Questões de Concurso sobre Phishing Scam

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
78 questões encontradas
Questões por página
20
Mais recentes
 

Sobre segurança e ameaças na internet, a ameaça phishing pode ser definida como


A

pequeno arquivo que é gravado no computador quando o usuário acessa um site.


B

pessoa que envia spam.


C

golpe em que um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização de meios técnicos e engenharia social.


D

termo usado para se referir aos e-mails não solicitados, que geralmente são enviados para um grande número de pessoas.


E

computador infectado por código malicioso, capaz de transformar o sistema do usuário em um servidor de e-mail para envio de spam.

O usuário de um computador instalado na rede local de computadores − LAN gerenciada pelo Analista de Suporte informou e questionou sobre o recebimento de uma mensagem de e-mail que solicitava a atualização das suas informações de usuário na LAN. Identificando que se tratava de uma mensagem falsa, o Analista concluiu que se tratava de um ataque do tipo


A

DoS.


B

Spoofing.


C

Flooding.


D

Spam.


E

Phishing.

Como é conhecido é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e Engenharia Social?


A

Phishing


B

Fee fraud


C

Identity Theft


D

Pharming

Dadas as definições:


I - Artifício utilizado para falsificar o remetente de uma mensagem de e-mail ou mascarar pacotes IP;

II - Fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos: senhas, dados financeiros como número de cartões de crédito e outros dados pessoais;

III - Interceptação e registro do tráfego de dados em uma rede de computadores.


Qual alternativa abaixo associa CORRETAMENTE cada definição com sua nomenclatura?


A

I: Sniffing, II: Phishing, III: Spoofing


B

I: Phishing, II: Sniffing, III: Spoofing


C

I: Spoofing, II: Phishing, III: Sniffing


D

I: Spoofing, II: Sniffing, III: Phishing

Ao usar o correio eletrônico (e-mail), uma pessoa fica exposta a uma série de riscos de segurança da informação. Um desses riscos é denominado phishing. A opção que REPRESENTA um caso de phishing é


A

Mensagem publicitária não solicitada.


B

Mensagem falsa com conteúdo que induza o leitor a clicar em um link (ex.: você foi negativado no SPC, fotos que provam que você foi traído etc.), com objetivo de capturar informações pessoais ou infectar o computador.


C

Mensagem falsa com conteúdo atrativo (ex.: uma notícia alarmante, um pedido de ajuda, uma promoção para obter grátis um produto), acompanhada de uma solicitação para repassá-la a todos os seus contatos.


D

Mensagem de um site no qual você possui cadastro informando sobre novos termos de serviço que passarão a valer em breve.


E

Mensagem de um site no qual você nunca se cadastrou, dizendo que uma nova conta foi criada utilizando o seu endereço de e-mail, sendo necessário validá-lo para ativar a conta ou a mesma será cancelada.

Ataque ao Servidor DNS, utilização de URLs falsas e formulários HTML falsos em E-mails são algumas das táticas de qual técnica fraudulenta aplicada contra usuários da internet?


A

Vírus.


B

Trojan.


C

Phishing.


D

Worm.


E

Spyware.

Atualmente, vem aumentando a preocupação dos profissionais de segurança nas empresas com relação às tentativas de invasão às redes de computadores. Uma técnica utilizada por fraudadores corresponde a um tipo de roubo de identidade online. E-mails e sites fraudulentos são projetados para roubar dados ou informações pessoais, como número de cartão de crédito, senhas e dados de conta bancária. Os golpistas podem enviar milhões de mensagens de e-mail com links para sites fraudulentos que parecem vir de sites confiáveis, como um banco ou administradora de cartão de crédito, e solicitar que a vítima forneça informações pessoais. Os criminosos podem usar essas informações para diversos tipos de fraude, como roubar o dinheiro da conta, abrir novas contas em seu nome ou obter documentos oficiais usando sua identidade.


Essa técnica é conhecida por:


A

sniffing


B

cooking


C

phishing


D

dumping


E

spoofing

Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.


C

Certo


E

Errado

A técnica DNS Cache Poisoning é uma das variações de qual praga cibernética?


A

Vírus.


