Questões de Concurso sobre Phishing Scam

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
221 questões encontradas
Questões por página
20
Mais recentes
 

O phishing caracteriza-se como:


A

Um vírus que danifica arquivos do sistema.


B

Um software que monitora atividades do usuário.


C

Uma tentativa de enganar o usuário para obter informações sensíveis.


D

Um mecanismo legítimo de publicidade por e-mail.

O termo phishing refere-se a uma prática de cibercrime que busca comprometer a segurança de dados de usuários e instituições. Sobre a definição e o modo de operação dessa ameaça, assinale a alternativa correta:


A

Refere-se a um programa malicioso que se esconde dentro de arquivos legítimos e se propaga de forma autônoma, anexando cópias de si mesmo a outros programas e documentos do sistema operacional.


B

Representa a ação de monitorar e registrar secretamente as teclas digitadas pelo usuário no teclado físico do computador para capturar informações sensíveis de forma invisível.


C

Consiste na criptografia dos arquivos armazenados no computador pelo invasor, que passa a exigir o pagamento de um valor de resgate para que o usuário recupere o acesso aos seus próprios documentos.


D

Trata-se de uma tentativa exaustiva de adivinhar uma senha de acesso por meio de softwares que testam milhares de combinações de caracteres e palavras até encontrar a sequência correta.


E

Caracteriza-se pelo uso de mensagens eletrônicas ou páginas falsas para enganar o usuário, fazendo-o acreditar que está interagindo com uma fonte confiável para obter suas credenciais de acesso ou dados pessoais.

A Segurança da Informação envolve práticas e recursos destinados à proteção de dados, ao uso ético de recursos de rede e à prevenção contra ameaças digitais. Analise as asserções sobre esse tema.


I. O backup de dados deve ser realizado apenas uma vez, em um dispositivo conectado permanentemente ao computador, dispensando novas cópias em razão da durabilidade dos equipamentos modernos.

II. O phishing é um tipo de ataque em que o usuário é induzido a fornecer dados pessoais ou senhas, geralmente por meio de mensagens falsas que simulam comunicações legítimas.

III. O uso ético da internet pressupõe respeitar a privacidade de outros usuários, assim como evitar a disseminação de informações falsas e adotar conduta responsável em ambientes virtuais.

IV. A instalação de antivírus elimina de forma definitiva a possibilidade de infecção por malwares, tornando-se desnecessárias outras práticas de segurança no computador.


Assinale a alternativa que apresenta apenas asserções corretas.


A

I e II


B

I e IV


C

II e III


D

III e IV

As ameaças à segurança da informação variam em natureza e impacto. Compreender os diferentes tipos de ameaças é essencial para que profissionais de órgãos públicos possam implementar medidas preventivas adequadas.


Nesse contexto, associe os tipos de ameaças à segurança da informação (Coluna A) com suas respectivas descrições (Coluna B):


Coluna A:


1.Phishing.

2.Malware.

3.Engenharia Social.

4.Força Bruta.


Coluna B:


(__)Tentativa de descobrir uma senha testando sistematicamente todas as combinações possíveis.

(__)Técnica de manipulação psicológica para enganar pessoas e obter informações confidenciais.

(__)Software malicioso projetado para danificar, roubar dados ou comprometer sistemas.

(__)Envio de mensagens fraudulentas que fingem ser de fontes confiáveis para coletar dados pessoais.


A sequência correta de preenchimento dos parênteses, de cima para baixo, é:


A

1, 4, 3, 2.


B

3, 2, 1, 4.


C

2, 1, 4, 3.


D

2, 3, 4, 1.


E

4, 3, 2, 1.

Um usuário, ao receber um e-mail suspeito que solicita uma ação urgente, como a confirmação de dados bancários, deve adotar como medida de segurança a verificação do endereço de e-mail completo do remetente e posicionar o cursor do mouse sobre os links, sem clicar, para visualizar o endereço real de destino, evitando assim possíveis ataques de phishing.


C

Certo


E

Errado

O termo “phishing” refere-se a uma prática comum na internet, em que criminosos utilizam técnicas de engenharia social, como e-mails, mensagens ou sites falsos, para induzir usuários a fornecerem informações confidenciais. Nesse contexto, o phishing é definido como:


A

Uma tentativa de enganar o usuário para obter dados.


B

Um antivírus.


C

Um tipo de conexão segura.


D

Um navegador de internet.

Situação hipotética: Um e-mail chega na caixa de entrada com um link que promete um prêmio em dinheiro, pedindo para o usuário clicar e preencher seus dados bancários. Assertiva: Essa é uma tática comum de phishing, onde criminosos tentam enganar as pessoas para obter informações pessoais e financeiras, e a ação correta seria apagar o e-mail sem clicar no link e nunca fornecer dados sensíveis em páginas não confiáveis.


C

Certo


E

Errado

Diversos tipos de ameaças virtuais podem comprometer a segurança dos dados e a privacidade dos usuários na internet. Essas ameaças podem abranger desde a coleta indevida de informações até ataques que impedem o acesso aos próprios arquivos da vítima.


