Questões de Concurso sobre Ataques e Golpes

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
221 questões encontradas
Questões por página
20
Mais recentes
 

Inicialmente, grande parte dos acessos à Internet eram realizados por meio de conexão discada com velocidades que dificilmente ultrapassavam 56 Kbps. Desde então, grandes avanços ocorreram e novas alternativas surgiram, sendo que, na atualidade, grande parte dos computadores pessoais ficam conectados à rede pelo tempo em que estiverem ligados. Conexão à Internet também deixou de ser um recurso oferecido apenas a computadores, visto haver atualmente uma grande quantidade de equipamentos com acesso à rede, como dispositivos móveis, TVs, eletrodomésticos e sistemas de áudio. Independentemente do tipo de tecnologia usada, ao conectar o seu computador à rede ele pode estar sujeito a várias ameaças, exceto:


A
Furto de dados.

B
Uso indevido de recursos.

C
Infraestrutura ponto a ponto.

D
Interceptação de tráfego.

Um administrador da rede de computadores de uma empresa foi notificado da ocorrência de um ataque de segurança realizado por meio da Internet e identificou como sendo do tipo spoofing, pois


A

o administrador identificou, por meio do log, uma sobrecarga de tráfego na rede de pacotes SYN.


B

o conteúdo da página com as informações da empresa foi modificado indevidamente.


C

o servidor de páginas da empresa ficou inoperante devido ao excesso de requisições de acesso.


D

um usuário recebeu um e-mail enviado em nome de um Banco com solicitação de informações da sua conta bancária.


E

um usuário queixou-se de que o seu navegador web fica abrindo janelas com propaganda de forma automática.

“Ao usar a Internet é necessário estar atento à questões de segurança e métodos utilizados por pessoas mal intencionadas para obter informações pessoais dos usuários. Um exemplo dessa situação é o uso da técnica de ___________ que ocorre quando alguém finge ser outra pessoa normalmente por meio de um envio de e-mail falso ou direcionando para websites falsos, para enganar o usuário e fazê-lo compartilhar informações pessoais, como senhas, cartão de crédito e número de contas bancárias.”

-

A alternativa que preenche corretamente a lacuna em branco é:


A

worm


B

keylogger


C

spyware


D

phishing


E

botnet

Assinale a alternativa que caracteriza o Phishing:


A

É uma forma de fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais ao se fazer passar por uma pessoa confiável ou uma empresa enviando uma comunicação eletrônica oficial.


B

Trata-se da manipulação de uma instrução SQL através das variáveis que compõem os parâmetros recebidos por um script.


C

É um programa de computador destinado a infiltrar-se em um sistema de computador alheio de forma ilícita, com o intuito de causar alguns danos, alterações ou roubo de informações


D

Um atacante compromete um servidor DNS para, quando este receber a solicitação de resolução de uma URL de interesse, devolver o endereço IP de um site clonado ou malicioso.

Analise as afirmativas a seguir sobre os golpes na internet, conforme o cert.br.


I. O furto de identidade é o ato pelo qual uma pessoa tenta se passar por outra, atribuindo-se uma falsa identidade, com o objetivo de obter vantagens indevidas.

II. Pharming é um tipo de fraude no qual um golpista procura induzir uma pessoa a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício.

III. Phishing é o tipo de fraude por meio do qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.


Estão corretas as afirmativas


A

I e II, apenas.


B

I e III, apenas.


C

II e III, apenas.


D

I, II e III.

É o conjunto de técnicas usadas por invasores para convencer as pessoas a instalar programas maliciosos e divulgar informações confidencias, ou seja, são técnicas que buscam explorar o usuário e não atacar sistemas de informação. Esse conceito se aplica a:


A

Engenharia Social.


B

Exploit.


C

Hijack.


D

Engenharia Reversa.

A técnica que consiste em manipular o sistema de resolução de nomes da Internet, criada por um código malicioso introduzido no computador da vítima, de forma que, quando o usuário acredita que está acessando uma página de um site confiável, como, por exemplo, um banco, está acessando, na realidade, uma página falsa, é o(a)


A

engenharia social.


B

ataque DoS.


C

ataque Smurf.


D

exploit.


E

pharming.

Tem como objetivo tornar inoperante um servidor, serviço ou rede, por meio da sobrecarga do alvo ou de sua infraestrutura. Trata-se de um ataque do tipo


A

SQL Injection


B

DoS (Denial of Service)


C

Phishing


D

Sniffing


E

Backdoors

O ataque em que o objetivo do intruso é tirar de operação um serviço, um computador ou uma rede conectada à Internet, em vez de roubar dados, é denominado


A

Defacement.


