Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
578 questões encontradas
Questões por página
20
Mais recentes
 

Um usuário recebe um e-mail que parece ser do setor de suporte de um banco. O e-mail informa que a conta bancária do usuário foi temporariamente suspensa, apresentando um link que deve ser acessado para atualização urgente de senha e recuperação da conta, de modo a evitar sua perda. Esse tipo de e-mail costuma ser uma tentativa de golpe, o qual é enquadrado como:


A

Cachê.


B

Phishing.


C

Streaming.


D

Backup.

A engenharia social é uma técnica de manipulação psicológica usada por atacantes para enganar indivíduos e fazê-los divulgar informações confidenciais ou realizar ações que comprometam a segurança. Um assistente de tecnologia precisa estar ciente desses ataques para orientar os usuários a não se tornarem vítimas.


Analise as seguintes proposições sobre ataques de engenharia social:


I. Phishing é um tipo de ataque que utiliza e-mails, mensagens ou sites falsos, que se passam por entidades confiáveis, para induzir as vítimas a fornecerem dados sensíveis, como senhas e números de cartão de crédito.

II. Spear phishing é uma variação do phishing, porém altamente direcionada. O atacante pesquisa sobre o alvo (uma pessoa ou empresa específica) e cria uma mensagem personalizada, aumentando a probabilidade de sucesso do golpe.

III. A implementação de um firewall robusto e de um software antivírus atualizado é suficiente para proteger completamente uma organização contra todos os tipos de ataques de engenharia social, pois o fator humano não é explorado.


Está CORRETO o que se afirma em:


A

II e III apenas.


B

I e II apenas.


C

I apenas.


D

I, II e III.

Um servidor público recebe uma mensagem eletrônica solicitando a confirmação de dados bancários por meio de um link, sob a justificativa de atualização cadastral. Esse tipo de prática é classificado, no contexto da segurança da informação, como:


A

Worm, software autorreplicante que se propaga pela rede


B

Spam, envio massivo de mensagens publicitárias não solicitadas


C

Spyware, programa que monitora silenciosamente as atividades do usuário


D

Phishing, técnica que busca enganar o usuário para obtenção de informações sigilosas

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre a prevenção a fraudes digitais e os cuidados no uso de senhas.

( ) O phishing é uma técnica de fraude em que criminosos se passam por pessoas, empresas ou instituições confiáveis para induzir a vítima a fornecer informações confidenciais ou realizar ações que comprometam sua segurança.

( ) A autenticação de dois fatores (2FA) adiciona uma camada extra de segurança ao exigir, além da senha, uma segunda forma de verificação baseada em um fator diferente de autenticação.

( ) A utilização de uma senha longa e exclusiva para cada sistema é recomendável, porém, em ambientes corporativos protegidos por autenticação de dois fatores, o reaproveitamento da mesma senha em diferentes serviços internos é considerado uma prática aceitável.

( ) O compartilhamento de senhas entre servidores do mesmo setor pode ser admitido quando houver necessidade de garantir a continuidade do serviço e o acesso ocorrer exclusivamente em equipamentos institucionais.

Assinale a alternativa que indica a sequência correta, de cima para baixo.


A

F • F • V • V


B

F • V • V • F


C

V • F • V • F


D

V • V • F • F


E

V • V • V • F

É um tipo de ataque que utiliza técnicas de engenharia social para assustar e enganar o usuário, levando-o a acreditar na existência de um suposto problema de segurança no dispositivo e oferecendo uma “solução” que, na realidade, compromete o sistema.


Esse tipo de ataque é conhecido como:


A

Scareware


B

Phishing


C

Ransomware


D

Spyware


E

Worm

De acordo com especialistas em segurança digital, diversas ameaças cibernéticas representam riscos constantes para usuários e organizações. Considere que um usuário recebe um e-mail aparentemente de seu banco solicitando que clique em um link e informe os seus dados pessoais para “atualização cadastral”. Após clicar, o usuário é direcionado a um site falso, que imita o original. Esse tipo de ameaça é conhecido por


A

Spyware.


