Questões de Concurso sobre Phishing Scam

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
78 questões encontradas
Questões por página
20
Mais recentes
 

Phishing é um tipo de invasão mediante o uso de software malicioso que torna inacessíveis os dados armazenados no equipamento invadido, geralmente usando criptografia, no qual o agente invasor exige o pagamento de resgate para restabelecer o acesso do usuário aos dados afetados.


C

Certo


E

Errado

A falha de controles de segurança da informação de uma organização pode ter muito impactos adversos na organização e em suas partes interessadas.


Com base na navegação na internet e na segurança da informação, assinale a alternativa que apresenta a definição correta de Phishing?


A

Acessar um sistema de computador sem a autorização do usuário ou do proprietário.


B

Troca de dados entre um servidor HTTP e um navegador para armazenar informações sobre o usuário e recuperá-las posteriormente para uso do servidor.


C

Serviço que fornece uma solução hospedada de software contendo aplicativos que incluem modelos de distribuição cliente-servidor ou baseados na web.


D

Processo fraudulento de tentativa de adquirir informações particulares ou confidenciais disfarçando-se de entidade confiável em uma comunicação eletrônica.


E

Ação de aplicativos que força publicidade para os usuários e reúne informações sobre o comportamento do usuário na web.

Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha.


Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:


A

trojan;


B

phishing;


C

spoofing;


D

backdoor;


E

ransomware.

Ano: 2021
Prova: PS Concursos - Prefeitura - Técnico em Informática - 2021

Segundo a “Cartilha de Segurança para Internet” do Centro de Estudos, Resposta, e Tratamento de Incidentes de Segurança no Brasil (CERT.br), analise os itens abaixo e assinale a alternativa que NÃO corresponde ao golpe denominado Phishing:


A

É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social


B

Ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular


C

Um dos exemplos de situações envolvendo phishing são: páginas falsas de comércio eletrônico ou Internet Banking.


D

É o tipo de fraude, onde geralmente a pessoa é envolvida em alguma situação ou história mirabolante, que justifique a necessidade de envio de informações pessoais ou a realização de algum pagamento adiantado, para a obtenção de um benefício futuro.


E

Para atrair a atenção do usuário as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento.

Uma das formas de o usuário prevenir o phishing é ficando atento a mensagens, recebidas em nome de alguma instituição, que o estimulem a instalar programas ou a clicar em links.


C

Certo


E

Errado

Ano: 2021
Prova: Objetiva Concursos - Prefeitura - Médico PSF - 2021

De acordo com a Cartilha de Segurança para Internet, sobre os golpes na Internet, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(1) Phishing.

(2) Pharming.

(3) Hoax.


(_) Tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.

(_) Envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).

(_) Uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.


A

1 - 2 - 3.


B

2 - 3 - 1.


C

1 - 3 - 2.


D

3 - 1 - 2.


E

3 - 2 - 1.

Eventual ocorrência de um ataque de phishing em que um usuário seja convencido a clicar um link malicioso específico recebido em uma mensagem de email poderá viabilizar um subsequente ataque de ransomware contra os computadores dessa organização.


C

Certo


E

Errado

Com relação à tecnologia da informação e segurança de dados, dois termos no contexto da internet são definidos a seguir:


I. É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. Enquanto uma das formas desta fraude ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular, outra procura atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira.

II. É uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental. Por meio de uma leitura minuciosa de seu conteúdo, normalmente, é possível identificar informações sem sentido e tentativas de golpes, como correntes e pirâmides.


Esses termos são definidos, respectivamente, como


A

phishing e rootkit


B

phishing e hoax.


C

phishing e ransomware.


D

sniffing e hoax.


E

sniffing e rootkit.

Em conformidade com a Cartilha de Segurança para Internet, sobre golpes na internet, o phishing ocorre por meio do envio de mensagens eletrônicas que, entre outros:


I. Tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.

II. Informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito.

III. Auxiliam o usuário a proteger seu computador.


Está(ão) CORRETO(S):


A

Somente os itens I e II.


B

Somente os itens I e III.


C

Somente os itens II e III.


D

Todos os itens.


E

Nenhum dos itens.

Um dos crimes cibernéticos mais comuns que tem ocorrido na atualidade é o sequestro de dados, conhecido com ransomware. Normalmente a “infecção” do computador ocorre quando o usuário clica em algum link recebido por e-mail e, a partir de então, inicia-se o processo de criptografia do computador. Esse tipo de fraude, que se dá através do envio de mensagem não solicitada, que se passa por comunicação de uma instituição conhecida, como um banco, empresa ou site popular, e que procura induzir o acesso a páginas fraudulentas (falsificadas), projetadas para furtar dados pessoais e financeiros de usuários, trata-se de uma abordagem de engenharia social. Tal tipo de fraude, é conhecida como:


A

spyware.