Considerando os conceitos relacionados a essas ameaças, associe corretamente os termos apresentados na tabela abaixo:


I. Phishing

II. Ransomware

III. Spyware


( ) Software malicioso projetado para monitorar as atividades do usuário e coletar informações sem seu conhecimento ou consentimento.

( ) Técnica de fraude digital em que o usuário é induzido a fornecer dados sensíveis, como senhas ou informações bancárias, geralmente por meio de mensagens ou de páginas falsas.

( ) Tipo de malware que bloqueia ou criptografa arquivos do sistema da vítima, exigindo pagamento para restabelecer o acesso aos dados.


Assinale a alternativa que apresenta a sequência correta:


A

III – I – II


B

I – II – III


C

II – I – III


D

III – II – I


E

I – III – II

Das opções qual possui o objetivo de garantir a confidencialidade, integridade e disponibilidade das informações, mitigando riscos de ataques cibernéticos e roubo de dados, sendo essencial para a continuidade de negócios?


A

Phishing.


B

Firewalls.


C

Segurança da Informação.


D

LGPD.

Em um ataque de phishing sofisticado, o atacante pode empregar técnicas de spear phishing combinadas com o uso de domínios homógrafos.


Qual o principal vetor de ataque e a vulnerabilidade explorada nessa combinação, e como um usuário avançado poderia identificar tal ameaça?


A

Vetor: Anexos maliciosos; Vulnerabilidade: Falha no antivírus; Identificação: Verificar hash do arquivo.


B

Vetor: Exploração de vulnerabilidades de software; Vulnerabilidade: Falta de patches; Identificação: Monitoramento de tráfego de rede.


C

Vetor: Engenharia social direcionada; Vulnerabilidade: Confiança do usuário; Identificação: Análise detalhada do URL e cabeçalhos do e-mail.


D

Vetor: Ataque de força bruta; Vulnerabilidade: Senhas fracas; Identificação: Uso de autenticação de dois fatores


E

Vetor: Interceptação de tráfego; Vulnerabilidade: Criptografia fraca; Identificação: Verificação de certificados SSL/TLS.

Diversos golpes digitais se aproveitam da falta de atenção do usuário para capturar suas informações, sendo o phishing um dos métodos mais comuns. Para reconhecer esse tipo de ameaça, é essencial conhecer suas características e as principais formas de prevenção.


Com base nesse contexto, em relação às características ou medidas corretas relacionadas ao phishing, assinale a alternativa INCORRETA.


A

Mensagens fraudulentas podem simular comunicações de instituições conhecidas para enganar o usuário.


B

O golpe busca obter informações confidenciais por meio de mensagens eletrônicas que funcionam como “iscas”.


C

Uma medida preventiva é analisar com atenção o link apresentado, pois golpistas podem mascarar o endereço real.


D

Filtros antiphishing e soluções de segurança ajudam a reduzir a chance de ataques desse tipo.


E

O phishing funciona da mesma forma que um vírus de computador, pois ambos infectam o sistema e alteram arquivos automaticamente.

Considere as seguintes afirmações sobre conceitos gerais de informática, correio eletrônico e segurança:


I.O termo Hardware refere-se à parte lógica do computador, composta pelos programas e sistemas operacionais, enquanto Software é a parte física, incluindo componentes como processador, memória RAM e disco rígido.

II.O Phishing é um tipo de ataque de engenharia social que utiliza mensagens de correio eletrônico fraudulentas, aparentando ser de fontes confiáveis, para induzir o usuário a revelar informações confidenciais, como senhas e dados bancários.

III.Em um endereço de e-mail (ex: usuario@dominio.com.br), o protocolo SMTP (Simple Mail Transfer Protocol) é o responsável padrão pelo recebimento e armazenamento das mensagens na caixa de entrada do usuário final.

IV.O Firewall é um dispositivo de segurança da rede que monitora o tráfego de entrada e saída e decide permitir ou bloquear tráfegos específicos de acordo com um conjunto definido de regras de segurança.


Estão corretas apenas as afirmações:


A

I e IV.


B

II e IV.


C

I e II.


D

II e III.


E

I e III.

As ações intrusivas são tentativas de comprometer a segurança de sistemas e redes, podendo ter diferentes finalidades e métodos de execução. Assinale a alternativa que descreve corretamente um ataque do tipo phishing.



A

O invasor envia e-mails ou mensagens fraudulentas fingindo ser uma entidade confiável para enganar usuários e obter informações sensíveis, como senhas e dados bancários.


B

Um atacante sobrecarrega um servidor ou serviço com grande volume de requisições simultâneas, tornando-o inacessível para usuários legítimos.


C

Um código malicioso é inserido em um site legítimo para capturar informações digitadas pelos usuários, como credenciais de login e dados financeiros.


D

Um invasor intercepta a comunicação entre dois dispositivos para espionar ou modificar os dados transmitidos sem o conhecimento dos usuários.

Dispositivos conectados à Internet estão amplamente presentes em nosso cotidiano, demandando especial atenção e conhecimento sobre questões relativas ao uso seguro e fornecimento de dados pessoais. Considere as afirmativas a seguir sobre segurança, proteção e navegação na Internet:


I. O phishing é uma técnica de engenharia social utilizada por criminosos cibernéticos para obter informações confidenciais, como senhas, números de cartão de crédito ou dados pessoais.

