

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A engenharia social é uma técnica de manipulação psicológica usada por atacantes para enganar indivíduos e fazê-los divulgar informações confidenciais ou realizar ações que comprometam a segurança. Um assistente de tecnologia precisa estar ciente desses ataques para orientar os usuários a não se tornarem vítimas.
Analise as seguintes proposições sobre ataques de engenharia social:
I. Phishing é um tipo de ataque que utiliza e-mails, mensagens ou sites falsos, que se passam por entidades confiáveis, para induzir as vítimas a fornecerem dados sensíveis, como senhas e números de cartão de crédito.
II. Spear phishing é uma variação do phishing, porém altamente direcionada. O atacante pesquisa sobre o alvo (uma pessoa ou empresa específica) e cria uma mensagem personalizada, aumentando a probabilidade de sucesso do golpe.
III. A implementação de um firewall robusto e de um software antivírus atualizado é suficiente para proteger completamente uma organização contra todos os tipos de ataques de engenharia social, pois o fator humano não é explorado.
Está CORRETO o que se afirma em:
I e II apenas.
I apenas.
II e III apenas.
I, II e III.
As ameaças à segurança da informação variam em natureza e impacto. Compreender os diferentes tipos de ameaças é essencial para que profissionais de órgãos públicos possam implementar medidas preventivas adequadas.
Nesse contexto, associe os tipos de ameaças à segurança da informação (Coluna A) com suas respectivas descrições (Coluna B):
Coluna A:
1.Phishing.
2.Malware.
3.Engenharia Social.
4.Força Bruta.
Coluna B:
(__)Tentativa de descobrir uma senha testando sistematicamente todas as combinações possíveis.
(__)Técnica de manipulação psicológica para enganar pessoas e obter informações confidenciais.
(__)Software malicioso projetado para danificar, roubar dados ou comprometer sistemas.
(__)Envio de mensagens fraudulentas que fingem ser de fontes confiáveis para coletar dados pessoais.
A sequência correta de preenchimento dos parênteses, de cima para baixo, é:
1, 4, 3, 2.
3, 2, 1, 4.
2, 1, 4, 3.
2, 3, 4, 1.
4, 3, 2, 1.
No contexto do correio eletrônico, em um ambiente escolar, é fundamental adotar medidas para evitar ataques de engenharia social e vazamento de dados confidenciais, como:
Abrir todos os anexos desconhecidos para confirmar se são ou não maliciosos, pois nem todos os vírus são detectados pelo antivírus.
Responder diretamente a e-mails suspeitos, solicitando mais informações antes de abrir o anexo.
Verificar a legitimidade do remetente, utilizar filtros anti spam e manter software de segurança atualizado para inibir links ou anexos fraudulentos.
Encaminhar todos os e-mails sem checar a veracidade do conteúdo, confiando na triagem automática do provedor.
Assinale a alternativa que apresenta a definição correta sobre o conceito de Engenharia Social (Social Engineering), no contexto da Segurança da Informação:
É o nome do firewall que protege o computador contra invasões externas.
É uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas.
É um tipo de vírus que se espalha automaticamente por e-mails sem que o usuário clique em nada.
É o processo de criptografar todos os arquivos do computador para ninguém conseguir lê-los.
É o programa usado pelas empresas para fazer backup automático dos arquivos.
Engenharia social é uma técnica utilizada por criminosos para obtenção de dados sensíveis e confidenciais de usuários. Sobre esse tema, assinale a alternativa correta:
É impossível que golpistas criem perfis falsos para se passar por amigos ou empresas conhecidas. Os filtros das redes sociais já cuidam disso para o usuário.
As redes sociais impossibilitam o envio de links maliciosos por meio de comentários e mensagens privadas.
Desconfiança e verificação da fonte são atitudes que ajudam a evitar ser vítima de engenharia social.
O excesso de informações pessoais publicadas nas redes não facilita ataques direcionados; pelo contrário, aumenta a visibilidade do usuário e torna mais difícil que criminosos o identifiquem individualmente.
Pedidos de doação ou promoções que são “imperdíveis”, são exemplos de tentativas de golpes. Porém, não apresentam riscos se chegam nas mensagens diretas.
Os crimes cibernéticos têm explorado bastante os golpes que são descritos como engenharia social. Avalie as afirmativas a seguir sobre engenharia social:
I- A engenharia social, por utilizar manipulação psicológica e explorar o erro ou fraqueza humana em vez de vulnerabilidades técnicas ou de sistemas digitais, também é conhecida como hacking humano.
