Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
221 questões encontradas
Questões por página
20
Mais recentes
 

Um dos crimes cibernéticos mais comuns que tem ocorrido na atualidade é o sequestro de dados, conhecido com ransomware. Normalmente a “infecção” do computador ocorre quando o usuário clica em algum link recebido por e-mail e, a partir de então, inicia-se o processo de criptografia do computador. Esse tipo de fraude, que se dá através do envio de mensagem não solicitada, que se passa por comunicação de uma instituição conhecida, como um banco, empresa ou site popular, e que procura induzir o acesso a páginas fraudulentas (falsificadas), projetadas para furtar dados pessoais e financeiros de usuários, trata-se de uma abordagem de engenharia social. Tal tipo de fraude, é conhecida como:


A

spyware.


B

freeware.


C

phishing.


D

malware.


E

botnet.

No contexto de segurança da informação, há um termo específico para um golpe na internet que compromete serviços DNS. Assinale a alternativa que apresenta corretamente o termo utilizado.


A

hoax


B

pharming


C

e-mail spoofing


D

internet banking

Ano: 2021
Prova: SELECON - EMGEPRON - Técnico de Projetos Navais - Área: Técnico de Informática - Suporte Técnico - 2021

Em relação à segurança em redes e na internet, um termo é definido como um tipo de ataque hacker dos mais populares nos últimos tempos, em que uma pessoa se passa por outra ou por uma empresa legítima, no intuito de roubar dados, invadir sistemas e espalhar malwares. É uma fraude que ocorre por meio da falsificação de identidade por e-mail, via alteração mal-intencionada do campo "De" do e-mail, em que o usuário malicioso finge ser outra pessoa. É a falsificação do endereço de retorno em um e-mail para que a mensagem pareça vir de alguém que não seja o verdadeiro remetente, constituindo uma modalidade que os autores do vírus utilizam para esconder suas identidades enquanto enviam vírus.

Esse termo é conhecido por:


A

sniffer


B

spyware


C

spoofing


D

spamming

Sobre segurança na internet, marque V as afirmativas verdadeiras e F as falsas.


( ) Scam é uma técnica que consiste em efetuar buscas minuciosas em redes de computadores com o objetivo de identificar computadores ativos e coletar informações sobre eles.

( ) Sniffing é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores por meio do uso de programas específicos chamados de sniffers.

( ) Scan são esquemas que combinam meios técnicos e engenharia social para enganar um usuário, geralmente com a finalidade de obter vantagens financeiras.

( ) Ataque de força bruta consiste em descobrir, por tentativa e erro, login e senha de um usuário e, assim, acessar sites, computadores e serviços em nome desse usuário.


Assinale a sequência correta.


A

V, F, V, F


B

F, V, F, V


C

V, V, F, V


D

F, F, V, F

Monitorar e auditar o tráfego de informação corporativa é uma prática comumente utilizada por organizações para detectar atividades não autorizadas de processamento da informação.


A técnica utilizada nas atividades de gerência para capturar e interpretar as informações sobre aquilo que trafega em cada segmento de rede é:


A

NTP;


B

SMI;


C

Kibana;


D

Sniffing;


E

Vishing.

O Instagram é uma das redes sociais mais acessadas do mundo, contando com mais de 1 bilhão de usuários ativos por mês. Mas números tão grandes também atraem criminosos virtuais. Uma pesquisa realizada pela ESET, empresa de detecção de ameaças, mostra os principais tipos de crimes virtuais e golpes que estão sendo aplicados na plataforma. Na lista, phishing e ataques de contas clonadas estão presentes,assim como os golpes românticos não são mais exclusivos de aplicativos de namoro. No phishing, que consiste basicamente em obtenção de dados pessoais, como senhas e nome de usuário, a estratégia mais usada na rede social para este golpe é provocar um senso de urgência, com um e-mail fraudulento que diz que a conta pessoal da vítima foi invadida e que ela deve digitar suas informações no link contido na mensagem.


Dentre as medidas abaixo, a única que NÃO se trata de prevenção em relação ao golpe citado é:


A

Aceitar mensagens apenas de remetentes conhecidos e confiáveis.


B

Ficar atento a mensagens recebidas em nome de alguma instituição, que tentem induzi-lo a fornecer informações, instalar/executar programas ou clicar em links


C

Questionar-se por que instituições com as quais você não tem contato estão lhe enviando mensagens, como se houvesse alguma relação prévia entre vocês.


