Questões de Concurso sobre Phishing Scam

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
225 questões encontradas
Questões por página
20
Mais recentes
 

Assinale a alternativa que apresenta uma forma de fraude eletrônica muito utilizada via e-mail em que o atacante se passa por uma pessoa ou empresa confiável com o objetivo de obter informações como senhas e dados financeiros.


A

Malware.


B

Cavalo de Troia.


C

Spam.


D

Spyware.


E

Phishing.

Todos os dias, um número muito grande de ameaças virtuais são espalhadas pela Internet. Dentre essas diversas ameaças, destaca-se uma com o objetivo de buscar informações e dados pessoais através de mensagens falsas. Com isso, criminosos podem conseguir nomes de usuários e senhas de um site qualquer, como também são capazes de obter dados de contas bancárias e de cartões de crédito. Essa prática é conhecida por:


A

banker.


B

phishing.


C

trishing.


D

thrashing.

“Códigos maliciosos são programas especificamente desenvolvidos para executar ações danosas e atividades maliciosas em um computador” (Cartilha de Segurança para Internet, Versão 4.0, 2012). Qual das alternativas não é um Malware?


A

Vírus


B

Worm


C

Botnet


D

Phishing


E

Spyware

É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário. Ocorre geralmente por meio de mensagens eletrônicas falsas em nome de instituições conhecidas, geralmente tentando induzir o preenchimento de informações em páginas falsas. A que tipo de fraude o enunciado se refere?


A

Worm.


B

Bot e Botnet.


C

Backdoor.


D

Vírus.


E

Phishing.

O trecho de texto a seguir foi extraído da “Cartilha de Segurança da Internet” elaborada pelo Comitê Gestor da Internet no Brasil (www.cartilha.cert.br):


“... uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.”


Podemos inferir que o trecho de texto refere-se à definição de um:


A

hoax


B

phishing


C

flame


D

captcha

Como é conhecido é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e Engenharia Social?


A

Phishing


B

Fee fraud


C

Identity Theft


D

Pharming

O CERT.br (Centro de Estudos, Respostas e Tratamento de Incidentes de Segurança da Informação no Brasil) divulgou o balanço de 2009 com um total de 358.343 incidentes de segurança da informação reportados de janeiro a dezembro. Desses incidentes, 69,87% foram fraudes. As tentativas de fraudes reportadas envolviam:


- 88,25% Direitos Autorais;

- 8,79% Cavalos de Troia;

- 2,50% Páginas Falsas;

- 0,46% outras.


Acessar o webmail clicando em um link ou clicar em links recebidos por meio de mensagens eletrônicas podem direcionar o usuário a páginas falsas, fazendo, nesse caso, com que ele seja vítima de uma fraude conhecida como:


A

Advance fee fraud.


B

Identity theft.


C

Phishing.


D

Hoax.


E

Botnet.

Ao usar o correio eletrônico (e-mail), uma pessoa fica exposta a uma série de riscos de segurança da informação. Um desses riscos é denominado phishing. A opção que REPRESENTA um caso de phishing é


A

Mensagem publicitária não solicitada.


B

Mensagem falsa com conteúdo que induza o leitor a clicar em um link (ex.: você foi negativado no SPC, fotos que provam que você foi traído etc.), com objetivo de capturar informações pessoais ou infectar o computador.


C

Mensagem falsa com conteúdo atrativo (ex.: uma notícia alarmante, um pedido de ajuda, uma promoção para obter grátis um produto), acompanhada de uma solicitação para repassá-la a todos os seus contatos.


D

Mensagem de um site no qual você possui cadastro informando sobre novos termos de serviço que passarão a valer em breve.


E

Mensagem de um site no qual você nunca se cadastrou, dizendo que uma nova conta foi criada utilizando o seu endereço de e-mail, sendo necessário validá-lo para ativar a conta ou a mesma será cancelada.

Ataque ao Servidor DNS, utilização de URLs falsas e formulários HTML falsos em E-mails são algumas das táticas de qual técnica fraudulenta aplicada contra usuários da internet?


A

Vírus.