II- As políticas e as tecnologias seguras de controle de acesso, incluindo autenticação multifator, autenticação adaptativa e uma abordagem de segurança zero trust, não limitam o acesso dos cibercriminosos a informações.
III- Os golpes de engenharia social podem usar diversas técnicas para induzir medo ou urgência nas vítimas, por exemplo, informar à vítima que uma transação de crédito recente não foi aprovada, que um vírus infectou o seu computador, que uma imagem usada no seu site viola direitos autorais e assim por diante.
Está CORRETO o que se afirma apenas em
I.
II.
I e II.
I e III.
II e III.
Em um contexto de segurança pública, a engenharia social é uma técnica utilizada por cibercriminosos para manipular indivíduos e obter acesso não autorizado a sistemas, informações ou recursos. Uma das formas mais comuns de engenharia social envolve o phishing, em que o criminoso tenta obter informações sensíveis através de engano.
Assinale a alternativa que apresenta um exemplo clássico de ataque de engenharia social.
Um malware infecta um site e, ao ser acessado, instala automaticamente um software no dispositivo da vítima sem o seu consentimento
Um vírus se instala no computador de um usuário sem sua permissão, danificando arquivos e exigindo um resgate para a recuperação dos dados
Um ransomware criptografa todos os arquivos de um computador e exige pagamento em criptomoeda para que os arquivos sejam restaurados
Um trojan é disfarçado de um software legítimo, mas, quando instalado, permite ao invasor acessar e controlar o sistema da vítima
Um criminoso envia um e-mail falso, com o logotipo de uma instituição bancária, pedindo para que a vítima clique em um link e forneça seus dados bancários, alegando que houve uma atualização no sistema do banco
Servidores de órgãos públicos frequentemente lidam com informações sensíveis, como dados de cidadãos e documentos administrativos. Golpes virtuais, como phishing, ataques de malware e técnicas de engenharia social, têm se tornado cada vez mais sofisticados, explorando vulnerabilidades técnicas e comportamentais. Então, reconhecer essas ameaças é essencial para proteger os sistemas e a integridade das informações governamentais. Sobre as ameaças digitais phishing, malware e engenharia social, assinale a alternativa correta.
O spear phishing é um ataque genérico enviado em massa, sem qualquer personalização ao perfil da vítima ou ao contexto organizacional.
O phishing consiste exclusivamente na instalação de vírus em dispositivos, sem envolver falsificação de identidade ou coleta de credenciais.
A engenharia social explora a confiança e o comportamento humano para obter acesso a informações, muitas vezes sem uso direto de ferramentas tecnológicas.
O malware é uma técnica de persuasão psicológica que visa induzir usuários a revelar senhas, sem necessidade de execução de softwares maliciosos.
Em relação às práticas de segurança da informação, qual das alternativas a seguir apresenta uma medida preventiva contra ataques de engenharia social?
Desconfiar de solicitações inesperadas sobre informações pessoais.
Habilitar autenticação de dois fatores em dispositivos e contas.
Realizar backups regulares de arquivos importantes.
Utilizar um software antivírus atualizado regularmente.
Configurar uma senha forte para sua rede Wi-Fi.
A prática de utilizar engenharia social através da rede telefônica para enganar vítimas é chamada de:
Vírus
Worm
Vishing
Ramsomware
Relacione os tipos de ataques cibernéticos listados na COLUNA I com as características correspondentes na COLUNA II.
COLUNA I
1. Engenharia social
2. Força bruta
COLUNA II
(( ) Baseia-se na manipulação psicológica das pessoas para obter informações confidenciais ou acesso a sistemas.
(( ) Concentra-se em quebrar senhas, chaves criptográficas ou outros mecanismos de segurança por meio de tentativas repetitivas e automatizadas.
(( ) Os atacantes exploram a confiança, a curiosidade ou a ingenuidade das vítimas para alcançar seus objetivos.
Assinale a sequência correta.
2 1 1
1 2 2
2 2 1
1 2 1
Conforme o Cert.br, o termo usado quando uma pessoa tenta convencer outra a executar ações que a levam a fornecer informações, ou seguir passos que facilitem a efetivação de golpes, tem o nome de
pharming.
furto de identidade.
fraude de antecipação de recursos.
engenharia social.
Um ataque de engenharia Social feito contra uma empresa tipicamente explora:
uma vulnerabilidade psicológica e comportamental de indivíduos.
uma vulnerabilidade física das instalações.
uma vulnerabilidade lógica nos softwares instalados.
uma vulnerabilidade da localização da empresa.