B

freeware.


C

phishing.


D

malware.


E

botnet.

Uma prática dos cybercriminosos é enviar, por e-mail, links e anexos prejudiciais às pessoas que os acessam. Assinale a alternativa que apresenta o nome desse tipo de ataque cibernético.


A

Adware.


B

Worm.


C

Phishing.


D

Cavalo de Troia.


E

Trojan.

Assinale a alternativa que apresenta o termo correspondente a um tipo de fraude que se dá através do envio, pela Internet, de mensagem não requisitada, que se passa por comunicação de uma instituição conhecida, como um banco ou um site popular, e que procura induzir o acesso a páginas fraudulentas, projetadas para capturar dados pessoais e financeiros de quem acessa a página.


A

Dos.


B

Bot.


C

Phishing/Scam.


D

Sppofing.


E

CDos.

Um técnico alertou sobre a possibilidade da rede de sua organização ser alvo de atividade scan maliciosa, que se trata de uma


A

técnica que consiste em alterar o conteúdo da página Web de um site, com fins suspeitos.


B

técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a mascarar a sua origem.


C

forma de capturar informações sensíveis tais como senhas, número de cartões e conteúdos de arquivos confidenciais em conexões inseguras ou não criptografadas.


D

varredura realizada por atacantes para explorar vulnerabilidades encontradas nos serviços disponibilizados e nos programas instalados, com fins suspeitos.


E

forma de adivinhar, por tentativa e erro, um nome de usuário e senha, por exemplo, para uso em atividades ilegais.

Uma das mais novas modalidades de pragas virtuais é o phishing, que é um vírus que tem como principal característica pichar os sites de empresas, tornando-os indisponíveis. Os phishers (invasores) utilizam-se de conhecimentos técnicos especializados para invadirem os servidores das empresas e alterarem o código da página, adicionar/remover imagens ou até mesmo alterar o conteúdo do site.


C
Certo

E
Errado
Ano: 2020
Prova: FACET - Prefeitura - Técnico em Informática - 2020

Uma pessoa recebe um e-mail de seu banco solicitando uma atualização cadastral, fornecendo um link para o procedimento. Ao acessar o link, é exibida uma página pedindo a senha da conta bancária. Com desconfiança, a pessoa percebe que o endereço da página é parecido, porém diferente, do endereço do banco, e a página não utiliza os protocolos de segurança. Tal situação trata-se de:


A

Uma tentativa de ataque de “phishing” pra capturar a senha da conta bancária.


B

Um erro de configuração por parte do administrador da página do banco.


C

O e-mail foi enviado por engano e deve ser ignorado.


D

A conta de e-mail da pessoa foi invadida e ela deve entrar em contato com o provedor


E

O computador foi infectado com uma praga chamada “Adware”

Frequentemente, os usuários de Correio Eletrônico recebem mensagens contendo frases como “atualize seus dados bancários” ou, então, “parabéns, você é o novo milionário”, cujo objetivo é capturar informações como senhas de banco e demais informações pessoais para utilizá-las de maneira fraudulenta. Esse tipo de crime, que cresce em ritmo acelerado, é chamado


A

Accounting.


B

Backdoor.


C

Download.


D

Phishing.


E

Redirecting.

Como se sabe, na segurança da informação há uma espécie de ataque em que “iscas” (mensagens não solicitadas) são utilizadas para capturar senhas e dados de usuários na internet. Referido ataque é denominado:


A

phishing.


B

jumping.


C

burning.


D

deserving.


E

delaying.

A técnica utilizada por hackers para enganar os usuários fingindo serem pessoas conhecidas ou empresas para obterem dados confidenciais, como, por exemplo, dados de acesso a sistemas bancários, redes sociais, e-mail, dentre outros, é chamada de


A

Hijack.


B

Trojan.


C

Phishing.


D

Malware.


E

Spyware.

No que diz respeito à segurança na internet, um tipo de fraude consiste em um golpista tentar obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. Por exemplo, quando ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular. Essa fraude é conhecida por:


A

spamming,


B

hoaxing,


C

worming,


D

phishing,


E

spoofing.

Uma das formas recorrentes de Phishing durante a navegação na Internet é o envio de e-mails em nome de instituições financeiras, que levam o usuário para uma página falsa, onde são solicitados e roubados os seus dados pessoais e financeiros. Como um dos passos para prevenção desse golpe, o usuário pode verificar se a página acessada utiliza um protocolo de conexão segura. Para tal, ele deve certificar-se de que a URL da página


A

começa com “http://”.


B

começa com “https://”.


C

termina com “.com”.


D

termina com “.html”.


E

termina com “.php”.

   
Gerar simulado