Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
578 questões encontradas
Questões por página
20
Mais recentes
 

Considerando-se a Cartilha de Segurança para Internet, sobre golpes na internet, assinalar a alternativa que preenche a lacuna abaixo CORRETAMENTE:


O ____________ ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.


A

cookie


B

trojan


C

phishing


D

backup


E

log

De acordo com a Cartilha de Segurança para Internet, sobre golpes na internet, em relação ao furto de identidade, é necessário ficar atento a alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas. Sobre esses indícios, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(---) O usuário começa a ter problemas com órgãos de proteção ao crédito.

(---) Ao analisar o extrato da sua conta bancária ou do seu cartão de crédito, o usuário percebe transações que não foram realizadas por ele.

(---) O usuário recebe ligações telefônicas, correspondências e e-mails se referindo a assuntos sobre os quais sabe tudo a respeito, como uma conta bancária que não lhe pertence e uma compra que não realizou.


A

C - C - E.


B

E - E - C.


C

C - E - C.


D

C - E - E.

Uma URL é, basicamente, o endereço virtual de uma página, ou website. A sigla tem origem na língua inglesa e significa "Uniform Resource Locator" (Localizador Uniforme de Recursos, em tradução livre). Por meio da URL, uma página que seria acessível apenas por uma sequência de números pode ser convertida pelo sistema DNS. Dentre as alternativas, qual corresponde a um tipo de ataque sofrido através de URLs?


A

SPAM


B

Malware


C

ASCII


D

Phishing

Qual nome é dado à técnica de falsificação de e-mails, em que fraudadores alteram campos do cabeçalho de um e-mail, de forma a aparentar determinada origem de envio, quando, na verdade, foi enviado de outra.


A

Worm.


B

Spoofing.


C

Spam.


D

Phishing.

A Internet promove uma série de facilidades, e o estilo de vida moderno passa pela sua utilização. Existe uma série de ataques que podem comprometer a segurança e a disponibilidade da informação que acontecem através da Internet. Um desses ataques consiste em inundar uma máquina com requisições falsas a um serviço, consumindo os recursos dessa máquina (processamento, memória e espaço em disco, etc.), provocando a interrupção do serviço. Marque a opção que indica o ataque descrito.


A

Negação de serviço (DoS)


B

Força bruta (Brute force)


C

Interceptação de tráfego (Sniffing)


D

Falsificação de e-mail (E-mail spoofing)


E

Varredura em redes (Scan)

A utilização de computadores, sobretudo quando conectados à Internet, torna os usuários suscetíveis às diversas formas de ameaças cibernéticas.


Sobre esses ataques, assinale a alternativa INCORRETA:


A

Ataques de DDoS geralmente têm o objetivo de tornar sites inacessíveis infectando com vírus os servidores nos quais os sites estão hospedados.


B

Adwares geralmente aparecem como janelas de pop-up, apresentando publicidade excessiva, e têm como objetivo gerar receita para seu desenvolvedor.


C

Ransomware é um malware que restringe o acesso do usuário a seu sistema e exige um pagamento para permitir que o sistema volte a funcionar.


D

Phishing é um artifício usado por atacantes para revelar informações sensíveis como logins e senhas, e dados de cartão de crédito.


E

Sniffers são capazes de capturar as informações que trafegam na rede, inclusive senhas e nomes de usuários não criptografados.

A técnica que consiste em alterar o conteúdo da página web de um site recebe o nome de defacement.


C

Certo


E

Errado

O presidente brasileiro, Jair Bolsonaro, e o primeiro-ministro da Índia, Narendra Modi, assinaram, em Nova Déli, acordos de parceria entre os dois países nas áreas de segurança cibernética, biocombustíveis e ciência. Em relação aos ataques cibernéticos, analise as afirmativas a seguir.

I. Os ataques são ações realizadas por criminosos, que se aproveitam das vulnerabilidades da rede para atacar e roubar os dados.

II. O vírus é um programa ou trecho de código utilizado para danificar o computador, corrompendo arquivos do sistema e destruir dados.

III. Com o objetivo de trazer mais segurança para os usuários e garantir a punição para os cibercriminosos foi criado o Marco Civil da Internet.

IV.Pesquisas apontam que o Brasil é o segundo país que mais sofre ataques cibernéticos, contabilizando, aproximadamente, 120,7 milhões de ataques, só no ano de 2018, segundo a pesquisa do laboratório Dfndr.


