

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um usuário recebe um e-mail que parece ser do setor de suporte de um banco. O e-mail informa que a conta bancária do usuário foi temporariamente suspensa, apresentando um link que deve ser acessado para atualização urgente de senha e recuperação da conta, de modo a evitar sua perda. Esse tipo de e-mail costuma ser uma tentativa de golpe, o qual é enquadrado como:
Cachê.
Phishing.
Streaming.
Backup.
A engenharia social é uma técnica de manipulação psicológica usada por atacantes para enganar indivíduos e fazê-los divulgar informações confidenciais ou realizar ações que comprometam a segurança. Um assistente de tecnologia precisa estar ciente desses ataques para orientar os usuários a não se tornarem vítimas.
Analise as seguintes proposições sobre ataques de engenharia social:
I. Phishing é um tipo de ataque que utiliza e-mails, mensagens ou sites falsos, que se passam por entidades confiáveis, para induzir as vítimas a fornecerem dados sensíveis, como senhas e números de cartão de crédito.
II. Spear phishing é uma variação do phishing, porém altamente direcionada. O atacante pesquisa sobre o alvo (uma pessoa ou empresa específica) e cria uma mensagem personalizada, aumentando a probabilidade de sucesso do golpe.
III. A implementação de um firewall robusto e de um software antivírus atualizado é suficiente para proteger completamente uma organização contra todos os tipos de ataques de engenharia social, pois o fator humano não é explorado.
Está CORRETO o que se afirma em:
II e III apenas.
I e II apenas.
I apenas.
I, II e III.
Um servidor público recebe uma mensagem eletrônica solicitando a confirmação de dados bancários por meio de um link, sob a justificativa de atualização cadastral. Esse tipo de prática é classificado, no contexto da segurança da informação, como:
Worm, software autorreplicante que se propaga pela rede
Spam, envio massivo de mensagens publicitárias não solicitadas
Spyware, programa que monitora silenciosamente as atividades do usuário
Phishing, técnica que busca enganar o usuário para obtenção de informações sigilosas
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre a prevenção a fraudes digitais e os cuidados no uso de senhas.
( ) O phishing é uma técnica de fraude em que criminosos se passam por pessoas, empresas ou instituições confiáveis para induzir a vítima a fornecer informações confidenciais ou realizar ações que comprometam sua segurança.
( ) A autenticação de dois fatores (2FA) adiciona uma camada extra de segurança ao exigir, além da senha, uma segunda forma de verificação baseada em um fator diferente de autenticação.
( ) A utilização de uma senha longa e exclusiva para cada sistema é recomendável, porém, em ambientes corporativos protegidos por autenticação de dois fatores, o reaproveitamento da mesma senha em diferentes serviços internos é considerado uma prática aceitável.
( ) O compartilhamento de senhas entre servidores do mesmo setor pode ser admitido quando houver necessidade de garantir a continuidade do serviço e o acesso ocorrer exclusivamente em equipamentos institucionais.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
F • F • V • V
F • V • V • F
V • F • V • F
V • V • F • F
V • V • V • F
É um tipo de ataque que utiliza técnicas de engenharia social para assustar e enganar o usuário, levando-o a acreditar na existência de um suposto problema de segurança no dispositivo e oferecendo uma “solução” que, na realidade, compromete o sistema.
Esse tipo de ataque é conhecido como:
Scareware
Phishing
Ransomware
Spyware
Worm
De acordo com especialistas em segurança digital, diversas ameaças cibernéticas representam riscos constantes para usuários e organizações. Considere que um usuário recebe um e-mail aparentemente de seu banco solicitando que clique em um link e informe os seus dados pessoais para “atualização cadastral”. Após clicar, o usuário é direcionado a um site falso, que imita o original. Esse tipo de ameaça é conhecido por
Spyware.
Rootkit.
Ransomware.
Phishing.
Adware.
Um professor recebeu uma mensagem de correio eletrônico com o assunto “Atualização de Cadastro Docente - URGENTE”, solicitando que ele acessasse um link para “regularizar seus dados institucionais”, sob risco de bloqueio da conta. Ao analisar o endereço do link, o professor identificou que o domínio não correspondia ao da instituição, caracterizando uma tentativa de fraude por meio de engenharia social. Considerando-se os conceitos de segurança da informação, qual alternativa classifica corretamente esse tipo de ataque, caracterizado pela tentativa de induzir o usuário a fornecer dados sensíveis por meio de uma comunicação aparentemente legítima?
Spam.
Pharming.
Phishing.
Spoofing.
Criptografia.
Um estudante recebe um e-mail supostamente enviado por seu banco, solicitando a atualização de seus dados cadastrais através de um link fornecido na mensagem. O e-mail possui um tom de urgência, alertando para o risco de bloqueio da conta. Marque a alternativa CORRETA que corresponde ao tipo de ameaça à segurança na internet desse exemplo clássico descrito.
Malware do tipo Ransomware.
Ataque de negação de serviço (DDoS).
Engenharia social por meio de Spyware.
Phishing.
Um e-mail informa que a senha da conta expirará em dez minutos e apresenta um link encurtado para “validação imediata”. O remetente parece conhecido, mas o endereço possui pequena alteração. Assinale a conduta CORRETA:
Abrir o link e verificar se a página solicita poucos dados.
Responder ao remetente com a senha antiga para confirmar a identidade.
Não acessar o link; entrar pelo endereço oficial do serviço e verificar a conta.
Encaminhar a mensagem a colegas para saber se receberam aviso semelhante.
