Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
579 questões encontradas
Questões por página
20
Mais recentes
 

Sobre o termo "spoofing" podemos afirmar:


I - Spoofing vem do verbo em inglês spoof (imitar, fingir), que em Tecnologia da Informação é um jargão usado para falsificação.

II - É um tipo de ataque hacker em que uma pessoa se passa por outra ou uma empresa legítima, no intuito de roubar dados, invadir sistemas e espalhar malwares.

III - O spoofing tenta enganar uma rede ou uma pessoa fazendo-a acreditar que a fonte de uma informação é confiável.

IV - Tentam adivinhar usuários e senhas por meio de tentativa e erro.


A

Apenas I está correta.


B

Apenas I e II estão corretas.


C

Apenas III e IV estão corretas.


D

Apenas I, II e III estão corretas.


E

Todas estão corretas.

É o ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas. Alguns casos podem ser considerados como crime contra a fé pública, tipificados como falsa identidade.


Fonte: https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf


Marque a alternativa CORRETA que corresponde ao contexto acima e um ato pela internet.


A

Furto de identidade.


B

Pharming.


C

Golpes de comercio eletrônico.


D

Fraude de antecipação de recursos.


E

Phishing.

Atualmente, a Internet costuma ser alvo de diversos ataques que vão desde simples diversão até operações de ações criminosas. Defacement é uma técnica de ataque na Internet que consiste em:


A

modificar o conteúdo da página web de um site


B

adivinhar, por meio de tentativa e erro, um nome de usuário e senha


C

tirar de operação um serviço, um computador ou uma rede conectada à Internet


D

inspecionar os dados que trafegam pela rede de computadores, por meio da utilização de programas específicos


E

alterar campos do cabeçalho de um e-mail com o objetivo de alterar o remetente da mensagem

Um amplo grupo de ameaças à segurança de servidores e infraestrutura de redes pode ser classificado como ataques de recusa de serviços (DoS — Denial-of-Service). Como o nome sugere, um ataque DoS torna uma rede, hospedeiro ou outra parte da infraestrutura inutilizável por usuários verdadeiros. A maioria dos ataques DoS na Internet pode ser dividida em três categorias:


I. Ataque de vulnerabilidade. Envolve o envio de algumas mensagens bem elaboradas a uma aplicação vulnerável ou a um sistema operacional sendo executado em um hospedeiro direcionado. Se a sequência correta de pacotes é enviada a uma aplicação ou sistema operacional vulnerável, o serviço pode parar ou, pior, o hospedeiro pode pifar.

II. Inundação na largura de banda. O atacante envia um grande número de pacotes ao hospedeiro direcionado — tantos pacotes que o enlace de acesso do alvo se entope, impedindo os pacotes legítimos de alcançarem o servidor.

III. Inundação na conexão. O atacante estabelece um grande número de conexões TCP semiabertas ou abertas no hospedeiro-alvo. O hospedeiro pode ficar tão atolado com essas conexões falsas que deixa de aceitar conexões legítimas.


É CORRETO afirmar que:


A

Apenas o item I está correto;


B

Apenas o item II está correto;


C

Apenas os itens I e III estão corretos;


D

Todos os itens estão corretos.

E-mails estranhos podem ser um indicativo de tentativas de phishing ou de outros tipos de ataques cibernéticos. Se receber um e-mail suspeito, é importante não clicar em nenhum link ou anexo presente nele e não responder ao remetente.


C

Certo


E

Errado

Em um centro de processamentos de dados, têm ocorrido muitos ataques de hackers nos quais ocorre uma sobrecarrega de trabalho de algumas máquinas, de modo que elas sejam “inundadas” com solicitações inúteis até que o tráfego normal não possa mais ser processado, resultando em impossibilidade de acesso a serviços para os usuários. Para montagem de defesas, precisa-se saber o tipo de ataque cibernético associado. No caso, esse tipo de ataque é denominado:


A

Força Bruta


B

Phishing Scam


C

Negação de Serviço


D

One Man in the Middle

Qual dos seguintes termos é usado para descrever uma técnica de ataque em que um invasor tenta enganar as pessoas, geralmente realizando abordagens via e-mail com assuntos que chamam a atenção do usuário, para coletar dados, como senhas ou informações pessoais?


A

Malware.


B

Trojan.


C

Phishing.


D

Worm.


E

Spam.

Ao receber um e-mail contendo uma mensagem de um banco, no qual você não possui conta, provavelmente você está sofrendo uma tentativa de golpe. Esta técnica de ataque, que se utiliza de mensagens enganosas para roubar informações pessoais, chama-se:


A

Sleeping.


B

Phishing.


C

Back door.


D

Big data.

Considere o seguinte texto:


O Relatório de Inteligência de Ameaças DDoS do segundo semestre de 2022 na América Latina revelou que o Brasil é o maior alvo de ataques cibernéticos de organizações criminosas, com crescimento de 19% em relação ao primeiro semestre do ano anterior. O levantamento é da Netscout System, empresa de soluções de cibersegurança, e analisa o impacto dos ciberataques em instituições do mundo todo.


Disponível em: https://olhardigital.com.br/2023/04/20/seguranca/brasil-e-o-principal-alvo-de-ataques-ciberneticos-na-america-latina-2/.


Considerando as informações apresentadas, assinale a alternativa que contém um código malicioso que pode levar a um ataque cibernético.


