

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O phishing caracteriza-se como:
Um vírus que danifica arquivos do sistema.
Um software que monitora atividades do usuário.
Uma tentativa de enganar o usuário para obter informações sensíveis.
Um mecanismo legítimo de publicidade por e-mail.
O termo phishing refere-se a uma prática de cibercrime que busca comprometer a segurança de dados de usuários e instituições. Sobre a definição e o modo de operação dessa ameaça, assinale a alternativa correta:
Refere-se a um programa malicioso que se esconde dentro de arquivos legítimos e se propaga de forma autônoma, anexando cópias de si mesmo a outros programas e documentos do sistema operacional.
Representa a ação de monitorar e registrar secretamente as teclas digitadas pelo usuário no teclado físico do computador para capturar informações sensíveis de forma invisível.
Consiste na criptografia dos arquivos armazenados no computador pelo invasor, que passa a exigir o pagamento de um valor de resgate para que o usuário recupere o acesso aos seus próprios documentos.
Trata-se de uma tentativa exaustiva de adivinhar uma senha de acesso por meio de softwares que testam milhares de combinações de caracteres e palavras até encontrar a sequência correta.
Caracteriza-se pelo uso de mensagens eletrônicas ou páginas falsas para enganar o usuário, fazendo-o acreditar que está interagindo com uma fonte confiável para obter suas credenciais de acesso ou dados pessoais.
Roberto, assistente administrativo da Pró-Reitoria da Administração e Finanças, recebeu um e-mail em sua conta institucional que parece ser de uma instituição bancária. A mensagem afirma, em tom de urgência, que ele deve clicar em um link para realizar um recadastramento obrigatório, sob pena de bloqueio da conta.
De acordo com as orientações de prevenção contra Phishing contidas na Cartilha de Segurança para Internet (CERT.br), qual deve ser a atitude de Roberto?
Clicar no link imediatamente para evitar o bloqueio, desde que o site aberto apresente o símbolo de um cadeado na barra de endereços, o que indica com certeza que o endereço é confiável.
Responder ao e-mail para validar a confiabilidade e necessidade do pedido antes de fornecer qualquer dado, pois o remetente pode ser um conhecido de outro setor.
Encaminhar o e-mail para todos os colegas do setor a fim de alertá-los preventivamente sobre a necessidade do recadastramento institucional, garantindo assim que nenhum servidor perca o prazo estipulado e sofra o bloqueio dos serviços.
Acessar, por meios próprios, a página da instituição bancária que supostamente enviou a mensagem para procurar por informações, verificando a veracidade antes de realizar qualquer recadastramento.
Situação hipotética: Um e-mail chega na caixa de entrada com um link que promete um prêmio em dinheiro, pedindo para o usuário clicar e preencher seus dados bancários. Assertiva: Essa é uma tática comum de phishing, onde criminosos tentam enganar as pessoas para obter informações pessoais e financeiras, e a ação correta seria apagar o e-mail sem clicar no link e nunca fornecer dados sensíveis em páginas não confiáveis.
Certo
Errado
Diversos tipos de ameaças virtuais podem comprometer a segurança dos dados e a privacidade dos usuários na internet. Essas ameaças podem abranger desde a coleta indevida de informações até ataques que impedem o acesso aos próprios arquivos da vítima.
Considerando os conceitos relacionados a essas ameaças, associe corretamente os termos apresentados na tabela abaixo:
I. Phishing
II. Ransomware
III. Spyware
( ) Software malicioso projetado para monitorar as atividades do usuário e coletar informações sem seu conhecimento ou consentimento.
( ) Técnica de fraude digital em que o usuário é induzido a fornecer dados sensíveis, como senhas ou informações bancárias, geralmente por meio de mensagens ou de páginas falsas.
( ) Tipo de malware que bloqueia ou criptografa arquivos do sistema da vítima, exigindo pagamento para restabelecer o acesso aos dados.
Assinale a alternativa que apresenta a sequência correta:
III – I – II
I – II – III
II – I – III
III – II – I
I – III – II
Phishing é o ataque cibernético voltado para captura de dados em backups já gravados e armazenados, e a principal proteção a esse tipo de ataque é a habilitação de criptografia dos dados do backup em nuvem ou mídias físicas.
Certo
Errado
A Segurança da Informação envolve práticas e recursos destinados à proteção de dados, ao uso ético de recursos de rede e à prevenção contra ameaças digitais. Analise as asserções sobre esse tema.
I. O backup de dados deve ser realizado apenas uma vez, em um dispositivo conectado permanentemente ao computador, dispensando novas cópias em razão da durabilidade dos equipamentos modernos.
II. O phishing é um tipo de ataque em que o usuário é induzido a fornecer dados pessoais ou senhas, geralmente por meio de mensagens falsas que simulam comunicações legítimas.
III. O uso ético da internet pressupõe respeitar a privacidade de outros usuários, assim como evitar a disseminação de informações falsas e adotar conduta responsável em ambientes virtuais.
