

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
É uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra. O enunciado refere-se a
Força Bruta.
E-mail Sniffing.
E-mail Defacement.
E-mail Spoofing.
E-mail Swaping.
São considerados tipos de ataque:
I. Cookies.
II. Spyware.
III. Keyloggers.
Quais estão corretos?
Apenas I.
Apenas II.
Apenas III.
Apenas I e II.
Apenas II e III.
O envio de mensagens por golpistas, tentando se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular, e solicitando que o usuário forneça dados pessoais e financeiros, como senhas e números de cartões de crédito, sob falsas pretensões, é um tipo de golpe denominado
Phishing.
Spam.
Scan.
Sniffing.
Assinale a alternativa que descreve uma situação que pode ocorrer com uma vítima de um ataque conhecido como Fraude de antecipação de recursos (Advance fee fraud).
A vítima recebe uma mensagem eletrônica em nome de alguém ou de alguma instituição, na qual é solicitado que ela atue como intermediária em uma transferência de fundos.
A vítima recebe ligações telefônicas, correspondências e e-mails se referindo a assuntos sobre os quais ela não sabe nada a respeito, como uma conta bancária que não lhe pertence e uma compra não realizada por ela.
Ao analisar o extrato da sua conta bancária ou do seu cartão de crédito, a vítima percebe transações que não foram realizadas por ela.
O golpista cria um site fraudulento com o objetivo especifico de enganar os possíveis clientes que, após efetuarem os pagamentos, não recebem as mercadorias.
A vítima tenta receber a mercadoria sem realizar o pagamento ou o realiza por meio de transferência efetuada de uma conta bancária ilegítima ou furtada.
_______________ é um método de ataque, em que alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.
A alternativa que completa adequadamente a lacuna é:
Engenharia social.
Cavalo de troia.
Splog.
Trojan.
A maioria dos computadores, tanto pessoais quanto coorporativos, hoje em dia, trabalha conectada à internet. Por isso, eles se tornam vulneráveis a vários tipos de ataques. Um desses ataques consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome e com os mesmos privilégios desse usuário.
O ataque que contém essa técnica, conforme o < cert.br >, é chamado de
defacement.
sniffing.
força bruta.
e-mail spoofing.
O Phishing é um golpe muito utilizado para obter dados de usuários desavisados. Em relação a Phishing, assinale a alternativa correta.
O phishing acontece exclusivamente no navegador de internet Mozilla Firefox.
O phishing é uma técnica que se dá exclusivamente pela execução de um arquivo armazenado em um pen drive.
O phishing é uma vulnerabilidade do sistema operacional Windows 10.
O golpe de phishing consiste em enviar aos usuários uma mensagem legítima, que é interceptada durante a transmissão, a fim de identificar falhas de segurança e resolvê-las.
O phishing consiste em enviar aos usuários uma mensagem ilegítima que aparenta pertencer a uma instituição conhecida, como um banco ou órgãos do governo, com links para páginas falsas que pedem nossos dados (CPF, senhas, etc).
A técnica que consiste em manipular o sistema de resolução de nomes da Internet, criada por um código malicioso introduzido no computador da vítima, de forma que, quando o usuário acredita que está acessando uma página de um site confiável, como, por exemplo, um banco, está acessando, na realidade, uma página falsa, é o(a)
engenharia social.
ataque DoS
ataque Smurf.
exploit.
pharming.
Provavelmente você já recebeu aquelas mensagens do tipo “atualize seus dados bancários” ou, então, “parabéns, você é o novo milionário”. Esse tipo de mensagem se tornou rotina em nossas caixas de email e configura um golpe muito comum na internet: ___________. Complete o texto com a alternativa CORRETA:
o phishing.
o virus.
o worm.
o backdoor.
O Administrador dos servidores computacionais da Secretaria de Estado da Fazenda identificou que o servidor Web sofreu um ataque do tipo DoS (Denial of Service), pois
os links de algumas páginas Web foram alterados para páginas falsas.
diversos usuários se queixaram que não conseguiam acesso à página web devido a erro no login.
a senha do superusuário do servidor foi alterada.
uma página Web do site da Secretaria foi alterada com informação falsa.
o servidor ficou inoperante devido à sobrecarga de acessos.
Ataques de negação de serviços – DoS fazem com que recursos sejam explorados de maneira intensiva, sendo um exemplo típico descrito a seguir.
O exemplo descrito configura uma técnica conhecida por:
Packet Sniffing
Smurf Scanning
SYN IP Fragmentation
SYN Flooding
Analise a informação abaixo sobre um tipo de ataque:
“É uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga.”
Que tipo de ataque é esse?
Keyloggers.
Phishing scam.
Negação de Serviço (Denial of Service).
Rootkits.
Spyware.
O ataque que consiste em alterar o conteúdo da página Web de um site de maneira maliciosa é conhecido como Defacement.
Certo
Errado
O uso do correio eletrônico está largamente difundido pelo seu baixo custo e celeridade. Ele é aceito nas comunicações oficiais e não possui uma estrutura rígida. Porém, para que tenha valor documental, é necessário que haja um atestado de identidade do remetente.
Qual é o nome desse atestado de identidade?
Certificação digital
Endereço eletrônico do emissor
Matrícula correspondente ao órgão emissor
Assinatura ao fim do corpo do e-mail
Cópia autenticada
Um ataque do tipo DDoS tem o objetivo de obter informações de maneira maliciosa, exaurindo recursos e causando indisponibilidades ao alvo.
Certo
Errado
Em se tratando de segurança nos computadores, _______________ é: Ataque que consiste em sobrecarregar um servidor com uma quantidade excessiva de solicitações de serviços. Há muitas variantes, como os ataques distribuídos de negação de serviço (DDoS). Nessa variante, o agressor invade muitos computadores e instala neles um software zumbi, como o Tribal Flood Network ou o Trinoo.
Quando recebem a ordem para iniciar o ataque, os zumbis bombardeiam o servidor-alvo, tirando-o do ar. Marque a alternativa que preenche a lacuna corretamente.
Sniffing
Phreaking
Denial Of Service (DOS)
Mail Bomb
É uma prática fraudulenta que manipula o tráfego de um site legítimo para direcionar usuários para sites falsos, que vão instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais:
Phishing.
Pharming.
Negação de serviço.
Worm.
Spam.