II. Uma URL que começa com 'http' é mais segura do que uma URL que começa com 'https' porque o protocolo 'http' é mais recente e foi projetado com recursos de segurança adicionais.

III. Um cavalo de troia é um tipo de malware que se disfarça como um software legítimo ou útil, mas na verdade permite que um atacante obtenha acesso não autorizado ao sistema infectado.

IV. Ao usar aspas duplas para busca exata no Google, o buscador retorna resultados que contenham todas as palavras, independentemente da ordem em que aparecem.


Estão CORRETAS apenas as afirmativas


A

II e III.


B

I e III.


C

II e IV.


D

I e IV.

O recebimento de e-mails suspeitos faz parte da rotina de quem usa a internet. Phishing é um tipo de ataque cibernético que usa e-mails, mensagens de texto, telefonemas ou sites fraudulentos para enganar as pessoas. Pensando nisso, qual das atitudes a seguir é mais indicada para evitar cair em golpes de phishing?


A

Abrir todos os anexos que chegam, mesmo sem saber de quem são, para não perder nada importante.


B

Clicar em links enviados por amigos ou colegas, mesmo que pareçam estranhos.


C

Conferir o endereço de e-mail do remetente e desconfiar de mensagens que pedem dados sensíveis.


D

Passar a senha do e-mail para pessoas de confiança, caso precise de ajuda.


E

Responder logo aos e-mails que pedem atualização de dados pessoais ou bancários.

Considere o seguinte cenário: Luiza recebeu um e-mail supostamente do banco dizendo que sua conta será bloqueada em 24h. A mensagem traz um link para “regularizar o cadastro”, um anexo .docm com “instruções”, e o remetente é atendimento@seguranca-banco.com. O site aberto pelo link mostra cadeado (HTTPS) e o layout lembra o do banco. Trata-se de um ataque de phishing. Diante do cenário abordado, assinale a alternativa que apresenta o conjunto de boas práticas que reduz de forma mais eficaz o risco de ataques por phishing.


A

Abrir o link em janela anônima e prosseguir se houver cadeado; baixar o anexo .docm e executar o antivírus; manter o e-mail para referência.


B

Abrir o link encurtado usando VPN; mudar a senha e só reportar ao banco se houver ações suspeitas.


C

Não clicar no link e anexos; ativar a autenticação de dois fatores; atualizar sistema e antivírus e reportar o e-mail.


D

Responder ao remetente pedindo confirmação; abrir o link em modo privado; baixar o anexo para análise offline e desativar temporariamente o 2FA.

Ataques de phishing são tentativas fraudulentas de obter informações pessoais ou confidenciais, como senhas e dados bancários, por meio de mensagens eletrônicas enganosas. Para proteger-se contra esses ataques, é fundamental adotar práticas de segurança que permitam identificar remetentes suspeitos e evitar o fornecimento de informações a fontes não confiáveis.


Considerando essas medidas, assinale a alternativa que representa uma prática eficaz para prevenir ataques de phishing.


A

Clicar em links suspeitos recebidos por e-mail.


B

Desativar atualizações automáticas.


C

Compartilhar senhas com colegas.


D

Verificar sempre a autenticidade do remetente e evitar links desconhecidos.


E

Baixar arquivos de sites duvidosos.

Você, como professor da rede pública municipal de ensino de São Luís (MA), está ministrando uma aula sobre segurança digital para os alunos do ensino fundamental. Durante a explicação, você apresenta uma situação hipotética em que um estudante, ao acessar informações confidenciais de um projeto escolar, encontra esses dados em um formato ilegível, o que impede que terceiros não autorizados acessem essas informações. Ao explicar como garantir que os dados permaneçam protegidos e confidenciais, você deve esclarecer que a técnica responsável por essa proteção é a(o)


A

autenticação.


B

antivírus.


C

criptografia.


D

firewall.


E

phishing.

Relacione corretamente os tipos de ameaças cibernéticas constantes na coluna Ameaça com as suas descrições constantes na coluna Descrição.


Ameaça

Descrição

(1) Adware

(2) Malware

(3) Phishing

(4) Trojan

(5) Vírus

( ) Golpes por e-mail, SMS ou sites falsos que tentam enganar o usuário para obter informações sensíveis, como senhas ou dados bancários.

( ) Programas maliciosos que infectam arquivos e se replicam, podendo causar danos ou roubo de dados.

( ) Exibe propagandas indesejadas e vem, muitas vezes, embutido em programas gratuitos.

( ) Termo geral para qualquer software malicioso, incluindo vírus e worms.

( ) Software que se disfarça de legítimo, mas contém código malicioso.


Assinale a alternativa que contém, respectivamente, a sequência correta para a coluna Descrição.


A

1, 3, 4, 2, 5


B

3, 5, 1, 2, 4


C

4, 2, 3, 5, 1


D

5, 4, 1, 2, 3


E

3, 1, 5, 4, 2

 
Ir para a página:
OK
 
Gerar simulado