IV. A instalação de antivírus elimina de forma definitiva a possibilidade de infecção por malwares, tornando-se desnecessárias outras práticas de segurança no computador.
Assinale a alternativa que apresenta apenas asserções corretas.
I e II
I e IV
II e III
III e IV
As ameaças à segurança da informação variam em natureza e impacto. Compreender os diferentes tipos de ameaças é essencial para que profissionais de órgãos públicos possam implementar medidas preventivas adequadas.
Nesse contexto, associe os tipos de ameaças à segurança da informação (Coluna A) com suas respectivas descrições (Coluna B):
Coluna A:
1.Phishing.
2.Malware.
3.Engenharia Social.
4.Força Bruta.
Coluna B:
(__)Tentativa de descobrir uma senha testando sistematicamente todas as combinações possíveis.
(__)Técnica de manipulação psicológica para enganar pessoas e obter informações confidenciais.
(__)Software malicioso projetado para danificar, roubar dados ou comprometer sistemas.
(__)Envio de mensagens fraudulentas que fingem ser de fontes confiáveis para coletar dados pessoais.
A sequência correta de preenchimento dos parênteses, de cima para baixo, é:
1, 4, 3, 2.
3, 2, 1, 4.
2, 1, 4, 3.
2, 3, 4, 1.
4, 3, 2, 1.
Um usuário, ao receber um e-mail suspeito que solicita uma ação urgente, como a confirmação de dados bancários, deve adotar como medida de segurança a verificação do endereço de e-mail completo do remetente e posicionar o cursor do mouse sobre os links, sem clicar, para visualizar o endereço real de destino, evitando assim possíveis ataques de phishing.
Certo
Errado
O termo “phishing” refere-se a uma prática comum na internet, em que criminosos utilizam técnicas de engenharia social, como e-mails, mensagens ou sites falsos, para induzir usuários a fornecerem informações confidenciais. Nesse contexto, o phishing é definido como:
Uma tentativa de enganar o usuário para obter dados.
Um antivírus.
Um tipo de conexão segura.
Um navegador de internet.
Em um ataque de phishing sofisticado, o atacante pode empregar técnicas de spear phishing combinadas com o uso de domínios homógrafos.
Qual o principal vetor de ataque e a vulnerabilidade explorada nessa combinação, e como um usuário avançado poderia identificar tal ameaça?
Vetor: Anexos maliciosos; Vulnerabilidade: Falha no antivírus; Identificação: Verificar hash do arquivo.
Vetor: Exploração de vulnerabilidades de software; Vulnerabilidade: Falta de patches; Identificação: Monitoramento de tráfego de rede.
Vetor: Engenharia social direcionada; Vulnerabilidade: Confiança do usuário; Identificação: Análise detalhada do URL e cabeçalhos do e-mail.
Vetor: Ataque de força bruta; Vulnerabilidade: Senhas fracas; Identificação: Uso de autenticação de dois fatores
Vetor: Interceptação de tráfego; Vulnerabilidade: Criptografia fraca; Identificação: Verificação de certificados SSL/TLS.
Das opções qual possui o objetivo de garantir a confidencialidade, integridade e disponibilidade das informações, mitigando riscos de ataques cibernéticos e roubo de dados, sendo essencial para a continuidade de negócios?
Phishing.
Firewalls.
Segurança da Informação.
LGPD.
Diversos golpes digitais se aproveitam da falta de atenção do usuário para capturar suas informações, sendo o phishing um dos métodos mais comuns. Para reconhecer esse tipo de ameaça, é essencial conhecer suas características e as principais formas de prevenção.
Com base nesse contexto, em relação às características ou medidas corretas relacionadas ao phishing, assinale a alternativa INCORRETA.
Mensagens fraudulentas podem simular comunicações de instituições conhecidas para enganar o usuário.
O golpe busca obter informações confidenciais por meio de mensagens eletrônicas que funcionam como “iscas”.
Uma medida preventiva é analisar com atenção o link apresentado, pois golpistas podem mascarar o endereço real.
Filtros antiphishing e soluções de segurança ajudam a reduzir a chance de ataques desse tipo.
O phishing funciona da mesma forma que um vírus de computador, pois ambos infectam o sistema e alteram arquivos automaticamente.
Phishing é:
Backup
Ataque fraudulento
Compactação
Atualização
Um servidor recebe um e-mail supostamente enviado pelo setor de tecnologia do órgão, com o assunto “Ação imediata: sua conta será bloqueada hoje”. A mensagem solicita que ele clique em um link encurtado para “confirmar a senha” e informa que há um anexo para instalação de uma atualização urgente. Assinale alternativa que indica qual conjunto de elementos indica maior probabilidade de phishing.
E-mail recebido durante o expediente, com saudação inicial e referência genérica ao trabalho.
Uso de linguagem formal, identificação do setor remetente e ausência de erros ortográficos.