D

Utilizar mecanismos de segurança, como programas antimalware, firewall e outros similares.

O funcionário Fulano da empresa X, cujo e-mail é [email protected], recebeu um e-mail marcado como importante do Ciclano, do departamento de recursos humanos, com endereço do remetente [email protected], contendo em anexo um documento PDF, para ser preenchido até o dia seguinte. Fulano esteve em uma reunião com Ciclano há algumas semanas e acredita que o documento está relacionado com o que foi discutido naquela ocasião.

Dados os fatos descritos, Fulano:


A

não deve abrir o documento, pois é uma tentativa de phishing;


B

não deve abrir o documento, pois é um e-mail de spam;


C

deve abrir o documento, pois o antivírus vai emitir um alerta caso seja um vírus;


D

deve abrir o documento, pois um documento PDF não pode conter vírus;


E

não deve abrir o documento, pois o e-mail contém um worm.

Um técnico alertou sobre a possibilidade da rede de sua organização ser alvo de atividade scan maliciosa, que se trata de uma


A

técnica que consiste em alterar o conteúdo da página Web de um site, com fins suspeitos.


B

técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a mascarar a sua origem.


C

forma de capturar informações sensíveis tais como senhas, número de cartões e conteúdos de arquivos confidenciais em conexões inseguras ou não criptografadas.


D

varredura realizada por atacantes para explorar vulnerabilidades encontradas nos serviços disponibilizados e nos programas instalados, com fins suspeitos.


E

forma de adivinhar, por tentativa e erro, um nome de usuário e senha, por exemplo, para uso em atividades ilegais.

Os hoaxes, um tipo de praga virtual, podem ser definidos como e-mails (mensagens) que falsificam o remetente, passando-se por bancos e empresas conhecidas.


C

Certo


E

Errado

Um perito em computação está investigando a denúncia de um ataque direcionado, que se caracteriza pela prática de estelionato, visando enganar a vítima com com o objetivo de comprometer a segurança do seu computador ou causar-lhe prejuízos financeiros. Qual é o tipo de ataque que o perito está investigando?


A

Tokenização.


B

IP spoofing.


C

Man-in-the-middle.


D

Spear phishing.


E

DDoS.

Ataques costumam ocorrer na Internet com diversos objetivos, visando diferentes alvos e usando variadas técnicas. O ataque às redes de computadores conhecido por spoofing é um ataque no qual:


A

o invasor altera o conteúdo da página Web de um site.


B

o usuário malicioso falsifica as informações referentes à origem dos pacotes para obter acesso indevido, forjar informações ou prejudicar conexões confiáveis.


C

o invasor utiliza programas como dicionários de palavras conhecidas e suas combinações para obter as senhas de acesso.


D

o intruso coleta e armazena pacotes que estão em transações constantes pela rede para a análise posterior e identificação das senhas.


E

o atacante utiliza um computador para tirar de operação um serviço, um computador ou uma rede conectada à internet, com o objetivo de exaurir recursos e causar indisponibilidades ao alvo.

De acordo com a Cartilha de Segurança para Internet, sobre golpes na internet, em relação ao furto de identidade, é necessário ficar atento a alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas. Sobre esses indícios, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:


( ) O usuário começa a ter problemas com órgãos de proteção ao crédito.

( ) Ao analisar o extrato da sua conta bancária ou do seu cartão de crédito, o usuário percebe transações que não foram realizadas por ele.

( ) Você recebe ligações telefônicas, correspondências e e-mails se referindo a assuntos sobre os quais você sabe tudo a respeito, como uma conta bancária que não lhe pertence e uma compra não realizada por você.


A

C - C - E.


B

E - E - C.


C

C - E - C.


D

C - E - E.

A Internet promove uma série de facilidades, e o estilo de vida moderno passa pela sua utilização. Existe uma série de ataques que podem comprometer a segurança e a disponibilidade da informação que acontecem através da Internet. Um desses ataques consiste em inundar uma máquina com requisições falsas a um serviço, consumindo os recursos dessa máquina (processamento, memória e espaço em disco, etc.), provocando a interrupção do serviço. Marque a opção que indica o ataque descrito.


