Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
576 questões encontradas
Questões por página
20
Mais recentes
 

Ao receber um e-mail em seu correio eletrônico, em que é possível observar que houve a troca dos campos do cabeçalho do e-mail do remetente para aparentar que ele foi enviado de outra origem, é CORRETO afirmar que você recebeu um:


A

E-mail comercial.


B

E-mail de marketing.


C

E-mail spoofing.


D

Newsletter.

Sobre segurança em redes de computadores, assinale a alternativa que apresenta um tipo de ataque caracterizado por efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponibilizados e programas instalados.


A

Scan.


B

Brute force.


C

Spoofing.


D

Defacement.


E

Sniffing.

O phishing é uma técnica de engenharia social em que os criminosos se passam por empresas ou por pessoas confiáveis para a obtenção de informações pessoais ou financeiras das vítimas.


C

Certo


E

Errado

A engenharia social é o ataque mais difícil de ser identificado, logo não há como preveni-lo.


C

Certo


E

Errado

Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.

(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.

(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.


A

C - C - C.


B

E - E - C.


C

C - E - E.


D

E - C - C.

Ano: 2023
Prova: GUALIMP - Prefeitura de Bom Jardim - Professor II - Área Inglês - 2023

Existe uma prática ilícita onde usuários de internet são levados a revelarem informações pessoais, como senhas de cartão de crédito ou informações bancárias, ao acessarem sites que parecem legítimos. Essa prática é chamada de:


A

Extorsão.


B

Ransomware.


C

Phishing.


D

Trojan.

Hoje em dia, há vários ataques a informações na internet.


Conforme o cert.br, a técnica que consiste em efetuar buscas minuciosas nas redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, é chamada de


A

Sniffing.


B

Brute force.


C

Scan.


D

DDoS.

Qual é o tipo de fraude de internet por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social, via mensagens eletrônicas?


A

Phishing.


B

Advance fee fraud.


C

Identity theft.


D

Fake news.


E

Spyware.

Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.

Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:


A

Pishing


B

Ransonware


C

Falsificação de DNS


D

DDoS


E

DDoS

Consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar ´ sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.


Fonte: https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf


Marque a alternativa CORRETA que corresponde ao contexto acima pela internet.


A

Interceptação de tráfego.


B

Negação de serviço.


C

Falsificação de email.


D

Força bruta.


E

Desfiguração de página.

Consiste no ataque (envenenamento) do DNS, que redireciona a navegação do usuário para um site falso.


A

Pharming


B

Backdoor


C

Worms


D

Phishing


E

Heurística

Ano: 2023
Prova: SELECON - IFRJ - Técnico de Laboratório - Área: Química - 2023

Um computador sofreu uma tentativa de invasão, na qual o atacante criou sucessivas combinações com o objetivo de acertar a senha do administrador do computador, para conseguir acesso às informações e aos dados. Por essas características, esse tipo de ataque é conhecido como:


A

brute force


B

war dialers


C

middle man


D

syncks flood


E

spoofing adrs

Adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome desse usuário e com os mesmos privilégios dele é uma clássica técnica utilizada por indivíduos mal-intencionados. Essa técnica é popularmente conhecida como:


A

Scan.


B

Spoofing.


C

Sniffing.


D

Malware.


E

Brute force.

Hoje com o avanço da engenharia e programação de redes existem varias formas de se roubar dados ou invadir computadores, nesse contexto, analise as proposições abaixo:


I.Ligações do Skype;

II.Antivírus desatualizados;

III.Vírus através de download, sites suspeitos, e-mails e pen drive.


Após sua análise assinale a alternativa correta:


A

Apenas as proposições I e II estão corretas.


B

Apenas as proposições I e III estão corretas.


C

Apenas a proposição III está correta.


D

Apenas a proposição II está correta.


E

Apenas as proposições II e III estão corretas.

Com o aumento das ameaças cibernéticas, a segurança na internet se tornou uma preocupação crítica. Qual é a técnica utilizada por invasores para comprometer a integridade dos sites, por meio da alteração do conteúdo das páginas da web, muitas vezes explorando vulnerabilidades na linguagem de programação ou nos pacotes utilizados no desenvolvimento da aplicação web?


A

Sniffing.


B

Spoofing.


C

Brute force.


D

Defacement.

Uma técnica de manipulação empregada por criminosos virtuais para induzir usuários desavisados a enviar dados confidenciais e/ou abrir links para sites infectados. Essa é a definição do seguinte conceito de segurança na internet:


A

E-mail falso.


B

Engenharia social.


C

Vírus.


D

Trojan.

Ao navegar na internet, o usuário pode ser exposto a vários ataques, cada um com seus objetivos e alvos. Esses ataques podem utilizar diferentes técnicas.

Sobre esses ataques, analise as afirmativas a seguir.

I. O ataque de varredura de redes (scan) é uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponibilizados e programas instalados.

II. A técnica de força bruta (brute force) consiste em abordar o usuário, normalmente com chantagens ou ameaças, com o objetivo de forçá-lo a revelar suas senhas de acesso aos sistemas e aplicativos.

III. Interceptação de tráfego (sniffing) é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers.

Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

Qual das seguintes opções descreve apropriadamente um ataque de phishing?


A

É um ataque em que uma pessoa não autorizada obtém acesso físico a um dispositivo.


B

É um ataque que busca enganar o receptor de uma mensagem, se passando por pessoal e/ou entidade confiável, para que a vítima tome uma ação prejudicial ao receptor da mensagem.


C

É um ataque que envolve um invasor sobrecarregando uma rede ou servidor com tráfego, fazendo com que este fique sobrecarregado e indisponível para os usuários.


D

É um ataque em que uma pessoa não autorizada escuta o tráfego de rede.


E

É um ataque que envolve infectar um computador com um software que permite a um invasor controlá-lo.

Fake news são notícias falsas ou enganosas que são criadas e divulgadas por golpistas com o objetivo de enganar, manipular ou desinformar as pessoas. Elas podem se espalhar rapidamente por meio de diferentes canais de comunicação, como mídias sociais, sites, aplicativos de mensagens e até mesmo veículos de imprensa. Sua finalidade envolve geralmente influenciar a opinião pública, distorcer fatos, promover interesses pessoais, políticos, econômicos ou ideológicos.


Assinale a alternativa correspondente ao golpe da internet por trás da propagação de fake news.


A

Furto de identidade (Identity theft)


B

Fraude de antecipação de recursos (Advance fee fraud)


C

Phishing


D

Boato (Hoax)

Ao anunciar um produto para venda por meio de um aplicativo de compra e venda pela internet, Ana recebeu uma ligação de uma pessoa se passando por funcionário deste aplicativo. Este suposto funcionário, por meio de informações que a própria Ana tinha disponibilizado na internet, conseguiu, através de perguntas e solicitações de confirmação de respostas, obter outras informações pessoais e confidenciais, que permitiram ao falso funcionário acessar o sistema de venda com suas credenciais e aplicar golpes.


A técnica empregada pelo falso funcionário para conseguir as informações de Ana é conhecida como:


A

Flooding.


B

Pharming.


C

Poisoning.


D

Sniffing.


E

Engenharia Social.

   
Gerar simulado