Mensagem com logotipo institucional e texto informando que a comunicação é importante.
Tom de urgência, solicitação de senha, link suspeito ou encurtado e anexo inesperado.
Mensagem enviada por e-mail, presença de assunto no cabeçalho e assinatura ao final do texto.
Considere as seguintes afirmações sobre conceitos gerais de informática, correio eletrônico e segurança:
I.O termo Hardware refere-se à parte lógica do computador, composta pelos programas e sistemas operacionais, enquanto Software é a parte física, incluindo componentes como processador, memória RAM e disco rígido.
II.O Phishing é um tipo de ataque de engenharia social que utiliza mensagens de correio eletrônico fraudulentas, aparentando ser de fontes confiáveis, para induzir o usuário a revelar informações confidenciais, como senhas e dados bancários.
III.Em um endereço de e-mail (ex: [email protected]), o protocolo SMTP (Simple Mail Transfer Protocol) é o responsável padrão pelo recebimento e armazenamento das mensagens na caixa de entrada do usuário final.
IV.O Firewall é um dispositivo de segurança da rede que monitora o tráfego de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.
Estão corretas apenas as afirmações:
I e IV.
II e IV.
I e II.
II e III.
I e III.
As ações intrusivas são tentativas de comprometer a segurança de sistemas e redes, podendo ter diferentes finalidades e métodos de execução. Assinale a alternativa que descreve corretamente um ataque do tipo phishing.
O invasor envia e-mails ou mensagens fraudulentas fingindo ser uma entidade confiável para enganar usuários e obter informações sensíveis, como senhas e dados bancários.
Um atacante sobrecarrega um servidor ou serviço com grande volume de requisições simultâneas, tornando-o inacessível para usuários legítimos.
Um código malicioso é inserido em um site legítimo para capturar informações digitadas pelos usuários, como credenciais de login e dados financeiros.
Um invasor intercepta a comunicação entre dois dispositivos para espionar ou modificar os dados transmitidos sem o conhecimento dos usuários.
Dispositivos conectados à Internet estão amplamente presentes em nosso cotidiano, demandando especial atenção e conhecimento sobre questões relativas ao uso seguro e fornecimento de dados pessoais. Considere as afirmativas a seguir sobre segurança, proteção e navegação na Internet:
I. O phishing é uma técnica de engenharia social utilizada por criminosos cibernéticos para obter informações confidenciais, como senhas, números de cartão de crédito ou dados pessoais.
II. Uma URL que começa com 'http' é mais segura do que uma URL que começa com 'https' porque o protocolo 'http' é mais recente e foi projetado com recursos de segurança adicionais.
III. Um cavalo de troia é um tipo de malware que se disfarça como um software legítimo ou útil, mas na verdade permite que um atacante obtenha acesso não autorizado ao sistema infectado.
IV. Ao usar aspas duplas para busca exata no Google, o buscador retorna resultados que contenham todas as palavras, independentemente da ordem em que aparecem.
Estão CORRETAS apenas as afirmativas
II e III.
I e III.
II e IV.
I e IV.
O recebimento de e-mails suspeitos faz parte da rotina de quem usa a internet. Phishing é um tipo de ataque cibernético que usa e-mails, mensagens de texto, telefonemas ou sites fraudulentos para enganar as pessoas. Pensando nisso, qual das atitudes a seguir é mais indicada para evitar cair em golpes de phishing?
Abrir todos os anexos que chegam, mesmo sem saber de quem são, para não perder nada importante.
Clicar em links enviados por amigos ou colegas, mesmo que pareçam estranhos.
Conferir o endereço de e-mail do remetente e desconfiar de mensagens que pedem dados sensíveis.
Passar a senha do e-mail para pessoas de confiança, caso precise de ajuda.
Responder logo aos e-mails que pedem atualização de dados pessoais ou bancários.
Considere o seguinte cenário: Luiza recebeu um e-mail supostamente do banco dizendo que sua conta será bloqueada em 24h. A mensagem traz um link para “regularizar o cadastro”, um anexo .docm com “instruções”, e o remetente é [email protected]. O site aberto pelo link mostra cadeado (HTTPS) e o layout lembra o do banco. Trata-se de um ataque de phishing. Diante do cenário abordado, assinale a alternativa que apresenta o conjunto de boas práticas que reduz de forma mais eficaz o risco de ataques por phishing.
Abrir o link em janela anônima e prosseguir se houver cadeado; baixar o anexo .docm e executar o antivírus; manter o e-mail para referência.
Abrir o link encurtado usando VPN; mudar a senha e só reportar ao banco se houver ações suspeitas.
Não clicar no link e anexos; ativar a autenticação de dois fatores; atualizar sistema e antivírus e reportar o e-mail.
Responder ao remetente pedindo confirmação; abrir o link em modo privado; baixar o anexo para análise offline e desativar temporariamente o 2FA.