

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um usuário recebe um e-mail que parece ser do setor de suporte de um banco. O e-mail informa que a conta bancária do usuário foi temporariamente suspensa, apresentando um link que deve ser acessado para atualização urgente de senha e recuperação da conta, de modo a evitar sua perda. Esse tipo de e-mail costuma ser uma tentativa de golpe, o qual é enquadrado como:
Cachê.
Phishing.
Streaming.
Backup.
A engenharia social é uma técnica de manipulação psicológica usada por atacantes para enganar indivíduos e fazê-los divulgar informações confidenciais ou realizar ações que comprometam a segurança. Um assistente de tecnologia precisa estar ciente desses ataques para orientar os usuários a não se tornarem vítimas.
Analise as seguintes proposições sobre ataques de engenharia social:
I. Phishing é um tipo de ataque que utiliza e-mails, mensagens ou sites falsos, que se passam por entidades confiáveis, para induzir as vítimas a fornecerem dados sensíveis, como senhas e números de cartão de crédito.
II. Spear phishing é uma variação do phishing, porém altamente direcionada. O atacante pesquisa sobre o alvo (uma pessoa ou empresa específica) e cria uma mensagem personalizada, aumentando a probabilidade de sucesso do golpe.
III. A implementação de um firewall robusto e de um software antivírus atualizado é suficiente para proteger completamente uma organização contra todos os tipos de ataques de engenharia social, pois o fator humano não é explorado.
Está CORRETO o que se afirma em:
II e III apenas.
I e II apenas.
I apenas.
I, II e III.
Um servidor público recebe uma mensagem eletrônica solicitando a confirmação de dados bancários por meio de um link, sob a justificativa de atualização cadastral. Esse tipo de prática é classificado, no contexto da segurança da informação, como:
Worm, software autorreplicante que se propaga pela rede
Spam, envio massivo de mensagens publicitárias não solicitadas
Spyware, programa que monitora silenciosamente as atividades do usuário
Phishing, técnica que busca enganar o usuário para obtenção de informações sigilosas
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre a prevenção a fraudes digitais e os cuidados no uso de senhas.
( ) O phishing é uma técnica de fraude em que criminosos se passam por pessoas, empresas ou instituições confiáveis para induzir a vítima a fornecer informações confidenciais ou realizar ações que comprometam sua segurança.
( ) A autenticação de dois fatores (2FA) adiciona uma camada extra de segurança ao exigir, além da senha, uma segunda forma de verificação baseada em um fator diferente de autenticação.
( ) A utilização de uma senha longa e exclusiva para cada sistema é recomendável, porém, em ambientes corporativos protegidos por autenticação de dois fatores, o reaproveitamento da mesma senha em diferentes serviços internos é considerado uma prática aceitável.
( ) O compartilhamento de senhas entre servidores do mesmo setor pode ser admitido quando houver necessidade de garantir a continuidade do serviço e o acesso ocorrer exclusivamente em equipamentos institucionais.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
F • F • V • V
F • V • V • F
V • F • V • F
V • V • F • F
V • V • V • F
É um tipo de ataque que utiliza técnicas de engenharia social para assustar e enganar o usuário, levando-o a acreditar na existência de um suposto problema de segurança no dispositivo e oferecendo uma “solução” que, na realidade, compromete o sistema.
Esse tipo de ataque é conhecido como:
Scareware
Phishing
Ransomware
Spyware
Worm
De acordo com especialistas em segurança digital, diversas ameaças cibernéticas representam riscos constantes para usuários e organizações. Considere que um usuário recebe um e-mail aparentemente de seu banco solicitando que clique em um link e informe os seus dados pessoais para “atualização cadastral”. Após clicar, o usuário é direcionado a um site falso, que imita o original. Esse tipo de ameaça é conhecido por
Spyware.
Rootkit.
Ransomware.
Phishing.
Adware.