B

Rootkit.


C

Ransomware.


D

Phishing.


E

Adware.

Um professor recebeu uma mensagem de correio eletrônico com o assunto “Atualização de Cadastro Docente - URGENTE”, solicitando que ele acessasse um link para “regularizar seus dados institucionais”, sob risco de bloqueio da conta. Ao analisar o endereço do link, o professor identificou que o domínio não correspondia ao da instituição, caracterizando uma tentativa de fraude por meio de engenharia social. Considerando-se os conceitos de segurança da informação, qual alternativa classifica corretamente esse tipo de ataque, caracterizado pela tentativa de induzir o usuário a fornecer dados sensíveis por meio de uma comunicação aparentemente legítima?


A

Spam.


B

Pharming.


C

Phishing.


D

Spoofing.


E

Criptografia.

Um estudante recebe um e-mail supostamente enviado por seu banco, solicitando a atualização de seus dados cadastrais através de um link fornecido na mensagem. O e-mail possui um tom de urgência, alertando para o risco de bloqueio da conta. Marque a alternativa CORRETA que corresponde ao tipo de ameaça à segurança na internet desse exemplo clássico descrito.


A

Malware do tipo Ransomware.


B

Ataque de negação de serviço (DDoS).


C

Engenharia social por meio de Spyware.


D

Phishing.

Um e-mail informa que a senha da conta expirará em dez minutos e apresenta um link encurtado para “validação imediata”. O remetente parece conhecido, mas o endereço possui pequena alteração. Assinale a conduta CORRETA:


A

Abrir o link e verificar se a página solicita poucos dados.


B

Responder ao remetente com a senha antiga para confirmar a identidade.


C

Não acessar o link; entrar pelo endereço oficial do serviço e verificar a conta.


D

Encaminhar a mensagem a colegas para saber se receberam aviso semelhante.

Um servidor recebe mensagem com aparência de portal oficial, informando bloqueio urgente de acesso e solicitando autenticação por um link. O endereço do remetente difere por uma letra do domínio institucional. A conduta correta é:


A

Encaminhar a mensagem ao correio pessoal, testar o link fora da rede e comunicar a área técnica se houver bloqueio.


B

Pedir a um colega que teste o endereço com conta de baixo privilégio e decidir conforme o resultado obtido.


C

Evitar o link, acessar o portal pelo endereço oficial, confirmar por canal independente e reportar a tentativa.


D

Abrir o link em janela privada, conferir o certificado exibido e fechar a página antes de informar qualquer senha.


E

Responder ao remetente, solicitar a confirmação da mensagem e abrir o link somente após receber resposta institucional.

Um servidor recebeu um e-mail aparentemente enviado por uma instituição financeira solicitando a atualização urgente de seus dados cadastrais por meio de um link contido na mensagem. O texto apresentava erros de ortografia, utilizava linguagem alarmista e solicitava o fornecimento de informações pessoais e senhas de acesso.

Considerando as boas práticas de segurança da informação, assinale a alternativa CORRETA.


A

O servidor deve clicar imediatamente no link para evitar o bloqueio de sua conta.


B

Trata-se de uma situação característica de phishing, sendo recomendável não acessar o link, verificar a autenticidade da mensagem e nunca fornecer informações pessoais ou senhas.


C

Como o e-mail possui logotipo da instituição, sua autenticidade é garantida.


D

O compartilhamento de senhas com colegas de trabalho é recomendado quando há necessidade de continuidade dos serviços.

Em segurança da informação, a técnica de manipulação utilizada para explorar erros humanos induzindo a revelar informações confidenciais, credenciais de acesso ou outros dados de valor é denominada de:


A

cyberbullying.


B

ataque de força bruta.


C

engenharia social.


D

criptografia.


E

firewall.

