Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
572 questões encontradas
Questões por página
20
Mais recentes
 

Em relação à segurança na Internet, é um tipo de ataque em que criminosos se disfarçam de pessoas ou empresas confiáveis para tentar enganar o usuário e obter dados sensíveis, como senhas, números de cartão de crédito e informações bancárias. O trecho refere-se ao:


A

Phishing.


B

Spyware.


C

Cavalo de Troia.


D

Ransomware.


E

Spam.

Consiste em uma fraude on-line que envolve o uso de código malicioso para redirecionar as vítimas a sites falsificados, com o objetivo de enganá-las e obter credenciais, dados pessoais ou informações sensíveis.


Essa fraude é conhecida como:


A

Flooding


B

Ransomware


C

Pharming


D

Scareware


E

Peopleware

Durante o uso do e-mail institucional, um servidor recebe uma mensagem falsa que tenta induzi-lo a clicar em um link suspeito e informar dados pessoais ou senha de acesso. Esse tipo de golpe é conhecido como:


A

Backup.


B

Phishing.


C

Download.


D

Firewall.

Durante suas atividades na companhia de saneamento em que trabalha, um agente de saneamento recebeu uma mensagem eletrônica solicitando atualização imediata de suas credenciais de acesso. O e-mail continha um link para uma página semelhante à do sistema corporativo e informava que a conta seria bloqueada caso a atualização não fosse realizada. O servidor, em consulta ao departamento de TI, constatou que não se tratava de um e-mail corporativo. Diante disso, é correto afirmar que essa situação caracteriza, tipicamente, uma tentativa de


A

backup automatizado.


B

phishing.


C

compactação de arquivos.


D

atualização de software.

Em segurança da informação, qual termo define a técnica de engenharia social na qual um invasor se passa por uma entidade confiável, como um banco ou uma empresa de serviços, para obter informações confidenciais (senhas, dados financeiros) de um usuário, geralmente através de e-mails, websites ou mensagens falsas?


A

Firewall


B

Ransomware


C

Phishing


D

Negação de serviço

Trata-se de um ataque cibernético que utiliza e-mails falsos se passando por instituições legítimas, criando urgência para induzir as vítimas a: clicar em links maliciosos; revelar dados sensíveis (senhas, dados financeiros); baixar arquivos infectados. Os criminosos utilizam logos e identidade visual idênticos aos oficiais, explorando a confiança do usuário através de uma falsa sensação de urgência.


Este método fraudulento é tecnicamente conhecido como:


A

Phishing


B

Span


C

Spywere


D

Firewall


E

Antivírus

Um usuário recebeu um e-mail aparentemente enviado pela equipe de TI solicitando a redefinição urgente de sua senha por meio de um link. O endereço do remetente possui pequenas alterações quase imperceptíveis em relação ao domínio oficial da instituição.


Esse tipo de ataque é classificado como:


A

Ataque de força bruta


B

Engenharia social do tipo phishing


C

Ataque de negação de serviço (DoS)


D

Ataque de sniffing de rede

Um servidor da Universidade Estadual da Paraíba recebe um e-mail com um anexo intitulado “Contracheque_Atualizado.exe”. Ao clicar no arquivo, todos os documentos do computador são criptografados por um software malicioso e uma mensagem surge na tela exigindo pagamento em criptomoeda para liberar o acesso aos arquivos. O setor de Tecnologia da Informação (TI) constata que o antivírus estava desatualizado, não havia backup recente dos arquivos e a máquina não contava com firewall ativo.


Com base na situação descrita e nos conceitos de segurança da informação, marque a alternativa CORRETA.


A

O ataque descrito é classificado como phishing, pois foi iniciado por meio de um e-mail com anexo malicioso. Como o phishing atinge exclusivamente as credenciais de acesso do usuário, como login e senha, os arquivos criptografados podem ser recuperados simplesmente alterando a senha da conta de e-mail institucional do servidor.