Está(ão) correta(s) a(s) afirmativa(s)


A

I, II, III e IV.


B

IV, apenas.


C

I, II, IV, apenas.


D

II, III e IV, apenas.

No contexto de segurança de redes o que é sniffing?


A

Ataque que consiste na negação de serviço onde é feita a tentativa de sobrecarga em um servidor, de forma distribuída através de máquinas zumbis.


B

Ataque que consiste na negação de serviço onde é feita a tentativa de sobrecarga em um servidor, de forma que ele fique indisponível.


C

Ataque que consiste em mascarar pacotes IP utilizando endereços de remetentes falsos.


D

Ataque que consiste no roubo de dados através da interceptação do tráfego.


E

Ataque que consiste em uma verificação sistemática de todas as possíveis chaves e senhas.

Ano: 2020
Prova: FACET - Prefeitura - Técnico em Informática - 2020

Uma pessoa recebe um e-mail de seu banco solicitando uma atualização cadastral, fornecendo um link para o procedimento. Ao acessar o link, é exibida uma página pedindo a senha da conta bancária. Com desconfiança, a pessoa percebe que o endereço da página é parecido, porém diferente, do endereço do banco, e a página não utiliza os protocolos de segurança. Tal situação trata-se de:


A

Uma tentativa de ataque de “phishing” pra capturar a senha da conta bancária.


B

Um erro de configuração por parte do administrador da página do banco.


C

O e-mail foi enviado por engano e deve ser ignorado.


D

A conta de e-mail da pessoa foi invadida e ela deve entrar em contato com o provedor


E

O computador foi infectado com uma praga chamada “Adware”

De acordo com a Cartilha de Segurança para Internet, sobre ataques na internet, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:

(1) Falsificação de e-mail.

(2) Interceptação de tráfego.

(3) Força bruta.

( ) É uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

( ) Consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.

( ) É uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers.


A

3 - 2 - 1.


B

2 - 3 - 1.


C

1 - 3 - 2.


D

2 - 1 - 3.

Um dos princípios da certificação digital é que apenas empresas particulares e especializadas podem ser autoridades certificadoras; dessa forma, instituições do governo não podem ser autoridades certificadoras, por serem consideradas usuárias da certificação digital.


C
Certo

E
Errado

Sobre segurança na internet, analisar a sentença abaixo:


Varredura em redes, ou scan, é uma técnica que consiste

em efetuar buscas minuciosas em redes, com o objetivo

de identificar computadores ativos e coletar informações

sobre eles como, por exemplo, serviços disponibilizados e

programas instalados (1ª parte). Com base nas

informações coletadas nas varreduras de rede, não é

possível associar possíveis vulnerabilidades aos serviços

disponibilizados e aos programas instalados nos

computadores ativos detectados (2ª parte).


A sentença está:


A

Totalmente correta.


B

Correta somente em sua 1ª parte.


C

Correta somente em sua 2ª parte.


D

Totalmente incorreta.

Atualmente, um internauta que exerce a função de Guarda Civil Municipal da Prefeitura de Niterói deve se preocupar com os aspectos de segurança da informação na internet, particularmente pela ocorrência de fraudes. Uma delas ocorre quando um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social, conforme o exemplo a seguir.

(1) Tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.

(2) Procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira.

(3) Informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção ao crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito.


A fraude descrita é conhecida como:


A

worming


B

cooking


C

hoaxing


D

phishing


E

spoofing

O ataque do tipo DoS (Denial of Service), também conhecido como ataque de negação de serviço, é uma tentativa de fazer com que aconteça uma sobrecarga em um servidor ou computador comum para que recursos do sistema fiquem indisponíveis para seus utilizadores. São tipo de ataques DoS:


A

Inundação, Repetidor e Fixação.


B

Inundação, Firetty e OLH.


C

Inundação, Amplificação e Exploração de Protocolos.


D

Amplificação e Estático.


E

Amplificação e Dinâmico.

Considere a seguinte situação hipotética:


-Uma pessoa recebe um e-mail de um desconhecido, contendo uma oferta de empréstimo com taxas de juros muito inferiores às praticadas no mercado. Além disso, se ela investir em alguma boa aplicação, ganhará muito mais do que pagará pelo empréstimo. Oferta por demais atraente.