B

Denial of Service (DoS).


C

Brute force.


D

Ransomware.

O Sistema de Nome de Domínio (DNS) é alvo frequente de ataques, uma vez que o redirecionamento dos acessos por meio do Nome de Domínio é um recurso de relativa facilidade e grande poder de atuação. Uma das formas de redirecionamento é realizada por um ataque que introduz dados falsos de DNS no cache de um resolver de DNS. Esse tipo de ataque é conhecido como DNS


A

tunnelling.


B

spoofing.


C

hijacking.


D

nxdomain.


E

domain lock-up.

O principal objetivo de um ataque DDoS é causar superaquecimento e danos físicos ao hardware do processador da máquina-alvo, por meio do envio simultâneo de um volume muito grande de requisições de conexão a partir de milhares de máquinas distribuídas.


C

Certo


E

Errado

Sabe-se que grande parte dos computadores hoje em dia fica conectada à internet por todo tempo em que estes estão ligados e, por esse motivo, fica vulnerável a vários golpes.


São golpes aos quais estão sujeitos os computadores ao serem conectados à internet, exceto:


A

Ataque de força bruta.


B

Fraude de antecipação de recursos.


C

Phishing.


D

Boato.

Um computador foi atacado por um vírus que engana o usuário, fazendo-o ser encaminhado a um website falso, quando se acessa a internet, com intenção de capturar seus dados nesse website falso. Esse tipo de vírus ou ataque é identificado como:


A

AirCrack New.


B

Keylloger.


C

Phising.


D

Denial of Service.


E

FastTrack.

No que diz respeito à segurança da internet, um termo define um tipo de fraude por meio da qual se tenta obter dados de um usuário, pela utilização combinada de meios técnicos e engenharia social, como no caso em que o golpista tenta induzir o usuário a fornecer informações pessoais e financeiras, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição. Esse tipo de fraude é conhecido por:


A

phishing.


B

sniffing.


C

spamming.


D

spyware.


E

malware.

IP spoofing é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas especı́ ficos chamados de spoofers.


C

Certo


E

Errado

O phishing ocorre por meio do envio de mensagens eletrônicas que:

1. tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.

2. enviam programas capazes de se propagar automaticamente pelas redes, enviando cópias de si mesmos de computador para computador.

3. procuram atrair a atenção do usuário, seja por curiosidade, seja por caridade ou pela possibilidade de obter alguma vantagem financeira.

4. são capazes de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador.

Assinale a alternativa correta.


A
Somente a afirmativa 2 é verdadeira.

B
Somente as afirmativas 1 e 3 são verdadeiras.

C
Somente as afirmativas 1, 2 e 4 são verdadeiras.

D
Somente as afirmativas 1, 3 e 4 são verdadeiras.

E
Somente as afirmativas 2, 3 e 4 são verdadeiras.

São considerados tipos de ataque:


I. Cookies.

II. Spyware.

III. Keyloggers.


Quais estão corretos?


A

Apenas I.


B

Apenas II.


C

Apenas III.


D

Apenas I e II.


E

Apenas II e III.

O envio de mensagens por golpistas, tentando se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular, e solicitando que o usuário forneça dados pessoais e financeiros, como senhas e números de cartões de crédito, sob falsas pretensões, é um tipo de golpe denominado


A

Phishing.


B

Spam.


C

Scan.


D

Sniffing.

_______________ é um método de ataque, em que alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.



A alternativa que completa adequadamente a lacuna é:


A

Engenharia social.


B

Cavalo de troia.


C

Splog.


D

Trojan.

Considere as informações abaixo.


Nesse tipo de ataque, websites fraudulentos são usados para roubar informações pessoais. Normalmente, os usuários são redirecionados a websites falsos onde um código malicioso é obtido por download e usado para a coleta de informações sigilosas.


O tipo de ataque definido no texto é conhecido como phishing e uma ação correta para evitá-lo é


A

digitar o endereço do site que se quer visitar diretamente na linha de endereço do navegador ao invés de clicar em um link para acessá-lo.


B

somente fornecer informações pessoais em sites que tenham "http" no endereço ou um ícone de cadeado no navegador.


C

não fornecer informações pessoais a nenhuma solicitação que foi requisitada pelo usuário.


D

nunca entrar em sites indicados por e-mail, mesmo que a indicação tenha partido de pessoas conhecidas.


E

não abrir arquivos anexos em e-mails, mesmo que seja de remetentes confiáveis.

   
Gerar simulado