Um professor recebeu uma mensagem de correio eletrônico com o assunto “Atualização de Cadastro Docente - URGENTE”, solicitando que ele acessasse um link para “regularizar seus dados institucionais”, sob risco de bloqueio da conta. Ao analisar o endereço do link, o professor identificou que o domínio não correspondia ao da instituição, caracterizando uma tentativa de fraude por meio de engenharia social. Considerando-se os conceitos de segurança da informação, qual alternativa classifica corretamente esse tipo de ataque, caracterizado pela tentativa de induzir o usuário a fornecer dados sensíveis por meio de uma comunicação aparentemente legítima?
Spam.
Pharming.
Phishing.
Spoofing.
Criptografia.
Um estudante recebe um e-mail supostamente enviado por seu banco, solicitando a atualização de seus dados cadastrais através de um link fornecido na mensagem. O e-mail possui um tom de urgência, alertando para o risco de bloqueio da conta. Marque a alternativa CORRETA que corresponde ao tipo de ameaça à segurança na internet desse exemplo clássico descrito.
Malware do tipo Ransomware.
Ataque de negação de serviço (DDoS).
Engenharia social por meio de Spyware.
Phishing.
Um assistente de tecnologia em um órgão público recebe um e-mail que aparenta ser do departamento de TI, solicitando a validação de suas credenciais de acesso em um novo portal de segurança. A mensagem contém um link e um aviso de que o acesso será bloqueado em 24 horas caso a ação não seja realizada. Desconfiado da legitimidade do e-mail, o assistente precisa avaliar os elementos da mensagem para identificar se é uma tentativa de ataque cibernético.
Analise as seguintes proposições sobre as ações e os indicadores de segurança a serem considerados:
I.A presença de um senso de urgência e a ameaça de uma consequência negativa, como o bloqueio de acesso, são táticas comuns de engenharia social para induzir o usuário a agir sem a devida cautela, sendo um forte indício de phishing.
II.O procedimento correto é clicar no link para verificar a página de destino. Se a página tiver o logotipo e a identidade visual do órgão, ela pode ser considerada segura para a inserção de credenciais.
III.Antes de qualquer ação, o assistente deve verificar o endereço de e-mail completo do remetente, passando o mouse sobre o nome de exibição, e inspecionar a URL do link (sem clicar) para ver se o domínio corresponde ao domínio oficial do órgão público. Qualquer discrepância é um sinal de alerta.
Está correto o que se afirma em:
II e III apenas.
II apenas.
I e III apenas.
I, II e III.
I apenas.
Todos os funcionários do hospital receberam um e‑mail com o logotipo do banco que processa a folha de pagamento, informando: “Seus dados cadastrais estão desatualizados e seu salário será bloqueado. Clique AQUI para atualizar imediatamente”. O link direcionava para um site falso, visualmente idêntico ao do banco, projetado para roubar a senha do usuário.
Com base nessa situação hipotética, assinale a opção que apresenta o nome técnico desse tipo de fraude com base em engenharia social.
DDoS
phishing
hoax
furto de identidade
brute force
Um servidor público recebe um e-mail que aparenta ser do departamento de Recursos Humanos, solicitando a atualização de seus dados cadastrais, incluindo senha de acesso à rede, através de um link fornecido na mensagem. O e-mail possui o logotipo do órgão, mas o endereço do remetente parece suspeito e a mensagem contém erros de gramática. Este é um exemplo clássico de uma tentativa de ataque de engenharia social.
Analise as seguintes proposições sobre técnicas de ataque e medidas de defesa no contexto da segurança da informação:
I. O ataque descrito é caracterizado como Phishing, uma técnica que utiliza iscas (e-mails, mensagens) para enganar o usuário e induzi-lo a revelar informações confidenciais, clicar em links maliciosos ou baixar artefatos maliciosos.
II. A autenticação de dois fatores (2FA) ou autenticação multifator (MFA) é uma medida de segurança insuficiente contra ataques de phishing, pois, uma vez que o usuário fornece sua senha no site falso, o atacante consegue acesso total à sua conta, independentemente de um segundo fator de verificação.
III. Uma política de segurança da informação eficaz para o setor público deve incluir treinamentos de conscientização para os servidores, ensinando-os a identificar sinais de phishing, como verificar o endereço do remetente, desconfiar de solicitações urgentes de informações sensíveis e evitar clicar em links suspeitos, passando o mouse sobre eles para verificar a URL de destino.