− O motivo, descrito na mensagem, pelo qual ela foi selecionada para receber essa oferta, foi a indicação de um amigo que a apontou como uma pessoa honesta, confiável e merecedora de tal benefício.

− Todavia, para ter direito a esse benefício, ela é orientada a preencher um cadastro e enviá-lo para análise de crédito.

− Após o seu crédito ser aprovado, ela é informada que necessita efetuar um depósito bancário ao ofertante para o ressarcimento das despesas inerentes a esse tipo de transação. Um valor razoável, mas bem menor do que ela ganhará com a transação.

− A mensagem deixa claro que se trata de uma transação ilegal e, por isso, solicita sigilo absoluto e urgência na ação, caso contrário o ofertante procurará outra pessoa e ela perderá a oportunidade de ganhar com isso.


Essa situação envolve questões de segurança da informação porque indica


A

o uso de uma tecnologia de varredura na internet conhecida como injection tree, que invade a lista de e-mails e manda mensagens perigosas


B

um golpe praticado em e-mails caseiros ou comerciais conhecido como ramsomware.


C

o uso de uma tecnologia de obtenção de e-mails com fins maliciosos conhecida como spamming tree protocol.


D

um golpe praticado na internet conhecido como advance fee fraud.


E

um ataque de invasão de e-mails não comerciais conhecido como blueprint.

Assinale Verdadeiro (V) ou Falso (F) sobre as afirmações abaixo sobre os tipos de ameaças virtuais:


( ) Rootkit é um malware que visa fraudar o acesso, logando em seu sistema com perfil de administrador para que outros tipos de ataques possam ser executados.

( ) Smurf é um tipo de ataque de negação de serviço, parecido com DDoS, que envia uma sequência de solicitações de ping para um endereço de um servidor de broadcast, esse por sua vez, encaminha as respostas das solicitações para o endereço da vítima.

( ) DDoS tem como objetivo tornar um sistema, infraestrutura ou servidores indisponíveis, causando interrupção dos serviços.

( ) Phishing consiste no envio de mensagens de e-mail, onde o cracker se passa por uma instituição legítima e confiável, induzindo a vítima a fornecer informações.

( ) Ransomware é um conjunto de vírus malware que é utilizado para sequestro de dados, onde a vítima tem todos seus dados bloqueados, impedindo que o sistema possa ser utilizado até a realização do pagamento do resgate.


A sequência correta de cima para baixo é:


A

F, V, V, F, F


B

F, F, F, V, V.


C

F, F, V, V, F.


D

V, V, F, F, F.


E

V, V, V, V, V.

Sobre as ameaças ao conectar o computador à rede, analisar os itens abaixo:


I. Informações pessoais e outros dados podem ser obtidos tanto pela interceptação de tráfego como pela exploração de possíveis vulnerabilidades existentes no computador.

II. Um atacante pode usar a rede para enviar grande volume de mensagens para um computador, até tornálo inoperante ou incapaz de se comunicar.


A

Os itens I e II estão corretos.


B

Somente o item I está correto.


C

Somente o item II está correto.


D

Os itens I e II estão incorretos.

O processo de Assinatura Digital de documentos digitais inclui recursos para garantir os fatores de segurança da informação. Nesse processo, o recurso utilizado para garantir o não repúdio, ou a irretratabilidade, é


A

a chave privada do Certificado Digital do autor do documento.


B

a chave pública do Certificado Digital do autor do documento.


C

a chave pública do Certificado Digital do receptor do documento.


D

o índice positivo de confiabilidade da Autoridade Certificadora (CA).


E

o resumo criptográfico gerado a partir do documento.

Um tipo de ataque em redes sem fio é conhecido como Jamming, que tem como forma de atuação


A

enviar vários pacotes de requisição de conexão ao roteador sem fio para bloqueá-lo.


B

enviar, por tentativa e erro, pacotes de inicialização de conexão para quebra de chave do roteador sem fio.


C

emitir sinais com SSID falsos para inundar a região geográfica com ofertas de redes sem fio.


D

inundar a região geográfica atacada com sinal de radiofrequência na frequência dos canais da rede sem fio.


E

interceptar os pacotes transmitidos e modificar os seus conteúdos para confundir os equipamentos.

   
Gerar simulado