do navegador.


B

firewall aplicado para filtrar tráfego e bloquear portas.


C

backup automatizado que copia arquivos para recuperação.


D

spam enviado em massa com propaganda e ofertas.


E

phishing que busca capturar credenciais por engano do usuário.

Em relação à segurança na Internet, é um tipo de ataque em que criminosos se disfarçam de pessoas ou empresas confiáveis para tentar enganar o usuário e obter dados sensíveis, como senhas, números de cartão de crédito e informações bancárias. O trecho refere-se ao:


A

Phishing.


B

Spyware.


C

Cavalo de Troia.


D

Ransomware.


E

Spam.

Consiste em uma fraude on-line que envolve o uso de código malicioso para redirecionar as vítimas a sites falsificados, com o objetivo de enganá-las e obter credenciais, dados pessoais ou informações sensíveis.


Essa fraude é conhecida como:


A

Flooding


B

Ransomware


C

Pharming


D

Scareware


E

Peopleware

Durante o uso do e-mail institucional, um servidor recebe uma mensagem falsa que tenta induzi-lo a clicar em um link suspeito e informar dados pessoais ou senha de acesso. Esse tipo de golpe é conhecido como:


A

Backup.


B

Phishing.


C

Download.


D

Firewall.

Um funcionário público recebe um e-mail que aparenta ser do departamento de TI, informando sobre uma suposta atualização de segurança obrigatória no sistema de intranet. O e-mail contém um link e solicita que o funcionário clique e insira sua senha para validar a atualização. Essa é uma prática de segurança padrão e recomendada para manter os sistemas corporativos protegidos.


C

Certo


E

Errado

Um assistente de tecnologia em um órgão público recebe um e-mail que aparenta ser do departamento de TI, solicitando a validação de suas credenciais de acesso em um novo portal de segurança. A mensagem contém um link e um aviso de que o acesso será bloqueado em 24 horas caso a ação não seja realizada. Desconfiado da legitimidade do e-mail, o assistente precisa avaliar os elementos da mensagem para identificar se é uma tentativa de ataque cibernético.


Analise as seguintes proposições sobre as ações e os indicadores de segurança a serem considerados:


I.A presença de um senso de urgência e a ameaça de uma consequência negativa, como o bloqueio de acesso, são táticas comuns de engenharia social para induzir o usuário a agir sem a devida cautela, sendo um forte indício de phishing.

II.O procedimento correto é clicar no link para verificar a página de destino. Se a página tiver o logotipo e a identidade visual do órgão, ela pode ser considerada segura para a inserção de credenciais.

III.Antes de qualquer ação, o assistente deve verificar o endereço de e-mail completo do remetente, passando o mouse sobre o nome de exibição, e inspecionar a URL do link (sem clicar) para ver se o domínio corresponde ao domínio oficial do órgão público. Qualquer discrepância é um sinal de alerta.


Está correto o que se afirma em:


A

II e III apenas.


B

II apenas.


C

I e III apenas.


D

I, II e III.


E

I apenas.

Todos os funcionários do hospital receberam um e‑mail com o logotipo do banco que processa a folha de pagamento, informando: “Seus dados cadastrais estão desatualizados e seu salário será bloqueado. Clique AQUI para atualizar imediatamente”. O link direcionava para um site falso, visualmente idêntico ao do banco, projetado para roubar a senha do usuário.


Com base nessa situação hipotética, assinale a opção que apresenta o nome técnico desse tipo de fraude com base em engenharia social.


A

DDoS


B

phishing


C

hoax


D

furto de identidade


E

brute force

Um servidor público recebe um e-mail que aparenta ser do departamento de Recursos Humanos, solicitando a atualização de seus dados cadastrais, incluindo senha de acesso à rede, através de um link fornecido na mensagem. O e-mail possui o logotipo do órgão, mas o endereço do remetente parece suspeito e a mensagem contém erros de gramática. Este é um exemplo clássico de uma tentativa de ataque de engenharia social.


Analise as seguintes proposições sobre técnicas de ataque e medidas de defesa no contexto da segurança da informação:


I. O ataque descrito é caracterizado como Phishing, uma técnica que utiliza iscas (e-mails, mensagens) para enganar o usuário e induzi-lo a revelar informações confidenciais, clicar em links maliciosos ou baixar artefatos maliciosos.

II. A autenticação de dois fatores (2FA) ou autenticação multifator (MFA) é uma medida de segurança insuficiente contra ataques de phishing, pois, uma vez que o usuário fornece sua senha no site falso, o atacante consegue acesso total à sua conta, independentemente de um segundo fator de verificação.

III. Uma política de segurança da informação eficaz para o setor público deve incluir treinamentos de conscientização para os servidores, ensinando-os a identificar sinais de phishing, como verificar o endereço do remetente, desconfiar de solicitações urgentes de informações sensíveis e evitar clicar em links suspeitos, passando o mouse sobre eles para verificar a URL de destino.


Está correto o que se afirma em:


A

I, apenas.


B

I e III, apenas.


C

II, apenas.


D

I, II e III.


E

II e III, apenas.

Um usuário recebeu um e-mail informando que sua conta bancária será bloqueada se ele não clicar em um link para atualizar seus dados cadastrais. Como é conhecida essa prática criminosa cujo objetivo é enganar usuários na tentativa de obter dados sensíveis como dados pessoais ou financeiros?


A

Sniffing.


B

Hoax.


C

Phishing.


D

Scan.


E

Ransomware.

Um ataque em que o invasor se posiciona entre duas partes que estão se comunicando, interceptando, monitorando e potencialmente alterando o tráfego sem que as vítimas saibam, é conhecido como:


A

Ataque de Dicionário.


B

Ataque de Negação de Serviço (DoS).


C

Ataque de Engenharia Social.


D

Ataque "Man-in-the-Middle" (MitM).


E

Ataque de Força Bruta.

No âmbito da segurança digital, a Polícia Federal alerta constantemente os cidadãos sobre táticas utilizadas por criminosos para enganar usuários. Diante disso, qual termo técnico designa a criação de páginas e mensagens falsas que imitam serviços populares (como emissão de passaportes ou entrega de encomendas) com o objetivo específico de roubar dados confidenciais?


A

DDoS.


B

Ransomware.


C

Malware.


D

Phishing.


E

Trojan.

Ao acessar seu e-mail, um cliente encontrou uma mensagem supostamente enviada por sua instituição financeira informando a necessidade de validar seus dados cadastrais por meio de um link para evitar o bloqueio da conta. Essa situação caracteriza, tipicamente, uma tentativa de:


A

Backup.


B

Phishing.


C

Firewall.


D

Indexação de dados.

 
Ir para a página:
OK
 
Gerar simulado