B

Trojan.


C

Spyware.


D

Phishing.


E

Rootkits.

Leia atentamente a descrição abaixo:


"Uma tentativa de coletar informações pessoais e financeiras ilegalmente enviando-se uma mensagem que parece ser de uma empresa conhecida e confiável. Inclui pelo menos um link para um site falso, desenvolvido para imitar o site de um negócio legítimo e tentar o destinatário a fornecer as informações que possam ser usadas para roubo de identidade ou roubo financeiro on-line."


A descrição acima refere-se a:


A

Phishing.


B

Pharming.


C

Spyware.


D

SPAM.


E

Trojan Horse.

No que diz respeito à segurança na internet, um termo está associado à forma mais comum de roubo de identidades online, sendo uma técnica de obtenção de informações pessoais, geralmente mediante e-mail fraudulento. Na maioria das vezes, essa fraude ocorre por meio do envio de e-mails que parecem originários de empresas fidedignas e legítimas, com aparência oficial e logotipo. Esse termo é denominado:


A

phishing


B

sniffing


C

hoaxing


D

spoofing


E

spamming

Sobre phishing ou phishing scam, é correto afirmar:

1. É um método de desenvolvimento de vírus de computador.

2. É utilizado para copiar informações como logins, senhas e dados de cartões na internet.

3. É um vírus de computador que se instala no computador e afeta arquivos executáveis.

Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 2.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

O funcionamento de um computador que tenha sofrido um ataque conhecido como phishing pode ser comprometido, sendo os dados gravados nesse computador armazenados em um disco corrompido.


C

Certo


E

Errado

O tipo de Phishing em que o cracker envenena o servidor DNS, alterando os IPs e direcionando os acessos para páginas fraudulentas com a finalidade de capturar informações para um servidor falso é o


A

Spoofing.


B

Flooding.


C

Exploits.


D

Pharming.


E

Rootkits.

Golpe muito utilizado na internet para obter dados de usuários desavisados ou fazê-los abrir arquivos com programas maliciosos. Consiste em enviar aos usuários uma mensagem ilegítima que aparenta pertencer a uma instituição conhecida, como um banco, onde há normalmente links que apontam para páginas falsas que nos pedem nossos dados (nome, CPF, número da conta e, claro, senhas). Alguns desses links também são usados não para nos levarem a páginas ilegítimas, mas também para que baixemos arquivos perigosos para nosso computador. Estamos falando da(o):


A

spam


B

phishing


C

trojan


D

spoofing


E

smurf

As tentativas de invasão às redes de computadores têm sido objeto de preocupação dos profissionais de segurança nas empresas. Uma técnica utilizada por fraudadores está caracterizada a seguir:


  1. Mensagens são enviadas por e-mail, que parecem ser originadas de instituições financeiras ou empresas idôneas, contêm um link falso que leva o cliente para um site também falso, mas muito parecido com o original da instituição financeira/empresa anunciada.
  2. O conteúdo do e-mail induz o cliente/usuário a fornecer dados pessoais e financeiros, por exemplo, por meio de falsa atualização de informações cadastrais. Nesse caso, os dados digitados pelo cliente, como, por exemplo, o número da sua agência, conta-corrente ou poupança, e senha, são capturados pelo cracker/hacker, e utilizado posteriormente.


Essa técnica é conhecida por


A

cookie.


B

phishing.


C

spoofing.


D

denial of service.


E

dumpster of service.

Trata-se de um crime eletrônico muito comum atualmente. Em uma de suas modalidades, o criminoso envia um e-mail se fazendo passar por uma empresa confiável e induz o destinatário a clicar em links que, muitas vezes, instalam códigos maliciosos no computador da vítima. Estamos falando de:


A

Spam.


B

Phishing scan.


C

Cookies.


D

Backup.


E

Popup.

Uma pessoa mal intencionada tenta obter informações como números de cartões de crédito, senhas, dados de contas ou outras informações pessoais convencendo-o a fornecê-las sob pretextos enganosos em um ataque via WEB do tipo


A

phishing scam.


B

adware.


C

slice and dice.


D

spyware.


E

hijack.

   
Gerar simulado