Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
578 questões encontradas
Questões por página
20
Mais recentes
 

É uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra. O enunciado refere-se a


A

Força Bruta.


B

E-mail Sniffing.


C

E-mail Defacement.


D

E-mail Spoofing.


E

E-mail Swaping.

São considerados tipos de ataque:


I. Cookies.

II. Spyware.

III. Keyloggers.


Quais estão corretos?


A

Apenas I.


B

Apenas II.


C

Apenas III.


D

Apenas I e II.


E

Apenas II e III.

O envio de mensagens por golpistas, tentando se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular, e solicitando que o usuário forneça dados pessoais e financeiros, como senhas e números de cartões de crédito, sob falsas pretensões, é um tipo de golpe denominado


A

Phishing.


B

Spam.


C

Scan.


D

Sniffing.

Assinale a alternativa que descreve uma situação que pode ocorrer com uma vítima de um ataque conhecido como Fraude de antecipação de recursos (Advance fee fraud).


A

A vítima recebe uma mensagem eletrônica em nome de alguém ou de alguma instituição, na qual é solicitado que ela atue como intermediária em uma transferência de fundos.


B

A vítima recebe ligações telefônicas, correspondências e e-mails se referindo a assuntos sobre os quais ela não sabe nada a respeito, como uma conta bancária que não lhe pertence e uma compra não realizada por ela.


C

Ao analisar o extrato da sua conta bancária ou do seu cartão de crédito, a vítima percebe transações que não foram realizadas por ela.


D

O golpista cria um site fraudulento com o objetivo especifico de enganar os possíveis clientes que, após efetuarem os pagamentos, não recebem as mercadorias.


E

A vítima tenta receber a mercadoria sem realizar o pagamento ou o realiza por meio de transferência efetuada de uma conta bancária ilegítima ou furtada.

_______________ é um método de ataque, em que alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.



A alternativa que completa adequadamente a lacuna é:


A

Engenharia social.


B

Cavalo de troia.


C

Splog.


D

Trojan.

A maioria dos computadores, tanto pessoais quanto coorporativos, hoje em dia, trabalha conectada à internet. Por isso, eles se tornam vulneráveis a vários tipos de ataques. Um desses ataques consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios desse usuário.


O ataque que contém essa técnica, conforme o < cert.br >, é chamado de


A

defacement.


B

sniffing.


C

força bruta.


D

e-mail spoofing.

Assinale abaixo o instrumento tecnológico que permite a identificação segura do autor de uma mensagem ou documento em uma rede de computadores.

A
Biometria.

B
Cartão inteligente.

C
Certificado digital.

D
PIN.

E
Token de segurança.

O Phishing é um golpe muito utilizado para obter dados de usuários desavisados. Em relação a Phishing, assinale a alternativa correta.


A

O phishing acontece exclusivamente no navegador de internet Mozilla Firefox.


B

O phishing é uma técnica que se dá exclusivamente pela execução de um arquivo armazenado em um pen drive.


C

O phishing é uma vulnerabilidade do sistema operacional Windows 10.


D

O golpe de phishing consiste em enviar aos usuários uma mensagem legítima, que é interceptada durante a transmissão, a fim de identificar falhas de segurança e resolvê-las.


E

O phishing consiste em enviar aos usuários uma mensagem ilegítima que aparenta pertencer a uma instituição conhecida, como um banco ou órgãos do governo, com links para páginas falsas que pedem nossos dados (CPF, senhas, etc).

A técnica que consiste em manipular o sistema de resolução de nomes da Internet, criada por um código malicioso introduzido no computador da vítima, de forma que, quando o usuário acredita que está acessando uma página de um site confiável, como, por exemplo, um banco, está acessando, na realidade, uma página falsa, é o(a)


A

engenharia social.


B

ataque DoS


C

ataque Smurf.


D

exploit.


E

pharming.

Provavelmente você já recebeu aquelas mensagens do tipo “atualize seus dados bancários” ou, então, “parabéns, você é o novo milionário”. Esse tipo de mensagem se tornou rotina em nossas caixas de email e configura um golpe muito comum na internet: ___________. Complete o texto com a alternativa CORRETA:


A

o phishing.


