

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Ao receber um e-mail em seu correio eletrônico, em que é possível observar que houve a troca dos campos do cabeçalho do e-mail do remetente para aparentar que ele foi enviado de outra origem, é CORRETO afirmar que você recebeu um:
E-mail comercial.
E-mail de marketing.
E-mail spoofing.
Newsletter.
Sobre segurança em redes de computadores, assinale a alternativa que apresenta um tipo de ataque caracterizado por efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponibilizados e programas instalados.
Scan.
Brute force.
Spoofing.
Defacement.
Sniffing.
O phishing é uma técnica de engenharia social em que os criminosos se passam por empresas ou por pessoas confiáveis para a obtenção de informações pessoais ou financeiras das vítimas.
Certo
Errado
A engenharia social é o ataque mais difícil de ser identificado, logo não há como preveni-lo.
Certo
Errado
Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:
(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.
(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.
(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.
C - C - C.
E - E - C.
C - E - E.
E - C - C.
Existe uma prática ilícita onde usuários de internet são levados a revelarem informações pessoais, como senhas de cartão de crédito ou informações bancárias, ao acessarem sites que parecem legítimos. Essa prática é chamada de:
Extorsão.
Ransomware.
Phishing.
Trojan.
Hoje em dia, há vários ataques a informações na internet.
Conforme o cert.br, a técnica que consiste em efetuar buscas minuciosas nas redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, é chamada de
Sniffing.
Brute force.
Scan.
DDoS.
Qual é o tipo de fraude de internet por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social, via mensagens eletrônicas?
Phishing.
Advance fee fraud.
Identity theft.
Fake news.
Spyware.
Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.
Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:
Pishing
Ransonware
Falsificação de DNS
DDoS
DDoS
Consiste em adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar ´ sites, computadores e serviços em nome e com os mesmos privilégios deste usuário.
Fonte: https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf
Marque a alternativa CORRETA que corresponde ao contexto acima pela internet.
Interceptação de tráfego.
Negação de serviço.
Falsificação de email.
Força bruta.
Desfiguração de página.
Consiste no ataque (envenenamento) do DNS, que redireciona a navegação do usuário para um site falso.
Pharming
Backdoor
Worms
Phishing
Heurística
Um computador sofreu uma tentativa de invasão, na qual o atacante criou sucessivas combinações com o objetivo de acertar a senha do administrador do computador, para conseguir acesso às informações e aos dados. Por essas características, esse tipo de ataque é conhecido como:
brute force
war dialers
middle man
syncks flood
spoofing adrs
Adivinhar, por tentativa e erro, um nome de usuário e senha e, assim, executar processos e acessar sites, computadores e serviços em nome desse usuário e com os mesmos privilégios dele é uma clássica técnica utilizada por indivíduos mal-intencionados. Essa técnica é popularmente conhecida como:
Scan.
Spoofing.
Sniffing.
Malware.
Brute force.
Hoje com o avanço da engenharia e programação de redes existem varias formas de se roubar dados ou invadir computadores, nesse contexto, analise as proposições abaixo:
I.Ligações do Skype;
II.Antivírus desatualizados;
III.Vírus através de download, sites suspeitos, e-mails e pen drive.
Após sua análise assinale a alternativa correta:
Apenas as proposições I e II estão corretas.
Apenas as proposições I e III estão corretas.
Apenas a proposição III está correta.
Apenas a proposição II está correta.
Apenas as proposições II e III estão corretas.
Com o aumento das ameaças cibernéticas, a segurança na internet se tornou uma preocupação crítica. Qual é a técnica utilizada por invasores para comprometer a integridade dos sites, por meio da alteração do conteúdo das páginas da web, muitas vezes explorando vulnerabilidades na linguagem de programação ou nos pacotes utilizados no desenvolvimento da aplicação web?
Sniffing.
Spoofing.
Brute force.
Defacement.
Uma técnica de manipulação empregada por criminosos virtuais para induzir usuários desavisados a enviar dados confidenciais e/ou abrir links para sites infectados. Essa é a definição do seguinte conceito de segurança na internet:
E-mail falso.
Engenharia social.
Vírus.
Trojan.
Ao navegar na internet, o usuário pode ser exposto a vários ataques, cada um com seus objetivos e alvos. Esses ataques podem utilizar diferentes técnicas.
Sobre esses ataques, analise as afirmativas a seguir.
I. O ataque de varredura de redes (scan) é uma técnica que consiste em efetuar buscas minuciosas em redes, com o objetivo de identificar computadores ativos e coletar informações sobre eles, como serviços disponibilizados e programas instalados.
II. A técnica de força bruta (brute force) consiste em abordar o usuário, normalmente com chantagens ou ameaças, com o objetivo de forçá-lo a revelar suas senhas de acesso aos sistemas e aplicativos.
III. Interceptação de tráfego (sniffing) é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers.
Estão corretas as afirmativas
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Qual das seguintes opções descreve apropriadamente um ataque de phishing?
É um ataque em que uma pessoa não autorizada obtém acesso físico a um dispositivo.
É um ataque que busca enganar o receptor de uma mensagem, se passando por pessoal e/ou entidade confiável, para que a vítima tome uma ação prejudicial ao receptor da mensagem.
É um ataque que envolve um invasor sobrecarregando uma rede ou servidor com tráfego, fazendo com que este fique sobrecarregado e indisponível para os usuários.
É um ataque em que uma pessoa não autorizada escuta o tráfego de rede.
É um ataque que envolve infectar um computador com um software que permite a um invasor controlá-lo.
Fake news são notícias falsas ou enganosas que são criadas e divulgadas por golpistas com o objetivo de enganar, manipular ou desinformar as pessoas. Elas podem se espalhar rapidamente por meio de diferentes canais de comunicação, como mídias sociais, sites, aplicativos de mensagens e até mesmo veículos de imprensa. Sua finalidade envolve geralmente influenciar a opinião pública, distorcer fatos, promover interesses pessoais, políticos, econômicos ou ideológicos.
Assinale a alternativa correspondente ao golpe da internet por trás da propagação de fake news.
Furto de identidade (Identity theft)
Fraude de antecipação de recursos (Advance fee fraud)
Phishing
Boato (Hoax)
Ao anunciar um produto para venda por meio de um aplicativo de compra e venda pela internet, Ana recebeu uma ligação de uma pessoa se passando por funcionário deste aplicativo. Este suposto funcionário, por meio de informações que a própria Ana tinha disponibilizado na internet, conseguiu, através de perguntas e solicitações de confirmação de respostas, obter outras informações pessoais e confidenciais, que permitiram ao falso funcionário acessar o sistema de venda com suas credenciais e aplicar golpes.
A técnica empregada pelo falso funcionário para conseguir as informações de Ana é conhecida como:
Flooding.
Pharming.
Poisoning.
Sniffing.
Engenharia Social.