A

Negação de serviço (DoS)


B

Força bruta (Brute force)


C

Interceptação de tráfego (Sniffing)


D

Falsificação de e-mail (E-mail spoofing)


E

Varredura em redes (Scan)

Uma URL é, basicamente, o endereço virtual de uma página, ou website. A sigla tem origem na língua inglesa e significa "Uniform Resource Locator" (Localizador Uniforme de Recursos, em tradução livre). Por meio da URL, uma página que seria acessível apenas por uma sequência de números pode ser convertida pelo sistema DNS. Dentre as alternativas, qual corresponde a um tipo de ataque sofrido através de URLs?


A

SPAM


B

Malware


C

ASCII


D

Phishing

Os ataques de negação de serviço (Denial of Service – DoS) têm como objetivo principal, como o próprio nome diz, deixar os sistemas indisponíveis para quem necessitar deles. Para isso acontecer, são utilizados programas maliciosos. Trata-se de um tipo de programa utilizado para executar ataques de negação de serviço (DoS):


A

Rootkit.


B

Flooders.


C

Backdoor.


D

Downloader.

A utilização de computadores, sobretudo quando conectados à Internet, torna os usuários suscetíveis às diversas formas de ameaças cibernéticas.


Sobre esses ataques, assinale a alternativa INCORRETA:


A

Ataques de DDoS geralmente têm o objetivo de tornar sites inacessíveis infectando com vírus os servidores nos quais os sites estão hospedados.


B

Adwares geralmente aparecem como janelas de pop-up, apresentando publicidade excessiva, e têm como objetivo gerar receita para seu desenvolvedor.


C

Ransomware é um malware que restringe o acesso do usuário a seu sistema e exige um pagamento para permitir que o sistema volte a funcionar.


D

Phishing é um artifício usado por atacantes para revelar informações sensíveis como logins e senhas, e dados de cartão de crédito.


E

Sniffers são capazes de capturar as informações que trafegam na rede, inclusive senhas e nomes de usuários não criptografados.

A técnica que consiste em alterar o conteúdo da página web de um site recebe o nome de defacement.


C

Certo


E

Errado

O presidente brasileiro, Jair Bolsonaro, e o primeiro-ministro da Índia, Narendra Modi, assinaram, em Nova Déli, acordos de parceria entre os dois países nas áreas de segurança cibernética, biocombustíveis e ciência. Em relação aos ataques cibernéticos, analise as afirmativas a seguir.

I. Os ataques são ações realizadas por criminosos, que se aproveitam das vulnerabilidades da rede para atacar e roubar os dados.

II. O vírus é um programa ou trecho de código utilizado para danificar o computador, corrompendo arquivos do sistema e destruir dados.

III. Com o objetivo de trazer mais segurança para os usuários e garantir a punição para os cibercriminosos foi criado o Marco Civil da Internet.

IV.Pesquisas apontam que o Brasil é o segundo país que mais sofre ataques cibernéticos, contabilizando, aproximadamente, 120,7 milhões de ataques, só no ano de 2018, segundo a pesquisa do laboratório Dfndr.


Está(ão) correta(s) a(s) afirmativa(s)


A

I, II, III e IV.


B

IV, apenas.


C

I, II, IV, apenas.


D

II, III e IV, apenas.

No contexto de segurança de redes o que é sniffing?


A

Ataque que consiste na negação de serviço onde é feita a tentativa de sobrecarga em um servidor, de forma distribuída através de máquinas zumbis.


B

Ataque que consiste na negação de serviço onde é feita a tentativa de sobrecarga em um servidor, de forma que ele fique indisponível.


C

Ataque que consiste em mascarar pacotes IP utilizando endereços de remetentes falsos.


D

Ataque que consiste no roubo de dados através da interceptação do tráfego.


E

Ataque que consiste em uma verificação sistemática de todas as possíveis chaves e senhas.

Ano: 2020
Prova: FACET - Prefeitura - Técnico em Informática - 2020

Uma pessoa recebe um e-mail de seu banco solicitando uma atualização cadastral, fornecendo um link para o procedimento. Ao acessar o link, é exibida uma página pedindo a senha da conta bancária. Com desconfiança, a pessoa percebe que o endereço da página é parecido, porém diferente, do endereço do banco, e a página não utiliza os protocolos de segurança. Tal situação trata-se de:


A

Uma tentativa de ataque de “phishing” pra capturar a senha da conta bancária.


B

Um erro de configuração por parte do administrador da página do banco.


C

O e-mail foi enviado por engano e deve ser ignorado.


D

A conta de e-mail da pessoa foi invadida e ela deve entrar em contato com o provedor


E

O computador foi infectado com uma praga chamada “Adware”

   
Gerar simulado