Está correto o que se afirma em:
I, apenas.
I e III, apenas.
II, apenas.
I, II e III.
II e III, apenas.
Um ataque em que o invasor se posiciona entre duas partes que estão se comunicando, interceptando, monitorando e potencialmente alterando o tráfego sem que as vítimas saibam, é conhecido como:
Ataque de Dicionário.
Ataque de Negação de Serviço (DoS).
Ataque de Engenharia Social.
Ataque "Man-in-the-Middle" (MitM).
Ataque de Força Bruta.
Um usuário recebeu um e-mail informando que sua conta bancária será bloqueada se ele não clicar em um link para atualizar seus dados cadastrais. Como é conhecida essa prática criminosa cujo objetivo é enganar usuários na tentativa de obter dados sensíveis como dados pessoais ou financeiros?
Sniffing.
Hoax.
Phishing.
Scan.
Ransomware.
Um funcionário público recebe um e-mail que aparenta ser do departamento de TI, informando sobre uma suposta atualização de segurança obrigatória no sistema de intranet. O e-mail contém um link e solicita que o funcionário clique e insira sua senha para validar a atualização. Essa é uma prática de segurança padrão e recomendada para manter os sistemas corporativos protegidos.
Certo
Errado
Ao acessar seu e-mail, um cliente encontrou uma mensagem supostamente enviada por sua instituição financeira informando a necessidade de validar seus dados cadastrais por meio de um link para evitar o bloqueio da conta. Essa situação caracteriza, tipicamente, uma tentativa de:
Backup.
Phishing.
Firewall.
Indexação de dados.
O pharming é uma variante do phishing, pois redireciona o browser do usuário para um site falso, visando roubar identidade digital e informação sensível.
Certo
Errado
No âmbito da segurança digital, a Polícia Federal alerta constantemente os cidadãos sobre táticas utilizadas por criminosos para enganar usuários. Diante disso, qual termo técnico designa a criação de páginas e mensagens falsas que imitam serviços populares (como emissão de passaportes ou entrega de encomendas) com o objetivo específico de roubar dados confidenciais?
DDoS.
Ransomware.
Malware.
Phishing.
Trojan.
Durante uma capacitação interna sobre segurança digital, servidores de um órgão público receberam orientações relacionadas ao uso do correio eletrônico institucional, à navegação em páginas da internet e à proteção dos computadores utilizados nas atividades administrativas. Em determinado momento, o instrutor apresentou a seguinte explicação:
Mensagens eletrônicas que induzem o usuário a fornecer dados pessoais em páginas falsas costumam caracterizar práticas de ________. Já programas desenvolvidos para executar ações maliciosas no computador podem ser classificados genericamente como _______. Entre as medidas preventivas recomendadas no ambiente corporativo, destaca-se a atualização periódica do __________ utilizado na estação de trabalho, além da adoção de ________ na criação de senhas de acesso.
Assinale a alternativa que preenche corretamente as lacunas:
phishing / ransomware / backup / padrões de criptografia
phishing / malware / antivírus / critérios de complexidade
malware / phishing / firewall / políticas de compartilhamento
engenharia social / adware / sistema operacional/autenticações biométricas
spyware / firewall / navegador / permissões administrativas
Para responder a presente questão considere o excerto abaixo:
O denominado_______________ decorre das modernas ferramentas tecnológicas – como a Internet, os celulares, as câmeras fotográficas, redes sociais – e da falsa crença no anonimato e na impunidade, pois toda a coisa que faz no mundo virtual propaga-se de forma acelerada.
A alternativa que completa corretamente a lacuna acima é:
Neopedagogismo digital.
Dark Algoritmos.
Ciberbullying.
Hiperconectividade disciplinar.
Virtualismo comportamental.
No e-mail, chega uma mensagem com link que imita um portal conhecido e pede confirmação de senha e dados para “regularizar” o acesso. Esse golpe é conhecido como:
malware voltado a alterar configurações do navegador.
firewall aplicado para filtrar tráfego e bloquear portas.
backup automatizado que copia arquivos para recuperação.
spam enviado em massa com propaganda e ofertas.
phishing que busca capturar credenciais por engano do usuário.