Um servidor recebe mensagem com aparência de portal oficial, informando bloqueio urgente de acesso e solicitando autenticação por um link. O endereço do remetente difere por uma letra do domínio institucional. A conduta correta é:
Encaminhar a mensagem ao correio pessoal, testar o link fora da rede e comunicar a área técnica se houver bloqueio.
Pedir a um colega que teste o endereço com conta de baixo privilégio e decidir conforme o resultado obtido.
Evitar o link, acessar o portal pelo endereço oficial, confirmar por canal independente e reportar a tentativa.
Abrir o link em janela privada, conferir o certificado exibido e fechar a página antes de informar qualquer senha.
Responder ao remetente, solicitar a confirmação da mensagem e abrir o link somente após receber resposta institucional.
Um servidor recebeu um e-mail aparentemente enviado por uma instituição financeira solicitando a atualização urgente de seus dados cadastrais por meio de um link contido na mensagem. O texto apresentava erros de ortografia, utilizava linguagem alarmista e solicitava o fornecimento de informações pessoais e senhas de acesso.
Considerando as boas práticas de segurança da informação, assinale a alternativa CORRETA.
O servidor deve clicar imediatamente no link para evitar o bloqueio de sua conta.
Trata-se de uma situação característica de phishing, sendo recomendável não acessar o link, verificar a autenticidade da mensagem e nunca fornecer informações pessoais ou senhas.
Como o e-mail possui logotipo da instituição, sua autenticidade é garantida.
O compartilhamento de senhas com colegas de trabalho é recomendado quando há necessidade de continuidade dos serviços.
Em segurança da informação, a técnica de manipulação utilizada para explorar erros humanos induzindo a revelar informações confidenciais, credenciais de acesso ou outros dados de valor é denominada de:
cyberbullying.
ataque de força bruta.
engenharia social.
criptografia.
firewall.
Um servidor recebe, em seu endereço eletrônico institucional, uma mensagem aparentemente enviada pelo administrador de uma plataforma educacional. O texto solicita a atualização urgente da senha por meio de um link. O domínio apresentado no link difere discretamente do domínio oficial. Paralelamente, a equipe de tecnologia informa que uma vulnerabilidade recém-descoberta em determinado software está sendo explorada antes que uma correção oficial esteja amplamente disponível. Com base nos conceitos de segurança da informação, assinala a alternativa que relaciona corretamente as situações descritas.
A mensagem caracteriza necessariamente baiting, enquanto a vulnerabilidade corresponde a spyware, pois ambos dependem de ação prévia do usuário.
A mensagem caracteriza ransomware, enquanto a exploração da vulnerabilidade corresponde a backdoor, independentemente da existência de mecanismo oculto de acesso.
A mensagem apresenta características de phishing, enquanto a exploração de vulnerabilidade desconhecida ou ainda sem correção disponível pode estar associada ao conceito de zero-day exploit.
A mensagem somente pode ser considerada phishing se possuir arquivo executável anexado, enquanto zero-day corresponde exclusivamente a vírus capazes de se replicar.
A divergência no domínio caracteriza keylogger, enquanto a exploração anterior à correção oficial corresponde necessariamente a cavalo de Troia.
Para responder a presente questão considere o excerto abaixo:
O denominado_______________ decorre das modernas ferramentas tecnológicas – como a Internet, os celulares, as câmeras fotográficas, redes sociais – e da falsa crença no anonimato e na impunidade, pois toda a coisa que faz no mundo virtual propaga-se de forma acelerada.
A alternativa que completa corretamente a lacuna acima é:
Neopedagogismo digital.
Dark Algoritmos.
Ciberbullying.
Hiperconectividade disciplinar.
Virtualismo comportamental.
No e-mail, chega uma mensagem com link que imita um portal conhecido e pede confirmação de senha e dados para “regularizar” o acesso. Esse golpe é conhecido como:
malware voltado a alterar configurações do navegador.
firewall aplicado para filtrar tráfego e bloquear portas.
backup automatizado que copia arquivos para recuperação.
spam enviado em massa com propaganda e ofertas.
phishing que busca capturar credenciais por engano do usuário.
Em relação à segurança na Internet, é um tipo de ataque em que criminosos se disfarçam de pessoas ou empresas confiáveis para tentar enganar o usuário e obter dados sensíveis, como senhas, números de cartão de crédito e informações bancárias. O trecho refere-se ao:
Phishing.
Spyware.
Cavalo de Troia.
Ransomware.
Spam.
Consiste em uma fraude on-line que envolve o uso de código malicioso para redirecionar as vítimas a sites falsificados, com o objetivo de enganá-las e obter credenciais, dados pessoais ou informações sensíveis.
Essa fraude é conhecida como:
Flooding
Ransomware
Pharming
Scareware
Peopleware
Durante o uso do e-mail institucional, um servidor recebe uma mensagem falsa que tenta induzi-lo a clicar em um link suspeito e informar dados pessoais ou senha de acesso. Esse tipo de golpe é conhecido como:
Backup.
Phishing.
Download.
Firewall.
O pharming é uma variante do phishing, pois redireciona o browser do usuário para um site falso, visando roubar identidade digital e informação sensível.
Certo
Errado
Durante suas atividades na companhia de saneamento em que trabalha, um agente de saneamento recebeu uma mensagem eletrônica solicitando atualização imediata de suas credenciais de acesso. O e-mail continha um link para uma página semelhante à do sistema corporativo e informava que a conta seria bloqueada caso a atualização não fosse realizada. O servidor, em consulta ao departamento de TI, constatou que não se tratava de um e-mail corporativo. Diante disso, é correto afirmar que essa situação caracteriza, tipicamente, uma tentativa de
backup automatizado.
phishing.
compactação de arquivos.
atualização de software.