

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Leia:
“É um tipo específico de phishing que quando você tenta acessar um site legitimo, o seu navegador Web é redirecionado, de forma transparente, para uma página falsa.”
Marque a alternativa que corresponde CORRETAMENTE ao tipo de phishing contextualizado:
Ransoware.
SPAM.
Spoofing.
Pharming.
É natural usar o Wi-Fi público para verificar mensagens ou navegar on-line quando se está fora de casa – fazendo compras, viajando ou simplesmente tomando um café. Mas o uso de Wi-Fi público pode trazer riscos, um dos quais é o hacking evil twin.
Disponível em: https://www.kaspersky.com.br/resource-center/preemptive-safety/evil-twin-attacks. Acesso em: 19 jun. 2024. Adaptado.
Considerando o contexto descrito e a importância de possuir conhecimento sobre segurança de dados, analise as assertivas I e II a seguir:
I. Um ataque evil twin ocorre quando um invasor configura um ponto de acesso Wi-Fi falso na esperança de que os usuários se conectem a ele em vez de ao legítimo. Quando os usuários se conectam a esse ponto de acesso, credenciais de login e outras informações privadas, incluindo dados financeiros (se o usuário realizar transações financeiras quando estiver conectado ao Wi-Fi evil twin), podem ser roubadas.
PORQUE
II. Ataques evil twin, que podem ser criados com um smartphone ou outro dispositivo compatível com a Internet e algum software prontamente disponível, quando bem-sucedidos, fazem com que todos os dados compartilhados com a rede pelos usuários passem por um servidor controlado pelo invasor, o qual passa a ter acesso ao dispositivo atacado, podendo, inclusive, o infectar com malware.
A respeito dessas assertivas, assinale a alternativa CORRETA.
I e II são verdadeiras, e II é justificativa da I.
I e II são verdadeiras, mas II não é justificativa da I.
I é verdadeira e II é falsa.
I é falsa e II é verdadeira.
I e II são falsas.
No que refere à segurança em redes e na internet, uma técnica de crime cibernético usa fraude e engano visando a manipular as vítimas para que cliquem em links maliciosos ou divulguem informações pessoais confidenciais. É um ataque em que o invasor usa truques de engenharia social para enganar as vítimas e fazê-las revelar dados privados ou clicar em um link malicioso, e que possui três componentes, primeiro, o ataque é realizado por meio de comunicações eletrônicas, como um e-mail ou uma chamada telefônica; segundo, o invasor se disfarça como uma pessoa ou organização em que você confia; terceiro, o objetivo é obter informações pessoais confidenciais, como credenciais de login ou números de cartão de crédito.
Essa técnica é conhecida como:
spoofing
spooling
tracking
phishing
Em determinado ataque de computador, são enviados vários pacotes e requisições usando uma bot-net para bombardear o servidor com requisições, impedindo o fornecimento dos serviços aos usuários e causando prejuízos.
Nessa situação, o ataque descrito é do tipo
phishing.
DDoS (distributed denial of service).
flood.
smurf.
teardrop.
A respeito dos golpes de Internet, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).
( ) Golpistas estão aproveitando as ferramentas de Inteligência Artificial (IA) para colocar pedaços de falas de pessoas e fazem com que a ferramenta aprenda a gerar comandos por voz dentro dos moldes originais.
( ) No golpe conhecido como GoPix, o usuário faz uma compra online, copia o código PIX e cola no site do banco para pagar e, ao final dessa operação, o dinheiro não vai para a loja e sim para um golpista.
( ) Nos golpes pelo Whatsapp, golpistas costumam usar mensagens de texto fingindo ser de empresas legítimas, solicitando informações pessoais ou induzindo as vítimas a clicarem em links maliciosos.
As afirmativas são, respectivamente,
F – V – V.
F – F – V.
V – F – F.
V – F – V.
V – V – V.
Técnica na qual um golpista procura induzir uma pessoa a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício. Assinale a opção que apresenta o nome dessa técnica.
Golpe da Nigéria
Phaming
Scan
Hoax
A técnica de manipulação psicológica usada por atacantes para enganar indivíduos e obter informações confidenciais ou acesso não autorizado a sistemas e dados é conhecida como
ransomware.
vírus.
perícia forense.
engenharia social.
cadeia de custódia.
Qual técnica de ataque cibernético consiste em enviar um grande volume de solicitações a um sistema ou servidor, com o objetivo de sobrecarregá-lo e torná-lo indisponível para usuários legítimos?
Phishing
Ransomware
SQL Injection
DDoS (Distributed Denial of Service)
Páginas na internet constantemente são alvos de ataque, com as mais diversas finalidades. Assinale a alternativa que apresenta o que caracteriza um ataque de negação de serviço distribuído (DDoS).