B

O ataque descrito caracteriza um ransomware, tipo de software malicioso que criptografa arquivos da vítima e exige pagamento para restaurar o acesso. Esse tipo de ataque compromete principalmente a integridade e a disponibilidade das informações, impedindo o acesso normal aos dados armazenados no computador.


C

O firewall é a única ferramenta capaz de impedir ataques do tipo ransomware, pois analisa o conteúdo interno de todos os arquivos recebidos por e-mail antes que o usuário os abra. Com o firewall ativo, seria impossível que o arquivo malicioso chegasse à caixa de entrada do servidor, independentemente de qualquer outra configuração de segurança.


D

A criptografia utilizada pelo ransomware para bloquear os arquivos é a mesma tecnologia aplicada pelo protocolo HTTPS para proteger conexões na internet. Por isso, arquivos bloqueados por ransomware podem ser facilmente recuperados por qualquer navegador moderno, bastando acessar o endereço do site institucional pelo protocolo HTTPS.


E

A ausência de backup não representa um problema relevante na situação descrita, pois o sistema operacional Windows realiza automaticamente cópias de segurança de todos os arquivos em tempo real, armazenando-as em uma partição oculta do disco rígido que não é afetada por ataques de ransomware.

A intrusão pode ser considerada um acesso não autorizado às redes e aos computadores. A respeito desse tema, assinale a alternativa correta.


A

Os backdoors são ataques que buscam tornar indisponíveis os serviços e a rede da vítima.


B

Os ataques de privilégio buscam, a partir de uma conta acessada com baixo privilégio, executar um exploit e conseguir um acesso com direitos de ROOT.


C

A intrusão pode ser feita por um usuário legítimo, ou seja, aquele que realiza o acesso normalmente pela Internet ou explorando uma rede sem fio vulnerável.


D

Os chamados Sistemas de Prevenção de Intrusão permitem, além de alertar uma tentativa de ataque, realizar o seu bloqueio. Um exemplo de Sistema de Prevenção de Intrusão é a técnica de IP Spoofing.

O setor de TI de uma faculdade identifica que vários docentes receberam e-mails contendo nome completo, departamento e ramal de cada destinatário, aparentemente enviados pelo diretor, solicitando atualização de credenciais em um link fraudulento. Qual é a classificação desse tipo de ataque?


A

Phishing, pois utiliza e-mail fraudulento e página falsa para induzir o usuário a fornecer suas credenciais.


B

Spear phishing, pois o ataque utilizou informações com contexto personalizado para aumentar a credibilidade.


C

Pharming, pois os usuários foram redirecionados para uma página falsa ao clicar no link recebido por e-mail.


D

Pretexting, pois o atacante se passou por uma figura de autoridade para manipular psicologicamente os usuários a fornecerem suas credenciais.


E

Man-in-the-middle, pois o atacante interceptou a comunicação entre os docentes e o servidor legítimo para capturar as credenciais inseridas.

Um funcionário recebe um e-mail falso que parece vir do departamento de TI e contém um link solicitando atualização de senha. Ao clicar, ele é direcionado para um site falso que coleta suas credenciais.


Esse tipo de ataque é conhecido como:


A

Malware.


B

Engenharia reversa.


C

Keylogger.


D

Phishing.


E

SQL Injection.

O uso seguro da internet no ambiente escolar requer a conscientização sobre ameaças virtuais. Um tipo de ataque de engenharia social muito comum consiste em enviar mensagens fraudulentas (por e-mail ou aplicativos) passando-se por instituições confiáveis, com o objetivo de induzir o usuário a clicar em links maliciosos e revelar dados sensíveis, como senhas. Esse ataque é conhecido como:


A

Phishing.


B

Ransomware.


C

DDoS (Denial of Service).


D

Keylogger.

O golpe conhecido por utilizar e-mails ou sites falsos para enganar os usuários e roubar informações pessoais é o:


A

2FA.


B

Spam.


C

Phishing.


D

Malware.


E

Firmware.