A

Browser


B

Router


C

Crypto


D

Bot


E

Switch

O furto de identidade, ou identity theft, é o ato pelo qual uma pessoa tenta se passar por outra, atribuindo a si uma falsa identidade, com o objetivo de obter vantagens indevidas. A melhor forma de impedir que sua identidade seja furtada é:


A

Divulgar o máximo de informações possível sobre sua vida e rotina para que essas informações se espalhem e se misturem em todos os locais da internet.


B

Utilizar redes Wi-Fi públicas sempre que possível para que seus dados possam se misturar com os dados dos demais usuários e você se torne digitalmente invisível.


C

Manter seu firewall sempre desligado, impedindo que você caia no radar de indivíduos com intenções maliciosas.


D

Evitar que o impostor tenha acesso aos seus dados pessoais e às suas contas de usuário.

Com relação à segurança da informação, analise as afirmativas a seguir e assinale com V as verdadeiras e com F as falsas.


( ) Os ataques DDoS consistem em inundar a rede com várias requisições para serviços distintos.

( ) Na assinatura digital, o destinatário utiliza uma chave pública para verificar a veracidade da assinatura.

( ) A “negação total” é um modelo de segurança que tem como premissa básica proibir tudo que não é permitido.

( ) A auditoria consiste em verificar quais programas estão, de fato, seguros na máquina do usuário.


Assinale a sequência correta.


A

V F V F


B

F V V F


C

F V F V


D

V F F V

Os JavaScripts, entre outros scripts Web disponíveis, são utilizados para incorporar maior funcionalidade e melhorar a aparência nas páginas Web. Apesar de nem sempre apresentarem riscos, eles vêm sendo utilizados por atacantes para causar violações de segurança em computadores. Um tipo de ataque envolvendo JavaScript consiste em:


A

Redirecionar usuários de um site legítimo para um site falso.


B

Executar automaticamente programas anexados em e-mails.


C

Identificar e eliminar a ação de malware.


D

Bloquear a ação do firewall presente na rede.


E

Atualizar service packs de programas já instalados no computador.

Um ambiente de rede de computadores sofreu um ataque de um hacker, que consistiu no recebimento de mensagens com endereços IP de origem falsos, de modo que o sistema para o qual o pacote foi direcionado não conseguisse identificar corretamente o remetente. Esse tipo de ataque também é conhecido como:


A

SYN Flood


B

Brute Force


C

IP Spoofing


D

Session Hijack

Os ataques de malvertising acontecem quando cibercriminosos introduzem anúncios malignos em redes de publicidade online.


C

Certo


E

Errado

Golpistas estão sempre criando novos truques para enganar e tirar vantagem das pessoas. Na internet não é diferente. Ao receber um e-mail, é preciso saber avaliar se a mensagem tem indicativos de confiabilidade. São indicativas de tentativa de fraude as mensagens cujo conteúdo contenha:


I. Ameaças.

II. Oportunidades de ganho fácil.

III. Promoções ou descontos muito grandes.


Está(ão) CORRETO(S):


A

Somente os itens I e II.


B

Somente os itens I e III.


C

Somente os itens II e III.


D

Nenhum dos itens.


E

Todos os itens.

Um computador sofreu um ataque externo, no qual o atacante aplicou um vírus para encontrar a senha principal de acesso aos dados do computador. Esse vírus utilizou uma abordagem que executa várias tentativas sequenciais, a fim de tentar acertar a combinação da senha. Esse tipo de ataque é conhecido como:


A

Syn Flood


B

Brute Force


C

DNS Poisoning


D

Mann the Middle

Um jogador de vôlei italiano, passou 15 anos acreditando que namorava à distância uma modelo brasileira chamada Alessandra Ambrósio, após conhecer uma pessoa pela internet que usava fotos dela. Mas se identificava como Maya, essa pessoa lhe pedia ajuda financeira para custear tratamentos de um suposto problema cardíaco. Neste contexto, qual das alternativos possui o termo mais utilizado para descrever a prática de usar perfis falsos em redes sociais com o intuito de enganar outras pessoas, muitas vezes mantendo um relacionamento romântico virtual e solicitando dinheiro?


A

Cyberbullying


B

Phishing


C

Spoofing


D

Scamming


E

Catfishing

“[...] muitas vezes envolve itens como solicitações de dados pessoais ou transações financeiras. Os e-mails parecem ser de remetentes confiáveis, como clientes, colegas de trabalho ou gerentes, mas foram realmente enviados por criminosos virtuais que se disfarçam deliberadamente para ganhar sua confiança e ajuda na execução da ação que eles desejam. Asolicitação pode ser de uma transferência de dinheiro ou uma permissão para acessar um sistema.”


Disponível https://www.kaspersky.com.br/ Acesso em: 07 dez. 2022


Adescrição acima diz respeito a um tipo de ataque hacker conhecido como:



A

Backdoor.


B

Trojan.


C

DDoS.


D

Spoofing.


E

Spyware.

Sobre a internet, é comum a existência de golpes praticados nessa rede mundial de computadores, quando uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas. caso alguém crie um perfil em seu nome em uma rede social, acesse sua conta de e-mail e envie mensagens se passando por você ou falsifique os campos de e-mail, fazendo parecer que ele foi enviado por você, este é o conceito de:


A

Ramsonware.


B

Phishing-scam.


C

Fraude de Antecipação de recursos (Advance fee fraud).


D

Boato (Hoax).


E

Furto de identidade (Identity theft).

Pharming é o termo atribuído a um ataque em que um consumidor é redirecionado a uma página web impostora.


C

Certo


E

Errado

   
Gerar simulado