B

Trojan.


C

Phishing.


D

Worm.


E

Spyware.

Atualmente, vem aumentando a preocupação dos profissionais de segurança nas empresas com relação às tentativas de invasão às redes de computadores. Uma técnica utilizada por fraudadores corresponde a um tipo de roubo de identidade online. E-mails e sites fraudulentos são projetados para roubar dados ou informações pessoais, como número de cartão de crédito, senhas e dados de conta bancária. Os golpistas podem enviar milhões de mensagens de e-mail com links para sites fraudulentos que parecem vir de sites confiáveis, como um banco ou administradora de cartão de crédito, e solicitar que a vítima forneça informações pessoais. Os criminosos podem usar essas informações para diversos tipos de fraude, como roubar o dinheiro da conta, abrir novas contas em seu nome ou obter documentos oficiais usando sua identidade.


Essa técnica é conhecida por:


A

sniffing


B

cooking


C

phishing


D

dumping


E

spoofing

Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.


C

Certo


E

Errado

Uma das formas de ataque aos computadores é caracterizada por mentiras disfarçadas que vêm em vários formatos diferentes, como páginas falsas da internet, emails de bancos e instituições financeiras, promoções "imperdíveis" ou, ainda, disfarçados de mensagens pessoais, como "as fotos suas ficaram ótimas", por exemplo. Esse ataque é conhecido como:


A

DoS.


B

DDoS.


C

Phishing.


D

Spoofing.


E

Engenharia Social.

A técnica DNS Cache Poisoning é uma das variações de qual praga cibernética?


A

Vírus.


B

Trojan.


C

Spyware.


D

Phishing.


E

Rootkits.

Leia atentamente a descrição abaixo:


"Uma tentativa de coletar informações pessoais e financeiras ilegalmente enviando-se uma mensagem que parece ser de uma empresa conhecida e confiável. Inclui pelo menos um link para um site falso, desenvolvido para imitar o site de um negócio legítimo e tentar o destinatário a fornecer as informações que possam ser usadas para roubo de identidade ou roubo financeiro on-line."


A descrição acima refere-se a:


A

Phishing.


B

Pharming.


C

Spyware.


D

SPAM.


E

Trojan Horse.

No que diz respeito à segurança na internet, um termo está associado à forma mais comum de roubo de identidades online, sendo uma técnica de obtenção de informações pessoais, geralmente mediante e-mail fraudulento. Na maioria das vezes, essa fraude ocorre por meio do envio de e-mails que parecem originários de empresas fidedignas e legítimas, com aparência oficial e logotipo. Esse termo é denominado:


A

phishing


B

sniffing


C

hoaxing


D

spoofing


E

spamming

Sobre phishing ou phishing scam, é correto afirmar:

1. É um método de desenvolvimento de vírus de computador.

2. É utilizado para copiar informações como logins, senhas e dados de cartões na internet.

3. É um vírus de computador que se instala no computador e afeta arquivos executáveis.

Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 2.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

Na fraude eletrônica, um fraudador se faz passar por uma pessoa ou empresa confiável e envia uma comunicação eletrônica oficial através de e-mail, mensagens instantâneas e outros, conseguindo, desse modo, “pescar” informações como senhas bancárias, número de cartões de crédito, contas na internet e outros. Em computação, essa é a característica de


A

Backdoor.


B

Phishing.


C

Cookie.


D

Spam.


E

Backup.

O funcionamento de um computador que tenha sofrido um ataque conhecido como phishing pode ser comprometido, sendo os dados gravados nesse computador armazenados em um disco corrompido.


C

Certo


E

Errado

O tipo de Phishing em que o cracker envenena o servidor DNS, alterando os IPs e direcionando os acessos para páginas fraudulentas com a finalidade de capturar informações para um servidor falso é o


A

Spoofing.


B

Flooding.


C

Exploits.


D

Pharming.


E

Rootkits.

Assinale a alternativa que não exibe uma forma de invasão em um sistema computacional.


A

Phishing.


B

Vírus.


C

Trojan.


D

Worm.


E

Spyware.

   
Gerar simulado