Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
220 questões encontradas
Questões por página
20
Mais recentes
 

Durante uma investigação escolar, certa equipe de tecnologia identificou que um estudante criou perfis falsos em redes sociais para divulgar mensagens ofensivas, humilhar colegas publicamente e espalhar boatos com o objetivo de prejudicar a imagem das vítimas. Além disso, o agressor enviou mensagens privadas ameaçadoras e incentivou outros alunos a participarem das provocações.


A partir dessa situação hipotética, assinale a opção que corresponde ao tipo de agressão digital caracterizado pelo comportamento descrito.


A

pharming


B

cyberbullying


C

phishing emocional


D

engenharia social


E

grooming

A palavra 'malware' é uma contração da expressão em inglês ‘malicious software’ (software malicioso). O malware é um software intrusivo que foi intencionalmente concebido para causar danos a computadores e sistemas de informática. A prática de phishing consiste em:


A

Bloquear acessos não autorizados a redes.


B

Enviar anúncios indesejados aos usuários e geralmente exibem anúncios piscantes ou janelas pop-up quando você executa uma determinada ação.


C

Roubar dados pessoais por meio de sites falsos ou emails enganosos.


D

Disfarçar-se de aplicativos inofensivos, enganando os usuários para que façam o download e os usem.

Ataques cibernéticos são o termo geral para caracterizar tentativas, bem sucedidas ou não, de roubar, expor, alterar, desabilitar ou destruir ativos de terceiros por meio de acesso não autorizado a sistemas de computador.


Qual alternativa a seguir melhor descreve o ataque de "phishing"?


A

Um tipo de ataque que tenta enganar usuários para obter informações confidenciais.


B

Um tipo de ataque que explora sistemas usados para criar senhas seguras.


C

Um método de engenharia social que promete melhorar a conexão com a internet.


D

Um método de ataque que desabilita a firewall usada para proteger a rede.


E

O envio de arquivo malicioso por e-mail sem que o usuário tenha conhecimento.

Firewalls são ineficazes em ataques não técnicos como engenharia social.


C

Certo


E

Errado

Em redes de computadores, o que caracteriza um ataque de negação de serviço (DoS)?


A

O acesso não autorizado a arquivos armazenados em servidores.


B

O envio massivo de tráfego para sobrecarregar um serviço e impedir seu funcionamento.


C

A interceptação de pacotes de rede para roubar informações confidenciais.


D

A modificação maliciosa de dados armazenados no servidor.

Segurança da informação é uma série de ações adotadas estrategicamente para controlar e evitar riscos de roubo, danos e perdas dos dados, dispositivos, servidores, sistemas e redes. Sua função é identificar, registrar e combater as ameaças que surgem. Assinale a alternativa que, corretamente, apresenta um ataque que tenta roubar seu dinheiro ou a sua identidade fazendo com que você revele informações pessoais, tais como números de cartão de crédito, informações bancárias ou senhas em sites ou e-mails que fingem ser legítimos:


A

DDoS


B

Ransonware


C

Phishing


D

Cavalo de Tróia


E

Ataque de senha

Ano: 2023
Prova: GUALIMP - Prefeitura de Bom Jardim - Professor II - Área Inglês - 2023

Existe uma prática ilícita onde usuários de internet são levados a revelarem informações pessoais, como senhas de cartão de crédito ou informações bancárias, ao acessarem sites que parecem legítimos. Essa prática é chamada de:


A

Extorsão.


B

Ransomware.


C

Phishing.


D

Trojan.

No contexto da segurança da informação, a indisponibilidade do serviço ou DoS (do inglês, Denial of Service) não constitui um ataque, mas sim uma eventual perda de conexão em decorrência de problemas de hardware como mal contato nas placas de rede.


C

Certo


E

Errado

É uma técnica de manipulação empregada por criminosos virtuais para induzir usuários desavisados a enviar dados confidenciais e/ou abrir links para sites infectados. Essa é a definição do seguinte conceito de segurança na internet:


A

E-mail falso.


B

Engenharia social.


C

Vírus.


D

Trojan.

O phishing é uma forma de crime virtual no qual pessoas comuns são contatadas por intermédio de e‑mail, telefone ou mensagens de texto (SMS) por uma outra pessoa ou por uma empresa. O tipo de phishing considerado o mais comum de todos, que é disparado via e‑mail, em massa, e sem muitas estratégias, as quais contam apenas com a “sorte” de que algum usuário caia na armadilha é o


A

blind phishing.


B

spear phishing.


C

whaling.


D

vishing.


E

pharming.