Um atacante envia um e-mail aparentemente legítimo, solicitando que o destinatário clique em um link e forneça suas credenciais, com o objetivo de roubar informações pessoais. Esse tipo de ataque é conhecido como:


A

Sniffing.


B

Phishing.


C

Ransomware.


D

Spoofing.


E

Ataque de negação de serviço (DoS).

Certo dia, Paulo recebeu um email que pensou ter sido enviado pelo banco. Ele foi informado que sua conta tinha sido comprometida e que seria necessário clicar no link fornecido para bloquear o acesso das informações pessoais a terceiros de má-fé. Ao clicar, Paulo foi direcionado a um site falso, idêntico ao do banco, e inseriu os dados que criminosos cibernéticos precisavam para que tivessem acesso à conta.


Considerando as informações na situação hipotética precedente, assinale a opção que corresponde ao tipo de golpe digital aplicado em Paulo.


A

phishing


B

spyware


C

ransomware


D

vírus


E

trojan

Na área de Segurança da Informação, é fundamental compreender os tipos de ataques e as formas de proteção relativos a hardware, sistemas operacionais, aplicações, bancos de dados e redes.


Sobre a Segurança da Informação, analise as afirmativas a seguir.


I. Um ataque de malware é um tipo de ataque que envolve o uso de um hardware malicioso para infectar, corromper ou acessar dados ou sistemas. Uma forma de proteção contra esse tipo de ataque é o uso de antivírus e firewalls.

II. Um ataque de DDoS é um tipo de ataque que envolve o envio de uma grande quantidade de tráfego para sobrecarregar um servidor ou uma rede. Uma forma de proteção contra esse tipo de ataque é o uso de balanceamento de carga e filtragem de pacotes.

III. Um ataque de injeção SQL é um tipo de ataque que envolve o uso de comandos SQL maliciosos para manipular ou acessar dados em um banco de dados. Uma forma de proteção contra esse tipo de ataque é o uso de validação de entrada e a parametrização de consultas.


Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Fábio recebeu uma mensagem no WhatsApp de um número desconhecido se passando pelo suporte de seu banco. A mensagem alertava sobre um bloqueio iminente de sua conta e pedia que ele clicasse em um link para “confirmar seus dados” com CPF, senha e token.


Considerando as melhores práticas de segurança digital, Fábio deve, imediatamente,


A

Clicar no link para verificar se o site é legítimo, mas não inserir nenhum dado.


B

Entrar em contato com o banco através dos canais oficiais para verificar a situação.


C

Encaminhar a mensagem para familiares para alertá-los sobre possíveis golpes.


D

Inserir apenas parte dos dados solicitados para testar a autenticidade do site.


E

Ignorar completamente a mensagem, pois todo contato não solicitado é golpe.

A segurança na internet envolve uma série de práticas e tecnologias que visam proteger usuários, dispositivos e dados durante o uso de redes digitais, com o objetivo de prevenir fraudes, invasões e roubos de informações. Dentro desse contexto, há diversas ameaças e técnicas usadas para comprometer a segurança. Sabendo disso, assinale a alternativa que descreve uma técnica de manipulação psicológica voltada para enganar usuários e obter dados confidenciais, como senhas ou informações bancárias.


A

Spoofing.


B

Criptografia.


C

Rootkit.


D

Certificado digital.


E

Engenharia social.

A equipe de respostas a incidentes de segurança do TJ-RS detectou que um desktop com sistema operacional Windows 11 foi alvo de um ciberataque. Um invasor enviou códigos prejudiciais por e-mail a um estagiário, que, ao executá-los, instalou um cavalo de Tróia no desktop. Esse código malicioso alterou o arquivo de hosts do desktop, redirecionando o tráfego do usuário para um site falso: sempre que o estagiário digitava um endereço correto, como www.google.com, o arquivo de hosts corrompido o direcionava a um site fraudulento.


Com base nessas informações, assinale a opção que indica a classificação correta do ataque detectado.


A

Typosquatting.


B

Tabnabbing.


C

Pharming.


D

Worm.


E

Bot.

   
Gerar simulado