Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
581 questões encontradas
Questões por página
20
Mais recentes
 

Leia:


“É um tipo específico de phishing que quando você tenta acessar um site legitimo, o seu navegador Web é redirecionado, de forma transparente, para uma página falsa.”


Marque a alternativa que corresponde CORRETAMENTE ao tipo de phishing contextualizado:


A

Ransoware.


B

SPAM.


C

Spoofing.


D

Pharming.

É natural usar o Wi-Fi público para verificar mensagens ou navegar on-line quando se está fora de casa – fazendo compras, viajando ou simplesmente tomando um café. Mas o uso de Wi-Fi público pode trazer riscos, um dos quais é o hacking evil twin.


Disponível em: https://www.kaspersky.com.br/resource-center/preemptive-safety/evil-twin-attacks. Acesso em: 19 jun. 2024. Adaptado.


Considerando o contexto descrito e a importância de possuir conhecimento sobre segurança de dados, analise as assertivas I e II a seguir:


I. Um ataque evil twin ocorre quando um invasor configura um ponto de acesso Wi-Fi falso na esperança de que os usuários se conectem a ele em vez de ao legítimo. Quando os usuários se conectam a esse ponto de acesso, credenciais de login e outras informações privadas, incluindo dados financeiros (se o usuário realizar transações financeiras quando estiver conectado ao Wi-Fi evil twin), podem ser roubadas.


PORQUE


II. Ataques evil twin, que podem ser criados com um smartphone ou outro dispositivo compatível com a Internet e algum software prontamente disponível, quando bem-sucedidos, fazem com que todos os dados compartilhados com a rede pelos usuários passem por um servidor controlado pelo invasor, o qual passa a ter acesso ao dispositivo atacado, podendo, inclusive, o infectar com malware.


A respeito dessas assertivas, assinale a alternativa CORRETA.


A

I e II são verdadeiras, e II é justificativa da I.


B

I e II são verdadeiras, mas II não é justificativa da I.


C

I é verdadeira e II é falsa.


D

I é falsa e II é verdadeira.


E

I e II são falsas.

No que refere à segurança em redes e na internet, uma técnica de crime cibernético usa fraude e engano visando a manipular as vítimas para que cliquem em links maliciosos ou divulguem informações pessoais confidenciais. É um ataque em que o invasor usa truques de engenharia social para enganar as vítimas e fazê-las revelar dados privados ou clicar em um link malicioso, e que possui três componentes, primeiro, o ataque é realizado por meio de comunicações eletrônicas, como um e-mail ou uma chamada telefônica; segundo, o invasor se disfarça como uma pessoa ou organização em que você confia; terceiro, o objetivo é obter informações pessoais confidenciais, como credenciais de login ou números de cartão de crédito.


Essa técnica é conhecida como:


A

spoofing


B

spooling


C

tracking


D

phishing

Em determinado ataque de computador, são enviados vários pacotes e requisições usando uma bot-net para bombardear o servidor com requisições, impedindo o fornecimento dos serviços aos usuários e causando prejuízos.


Nessa situação, o ataque descrito é do tipo


A

phishing.


B

DDoS (distributed denial of service).


C

flood.


D

smurf.


E

teardrop.

A respeito dos golpes de Internet, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).


( ) Golpistas estão aproveitando as ferramentas de Inteligência Artificial (IA) para colocar pedaços de falas de pessoas e fazem com que a ferramenta aprenda a gerar comandos por voz dentro dos moldes originais.

( ) No golpe conhecido como GoPix, o usuário faz uma compra online, copia o código PIX e cola no site do banco para pagar e, ao final dessa operação, o dinheiro não vai para a loja e sim para um golpista.

( ) Nos golpes pelo Whatsapp, golpistas costumam usar mensagens de texto fingindo ser de empresas legítimas, solicitando informações pessoais ou induzindo as vítimas a clicarem em links maliciosos.


As afirmativas são, respectivamente,


A

F – V – V.


B

F – F – V.


C

V – F – F.


D

V – F – V.


E

V – V – V.

Técnica na qual um golpista procura induzir uma pessoa a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício. Assinale a opção que apresenta o nome dessa técnica.


A

Golpe da Nigéria


B

Phaming


C

Scan


D

Hoax

A técnica de manipulação psicológica usada por atacantes para enganar indivíduos e obter informações confidenciais ou acesso não autorizado a sistemas e dados é conhecida como


A

ransomware.


B

vírus.


C

perícia forense.


D

engenharia social.


E

cadeia de custódia.

Qual técnica de ataque cibernético consiste em enviar um grande volume de solicitações a um sistema ou servidor, com o objetivo de sobrecarregá-lo e torná-lo indisponível para usuários legítimos?


A

Phishing


B

Ransomware


C

SQL Injection


D

DDoS (Distributed Denial of Service)

Páginas na internet constantemente são alvos de ataque, com as mais diversas finalidades. Assinale a alternativa que apresenta o que caracteriza um ataque de negação de serviço distribuído (DDoS).