Redirecionamento de tráfego para servidores de backup durante períodos de pico
Um método de otimização de largura de banda em servidores de streaming
Sobrecarga intencional de um serviço online, tornando-o inacessível
Criptografia de dados para garantir a segurança em redes Wi-Fi
Roubo de informações pessoais por meio de técnicas avançadas de hacking
O site de uma banca de concurso público fica fora do ar por 6 horas devido a um ataque cibernético que efetua excessivas requisições de conexão por segundo de múltiplas partes do mundo, fazendo com que o servidor web seja derrubado. O ataque sofrido é conhecido como
Ransomware.
Vírus.
Spyware.
DDoS.
O ataque que envolve a interceptação e a possível alteração de comunicações entre duas partes sem o conhecimento delas, podendo resultar no roubo de informações confidenciais, é o
RAT.
cryptojacking.
man-in-the-middle.
scareware.
botnet.
Enviar um e-mail com mensagem falsa com o intuito de obter informações sigilosas ou confidenciais, sobre pessoas ou ambiente de trabalho, é característica de qual tipo de ataque cibernético?
Fake News.
Phishing.
Sniffing.
Spyware.
Engenharia social é uma técnica utilizada por hackers para explorar a confiança e a ingenuidade humana para obter informações confidenciais ou acesso a sistemas. Ao invés de atacar diretamente uma rede ou sistema, os hackers aproveitam-se da ingenuidade ou desconhecimento das vítimas, utilizando métodos persuasivos para enganá-las.
São exemplos de ataques de engenharia social:
Assinale a alternativa CORRETA:
Man-in-the-Middle, Baiting, e Vishing.
Man-in-the-Middle, DDoS, e Vishing.
Man-in-the-Middle, DDoS, e Ataque de Força Bruta.
Phishing, DDoS, e Ataque de Força Bruta.
Phishing, Baiting, e Vishing.
Uma medida eficaz de segurança da informação para proteger contra ataques de phishing é manter todas as informações sensíveis armazenadas em um único local para facilitar o gerenciamento.
Certo
Errado
Para atrair a atenção do usuário as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário. Marque a alternativa CORRETA que corresponde a um tipo de ataque cibernético.
Boato (Hoax).
Phishing.
Pharming.
Cavalo de Tróia.
Um ataque de engenharia Social feito contra uma empresa tipicamente explora:
uma vulnerabilidade física das instalações.
uma vulnerabilidade da localização da empresa.
uma vulnerabilidade lógica nos softwares instalados.
uma vulnerabilidade psicológica e comportamental de indivíduos.
Segundo dados da Apura Cyber Intelligence S/A, cibercriminosos usam diversas táticas para roubas dados e pedir quantias pelo resgate. O setor da saúde vê uma crescente onda de ataques cibernéticos, sendo que 12% dos ataques hackers são direcionados a ela. O setor da saúde é um alvo primário para criminosos cibernéticos devido à natureza sensível dos dados com que ela lida. É imprescindível então que todos os profissionais conheçam sobre conceitos básicos de segurança da informação para minimizar ataques e roubo de informações. Sobre isso, assinale a alternativa que descreve corretamente um tipo de ataque que criptografa as informações e cobra resgate financeiro da vítima para obter acesso às informações:
DDoS
Phishing
Cavalo de Tróia
Ransonware
Ataque de senha
Os ataques que usam anúncios infectados para espalhar malware ou redirecionar as vítimas a sites maliciosos são denominados
Phishing.
Botnets.
Keyloggers.
Malvertising.
O spoofing é uma técnica utilizada para falsificar endereços de IP, e‑mails ou identidades online com a finalidade de enganar usuários ou sistemas. Essa técnica permite que criminosos cibernéticos executem ações mal‑intencionadas.
Certo
Errado
Um ataque de XSS (Cross-Site Scripting) ocorre quando um invasor consegue injetar scripts maliciosos em páginas web visualizadas por outros usuários. Esses scripts são então executados no navegador dos usuários que acessam a página comprometida, permitindo que o invasor execute ações maliciosas em seus navegadores. Analise as afirmações a seguir sobre os principais tipos de XSS.
I. O código malicioso é injetado em um site e armazenado no servidor. Quando outros usuários acessam essa página, o código é executado em seus navegadores.
II. O código malicioso é enviado ao servidor por meio de um link ou formulário. O servidor então retorna essa entrada contaminada na resposta ao navegador do usuário. O navegador executa o script malicioso, pensando que faz parte da página legítima.
III. Ocorre quando o código malicioso é inserido no Modelo de Objeto de Documento da página web diretamente pelo navegador, sem que os dados tenham sido enviados ao servidor. Isso ocorre quando o código no lado do cliente manipula incorretamente os dados recebidos.
As afirmações I, II e III descrevem RESPECTIVAMENTE ataques de:
XSS armazenado, XSS refletido, XSS de proxy.
XSS armazenado, XSS refletido, XSS baseado em DOM.
XSS refletido, XSS de usuário, XSS de proxy.
XSS armazenado, XSS de usuário, XSS baseado em DOM.
XSS de usuário, XSS refletido, XSS de proxy.