Segurança da informação é uma área crucial da tecnologia que se concentra na proteção de dados e sistemas contra ameaças e ataques cibernéticos. Isso inclui a implementação de políticas, procedimentos e tecnologias para garantir a confidencialidade, integridade e disponibilidade das informações. Considerando isso, identifique a alternativa que apresenta os conceitos de segurança da informação que preenchem, respectivamente e de forma CORRETA, as lacunas a seguir.
“O(a) ____________________ é o processo de transformar informações em um formato ilegível, conhecido como texto cifrado, usando algoritmos matemáticos. Enquanto isso, o(a) ____________________ é um componente de segurança que monitora e controla o tráfego de rede entre uma rede privada e a internet ou outra rede pública”.
Malware – Engenharia Social.
Criptografia – Engenharia Social.
Criptografia – Firewall.
Firewall – Malware.
No contexto de Segurança da Informação, assinale a alternativa INCORRETA:
Engenharia social, em termos de segurança da informação, é uma prática que envolve manipulação psicológica para obter informações confidenciais da vítima;
É sempre importe realizar backups de dados. Essa prática, sendo realizada regularmente, previne contra perda de dados por falhas de hardware e software, vírus, etc;
A criptografia é um processo de codificação dos dados para proteger sua confidencialidade;
Em termos de segurança, é sempre melhor utilizar as versões mais antigas dos softwares. Assim, a recomendação é desativar a atualização automática de qualquer software. Isso acontece porque essas versões são mais seguras, compactas e robustas, uma vez que foram desenvolvidas para sistemas com menos poder de processamento;
Um ataque de phishing é uma forma de fraude online na qual criminosos tentam obter informações confidenciais como senhas, dados pessoais ou informações de cartões de crédito. Boas práticas para evitar ser uma vítima desse tipo de ataque são: não abrir e-mails suspeitos; não clicar em links ou anexos suspeitos; não enviar fotos de cartão de crédito ou informações confidenciais em aplicativos de conversa ou redes sociais.
Em um ambiente corporativo, a estratégia que é considerada a mais eficaz para garantir a proteção e segurança de computadores e dados contra técnicas de phishing e engenharia social é
a implementação de um firewall básico e o uso exclusivo de antivírus gratuitos para todos os computadores da empresa.
o uso de senhas complexas, atualizadas mensalmente, como única medida de segurança para acesso aos sistemas.
a criação de uma política de segurança que inclui treinamento regular dos funcionários, além de medidas técnicas como firewalls e antivírus.
a restrição do acesso à internet nos computadores da empresa para evitar qualquer tipo de ataque cibernético.
a instalação de câmeras de vigilância em todos os espaços da empresa para monitorar o uso físico dos computadores.
No contexto da segurança da informação, qual das seguintes opções é uma estratégia eficaz para mitigar ataques de engenharia social?
Instalação de antivírus.
Uso de firewalls de rede.
Treinamento e conscientização de usuários.
Criptografia de dados sensíveis.
Considere as seguintes afirmações acerca de engenharia social:
I- A engenharia social só pode ser realizada por hackers altamente qualificados e técnicos, excluindo assim qualquer possibilidade de ser empregada por indivíduos comuns.
II- A engenharia social é uma técnica utilizada para manipular pessoas a fim de obter informações confidenciais ou acesso não autorizado a sistemas.
III- A engenharia social é um método exclusivo de ataque cibernético que não envolve interação humana.
IV- Os ataques de engenharia social podem ocorrer por meio de diversos canais, como e-mails, telefonemas, mensagens de texto e redes sociais.
É CORRETO o que se afirma apenas em:
II, III e IV.
II e IV.
I e III.
I, II e IV.
I, III e IV.
Engenharia social é uma técnica utilizada por hackers para explorar a confiança e a ingenuidade humana para obter informações confidenciais ou acesso a sistemas. Ao invés de atacar diretamente uma rede ou sistema, os hackers aproveitam-se da ingenuidade ou desconhecimento das vítimas, utilizando métodos persuasivos para enganá-las.
São exemplos de ataques de engenharia social:
Assinale a alternativa CORRETA:
Man-in-the-Middle, Baiting, e Vishing.
Man-in-the-Middle, DDoS, e Vishing.
Man-in-the-Middle, DDoS, e Ataque de Força Bruta.
Phishing, DDoS, e Ataque de Força Bruta.
Phishing, Baiting, e Vishing.
Dos tipos de ataque que um dispositivo pode sofrer, marque aquele que não é considerado um ataque de engenharia social:
Alooping.
Spoofing.
Malware.
Baiting.