A

Redirecionamento de tráfego para servidores de backup durante períodos de pico


B

Um método de otimização de largura de banda em servidores de streaming


C

Sobrecarga intencional de um serviço online, tornando-o inacessível


D

Criptografia de dados para garantir a segurança em redes Wi-Fi


E

Roubo de informações pessoais por meio de técnicas avançadas de hacking

O site de uma banca de concurso público fica fora do ar por 6 horas devido a um ataque cibernético que efetua excessivas requisições de conexão por segundo de múltiplas partes do mundo, fazendo com que o servidor web seja derrubado. O ataque sofrido é conhecido como


A

Ransomware.


B

Vírus.


C

Spyware.


D

DDoS.

O ataque que envolve a interceptação e a possível alteração de comunicações entre duas partes sem o conhecimento delas, podendo resultar no roubo de informações confidenciais, é o


A

RAT.


B

cryptojacking.


C

man-in-the-middle.


D

scareware.


E

botnet.

Enviar um e-mail com mensagem falsa com o intuito de obter informações sigilosas ou confidenciais, sobre pessoas ou ambiente de trabalho, é característica de qual tipo de ataque cibernético?


A

Fake News.


B

Phishing.


C

Sniffing.


D

Spyware.

Engenharia social é uma técnica utilizada por hackers para explorar a confiança e a ingenuidade humana para obter informações confidenciais ou acesso a sistemas. Ao invés de atacar diretamente uma rede ou sistema, os hackers aproveitam-se da ingenuidade ou desconhecimento das vítimas, utilizando métodos persuasivos para enganá-las.


São exemplos de ataques de engenharia social:


Assinale a alternativa CORRETA:


A

Man-in-the-Middle, Baiting, e Vishing.


B

Man-in-the-Middle, DDoS, e Vishing.


C

Man-in-the-Middle, DDoS, e Ataque de Força Bruta.


D

Phishing, DDoS, e Ataque de Força Bruta.


E

Phishing, Baiting, e Vishing.

Uma medida eficaz de segurança da informação para proteger contra ataques de phishing é manter todas as informações sensíveis armazenadas em um único local para facilitar o gerenciamento.


C

Certo


E

Errado

Para atrair a atenção do usuário as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário. Marque a alternativa CORRETA que corresponde a um tipo de ataque cibernético.


A

Boato (Hoax).


B

Phishing.


C

Pharming.


D

Cavalo de Tróia.

Um ataque de engenharia Social feito contra uma empresa tipicamente explora:


A

uma vulnerabilidade física das instalações.


B

uma vulnerabilidade da localização da empresa.


C

uma vulnerabilidade lógica nos softwares instalados.


D

uma vulnerabilidade psicológica e comportamental de indivíduos.

Segundo dados da Apura Cyber Intelligence S/A, cibercriminosos usam diversas táticas para roubas dados e pedir quantias pelo resgate. O setor da saúde vê uma crescente onda de ataques cibernéticos, sendo que 12% dos ataques hackers são direcionados a ela. O setor da saúde é um alvo primário para criminosos cibernéticos devido à natureza sensível dos dados com que ela lida. É imprescindível então que todos os profissionais conheçam sobre conceitos básicos de segurança da informação para minimizar ataques e roubo de informações. Sobre isso, assinale a alternativa que descreve corretamente um tipo de ataque que criptografa as informações e cobra resgate financeiro da vítima para obter acesso às informações:


A

DDoS


B

Phishing


C

Cavalo de Tróia


D

Ransonware


E

Ataque de senha

Os ataques que usam anúncios infectados para espalhar malware ou redirecionar as vítimas a sites maliciosos são denominados


A

Phishing.


B

Botnets.


C

Keyloggers.


D

Malvertising.

O spoofing é uma técnica utilizada para falsificar endereços de IP, e‑mails ou identidades online com a finalidade de enganar usuários ou sistemas. Essa técnica permite que criminosos cibernéticos executem ações mal‑intencionadas.


C

Certo


E

Errado

Um ataque de XSS (Cross-Site Scripting) ocorre quando um invasor consegue injetar scripts maliciosos em páginas web visualizadas por outros usuários. Esses scripts são então executados no navegador dos usuários que acessam a página comprometida, permitindo que o invasor execute ações maliciosas em seus navegadores. Analise as afirmações a seguir sobre os principais tipos de XSS.


I. O código malicioso é injetado em um site e armazenado no servidor. Quando outros usuários acessam essa página, o código é executado em seus navegadores.

II. O código malicioso é enviado ao servidor por meio de um link ou formulário. O servidor então retorna essa entrada contaminada na resposta ao navegador do usuário. O navegador executa o script malicioso, pensando que faz parte da página legítima.

III. Ocorre quando o código malicioso é inserido no Modelo de Objeto de Documento da página web diretamente pelo navegador, sem que os dados tenham sido enviados ao servidor. Isso ocorre quando o código no lado do cliente manipula incorretamente os dados recebidos.


As afirmações I, II e III descrevem RESPECTIVAMENTE ataques de:


A

XSS armazenado, XSS refletido, XSS de proxy.


B

XSS armazenado, XSS refletido, XSS baseado em DOM.


C

XSS refletido, XSS de usuário, XSS de proxy.


D

XSS armazenado, XSS de usuário, XSS baseado em DOM.


E

XSS de usuário, XSS refletido, XSS de proxy.

   
Gerar simulado