Um servidor recebe, em seu endereço eletrônico institucional, uma mensagem aparentemente enviada pelo administrador de uma plataforma educacional. O texto solicita a atualização urgente da senha por meio de um link. O domínio apresentado no link difere discretamente do domínio oficial. Paralelamente, a equipe de tecnologia informa que uma vulnerabilidade recém-descoberta em determinado software está sendo explorada antes que uma correção oficial esteja amplamente disponível. Com base nos conceitos de segurança da informação, assinala a alternativa que relaciona corretamente as situações descritas.


A

A mensagem caracteriza necessariamente baiting, enquanto a vulnerabilidade corresponde a spyware, pois ambos dependem de ação prévia do usuário.


B

A mensagem caracteriza ransomware, enquanto a exploração da vulnerabilidade corresponde a backdoor, independentemente da existência de mecanismo oculto de acesso.


C

A mensagem apresenta características de phishing, enquanto a exploração de vulnerabilidade desconhecida ou ainda sem correção disponível pode estar associada ao conceito de zero-day exploit.


D

A mensagem somente pode ser considerada phishing se possuir arquivo executável anexado, enquanto zero-day corresponde exclusivamente a vírus capazes de se replicar.


E

A divergência no domínio caracteriza keylogger, enquanto a exploração anterior à correção oficial corresponde necessariamente a cavalo de Troia.

Para responder a presente questão considere o excerto abaixo:


O denominado_______________ decorre das modernas ferramentas tecnológicas – como a Internet, os celulares, as câmeras fotográficas, redes sociais – e da falsa crença no anonimato e na impunidade, pois toda a coisa que faz no mundo virtual propaga-se de forma acelerada.


A alternativa que completa corretamente a lacuna acima é:


A

Neopedagogismo digital.


B

Dark Algoritmos.


C

Ciberbullying.


D

Hiperconectividade disciplinar.


E

Virtualismo comportamental.

No e-mail, chega uma mensagem com link que imita um portal conhecido e pede confirmação de senha e dados para “regularizar” o acesso. Esse golpe é conhecido como:


A

malware voltado a alterar configurações do navegador.


B

firewall aplicado para filtrar tráfego e bloquear portas.


C

backup automatizado que copia arquivos para recuperação.


D

spam enviado em massa com propaganda e ofertas.


E

phishing que busca capturar credenciais por engano do usuário.

Em relação à segurança na Internet, é um tipo de ataque em que criminosos se disfarçam de pessoas ou empresas confiáveis para tentar enganar o usuário e obter dados sensíveis, como senhas, números de cartão de crédito e informações bancárias. O trecho refere-se ao:


A

Phishing.


B

Spyware.


C

Cavalo de Troia.


D

Ransomware.


E

Spam.

Consiste em uma fraude on-line que envolve o uso de código malicioso para redirecionar as vítimas a sites falsificados, com o objetivo de enganá-las e obter credenciais, dados pessoais ou informações sensíveis.


Essa fraude é conhecida como:


A

Flooding


B

Ransomware


C

Pharming


D

Scareware


E

Peopleware

Durante o uso do e-mail institucional, um servidor recebe uma mensagem falsa que tenta induzi-lo a clicar em um link suspeito e informar dados pessoais ou senha de acesso. Esse tipo de golpe é conhecido como:


A

Backup.


B

Phishing.


C

Download.


D

Firewall.

Durante suas atividades na companhia de saneamento em que trabalha, um agente de saneamento recebeu uma mensagem eletrônica solicitando atualização imediata de suas credenciais de acesso. O e-mail continha um link para uma página semelhante à do sistema corporativo e informava que a conta seria bloqueada caso a atualização não fosse realizada. O servidor, em consulta ao departamento de TI, constatou que não se tratava de um e-mail corporativo. Diante disso, é correto afirmar que essa situação caracteriza, tipicamente, uma tentativa de


A

backup automatizado.


B

phishing.


C

compactação de arquivos.


D

atualização de software.

   
Gerar simulado