São tipos de golpes aplicados na internet, conforme o cert.br:


A

Fraude de antecipação de recursos, Phishing e Pharming.


B

Fraude de antecipação de recursos, Phishing e falsificação de e-mail.


C

Falsificação de e-mail, fraude de antecipação de recursos e Pharming.


D

Falsificação de e-mail, Phishing e Pharming.

O(A) __________ é uma tentativa de tornar os recursos de um sistema indisponíveis para os seus utilizadores. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga. São feitos geralmente para forçar o sistema vítima a reinicializar ou consumir todos os recursos (como memória ou processamento, por exemplo) de forma que ele não possa mais fornecer seu serviço.


Assinale a alternativa que preenche corretamente a lacuna do enunciado.


A

spoofing


B

phishing


C

Ataque de negação de serviço (DoS)


D

ransomware


E

engenharia social

Uso da internet para praticar ofensas e humilhações a alguém de forma constante.


Fonte: https://infomais.alegre.ufes.br/sites/infomais.alegre.ufes.br/ files/field/anexo/seguranca_na_internet.pdf


Marque a alternativa CORRETA que corresponde ao contexto acima.


A

Estelionato.


B

Discriminação.


C

Ameaça.


D

Cyberbullying.


E

Difamação, injúria e calúnia.

Considerando-se os principais e mais populares critérios para criação de uma senha forte e complexa, assinalar a alternativa que representa a combinação de caracteres matematicamente menos vulnerável a um ataque de força bruta:


A

luisdasilva1993


B

1234512345


C

qwertyquertyABC


D

@91aDeH)21@YtDf93!

Os ataques de flood podem afetar a disponibilidade da rede por meio de requisições simultâneas de grandes grupos de pacotes para diversas portas aleatórias de um servidor.


C

Certo


E

Errado

Assinale a opção correta acerca das seguintes assertivas:


I – Vírus é a denominação genérica de programa que infecta o computador podendo fazer cópia de si mesmo e tornar-se parte de outro programa.

II – Spam é o envio de mensagens eletrônicas indesejadas ou não solicitadas, muito utilizado para a propagação de outras ameaças.

III – Phishing é a tentativa de roubo de informações por meio da clonagem de uma página confiável, tentando induzir o usuário ao erro, muito utilizada para apropriação de dados bancários, usuários e senhas.


A

Apenas o item I está correto.


B

Apenas o item III está correto.


C

Apenas os itens I e II estão corretos.


D

Os itens I, II e III estão corretos.

Analise as seguintes situações relacionadas à segurança de rede de computadores que ocorrem com frequência:


a: O usuário recebeu respostas de e-mails que ele nunca enviou.

b: O usuário recebeu e-mails aparentemente enviados por ele mesmo, sem que ele tenha feito isto.

c: O usuário recebeu um e-mail do administrador do serviço de e-mail que ele utiliza, solicitando informações pessoais e ameaçando bloquear a sua conta caso ele não as envie.

d: O usuário recebeu um e-mail supostamente de alguém conhecido, solicitando que ele clique em um link ou execute um arquivo anexo.


Em relação a essas situações, é correto afirmar que


A

as situações a e b são compatíveis com a técnica conhecida como vírus de macro, enquanto que as situações c e d são compatíveis com a técnica conhecida como spoofing.


B

as situações a, b e c são compatíveis com a técnica conhecida como worm, enquanto que a situação d é compatível com a técnica conhecida como cavalo de troia.


C

as situações a, c e d são compatíveis com a técnica conhecida como spoofing, enquanto que a situação b é compatível com a técnica conhecida como worm.


D

todas as situações são compatíveis com a técnica conhecida como spoofing.


E

todas as situações são compatíveis com a técnica conhecida como worm.

Em Segurança da Informação, o termo phishing é bastante comum. Sobre phishing, assinale a afirmativa correta.


A

Copia as portas do sistema operacional.


B

Executa exclusivamente fraudes por SMS.


C

É um ataque para obter dados confidenciais.


D

Possui adwares como base do seu código.


E

Trata-se de teste de segurança autorizado.

Uma equipe de segurança de um órgão público designada para realizar testes de penetração conseguiu obter um arquivo de senhas pré-computadas em seus hashes correspondentes de um servidor de banco de dados.


O tipo de ataque mais efetivo para descobrir as senhas a partir desses hashes é o:


A

Pass the hash;


B

Rainbow Table;


C

Ataque de força bruta;


D

Hashcat;


E

Password Spraying.

 
Ir para a página:
OK
 
Gerar simulado