B

o virus.


C

o worm.


D

o backdoor.

O Administrador dos servidores computacionais da Secretaria de Estado da Fazenda identificou que o servidor Web sofreu um ataque do tipo DoS (Denial of Service), pois


A

os links de algumas páginas Web foram alterados para páginas falsas.


B

diversos usuários se queixaram que não conseguiam acesso à página web devido a erro no login.


C

a senha do superusuário do servidor foi alterada.


D

uma página Web do site da Secretaria foi alterada com informação falsa.


E

o servidor ficou inoperante devido à sobrecarga de acessos.

Ataques de negação de serviços – DoS fazem com que recursos sejam explorados de maneira intensiva, sendo um exemplo típico descrito a seguir.


  1. Ocorre sobre o mecanismo de estabelecimento de conexões TCP, baseado em handshake em três vias.
  2. A principal característica está associada ao envio de um grande número de requisições de conexão por meio de pacotes SYN, de tal maneira que o servidor não é capaz de responder a todas elas.
  3. Em consequência, a pilha de memória sofre um overflow e as requisições de conexões de usuários legítimos são, então, desprezadas.


O exemplo descrito configura uma técnica conhecida por:


A

Packet Sniffing


B

Smurf Scanning


C

SYN IP Fragmentation


D

SYN Flooding

Analise a informação abaixo sobre um tipo de ataque:


“É uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga.”


Que tipo de ataque é esse?


A

Keyloggers.


B

Phishing scam.


C

Negação de Serviço (Denial of Service).


D

Rootkits.


E

Spyware.

O ataque que consiste em alterar o conteúdo da página Web de um site de maneira maliciosa é conhecido como Defacement.


C

Certo


E

Errado

O uso do correio eletrônico está largamente difundido pelo seu baixo custo e celeridade. Ele é aceito nas comunicações oficiais e não possui uma estrutura rígida. Porém, para que tenha valor documental, é necessário que haja um atestado de identidade do remetente.


Qual é o nome desse atestado de identidade?


A

Certificação digital


B

Endereço eletrônico do emissor


C

Matrícula correspondente ao órgão emissor


D

Assinatura ao fim do corpo do e-mail


E

Cópia autenticada

Com relação aos certificados de segurança para navegação de internet, assinale a alternativa INCORRETA.

A
Certificados de segurança são utilizados para minimizar riscos de invasão e interceptação de dados.

B
Erros na configuração de data e hora do computador podem gerar erros ou mensagens de erro para o usuário.

C
Certificados vencidos podem gerar erros ou mensagem de erro para o usuário.

D
Padrões antigos de certificados podem gerar erros ou mensagem de erro para o usuário.

E
A falta de certificado de segurança impede a navegação de internet.

Um ataque do tipo DDoS tem o objetivo de obter informações de maneira maliciosa, exaurindo recursos e causando indisponibilidades ao alvo.


C

Certo


E

Errado

Em se tratando de segurança nos computadores, _______________ é: Ataque que consiste em sobrecarregar um servidor com uma quantidade excessiva de solicitações de serviços. Há muitas variantes, como os ataques distribuídos de negação de serviço (DDoS). Nessa variante, o agressor invade muitos computadores e instala neles um software zumbi, como o Tribal Flood Network ou o Trinoo.


Quando recebem a ordem para iniciar o ataque, os zumbis bombardeiam o servidor-alvo, tirando-o do ar. Marque a alternativa que preenche a lacuna corretamente.


A

Sniffing


B

Phreaking


C

Denial Of Service (DOS)


D

Mail Bomb

Tornar a tecnologia compatível e realizar a validação adequada de usuários são ações simples, eficientes e baratas no que tange ao gerenciamento correto de certificados digitais.

C
Certo

E
Errado

É uma prática fraudulenta que manipula o tráfego de um site legítimo para direcionar usuários para sites falsos, que vão instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais:


A

Phishing.


B

Pharming.


C

Negação de serviço.


D

Worm.


E

Spam.

   
Gerar simulado