

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Considere o seguinte cenário: Luiza recebeu um e-mail supostamente do banco dizendo que sua conta será bloqueada em 24h. A mensagem traz um link para “regularizar o cadastro”, um anexo .docm com “instruções”, e o remetente é [email protected]. O site aberto pelo link mostra cadeado (HTTPS) e o layout lembra o do banco. Trata-se de um ataque de phishing. Diante do cenário abordado, assinale a alternativa que apresenta o conjunto de boas práticas que reduz de forma mais eficaz o risco de ataques por phishing.
Abrir o link em janela anônima e prosseguir se houver cadeado; baixar o anexo .docm e executar o antivírus; manter o e-mail para referência.
Abrir o link encurtado usando VPN; mudar a senha e só reportar ao banco se houver ações suspeitas.
Não clicar no link e anexos; ativar a autenticação de dois fatores; atualizar sistema e antivírus e reportar o e-mail.
Responder ao remetente pedindo confirmação; abrir o link em modo privado; baixar o anexo para análise offline e desativar temporariamente o 2FA.
Ataques de phishing são tentativas fraudulentas de obter informações pessoais ou confidenciais, como senhas e dados bancários, por meio de mensagens eletrônicas enganosas. Para proteger-se contra esses ataques, é fundamental adotar práticas de segurança que permitam identificar remetentes suspeitos e evitar o fornecimento de informações a fontes não confiáveis.
Considerando essas medidas, assinale a alternativa que representa uma prática eficaz para prevenir ataques de phishing.
Clicar em links suspeitos recebidos por e-mail.
Desativar atualizações automáticas.
Compartilhar senhas com colegas.
Verificar sempre a autenticidade do remetente e evitar links desconhecidos.
Baixar arquivos de sites duvidosos.
Relacione corretamente os tipos de ameaças cibernéticas constantes na coluna Ameaça com as suas descrições constantes na coluna Descrição.
Ameaça | Descrição |
(1) Adware (2) Malware (3) Phishing (4) Trojan (5) Vírus | ( ) Golpes por e-mail, SMS ou sites falsos que tentam enganar o usuário para obter informações sensíveis, como senhas ou dados bancários. ( ) Programas maliciosos que infectam arquivos e se replicam, podendo causar danos ou roubo de dados. ( ) Exibe propagandas indesejadas e vem, muitas vezes, embutido em programas gratuitos. ( ) Termo geral para qualquer software malicioso, incluindo vírus e worms. ( ) Software que se disfarça de legítimo, mas contém código malicioso. |
Assinale a alternativa que contém, respectivamente, a sequência correta para a coluna Descrição.
1, 3, 4, 2, 5
3, 5, 1, 2, 4
4, 2, 3, 5, 1
5, 4, 1, 2, 3
3, 1, 5, 4, 2
O ataque conhecido como phishing é definido como:
Envio de mensagens falsas para induzir a vítima a revelar senhas, clicar em links maliciosos ou fornecer dados pessoais.
Tentativa automatizada de explorar senhas em servidores DNS.
Invasão que exige acesso físico ao dispositivo conectado à internet.
Exploração de falhas no protocolo TCP/IP.
Interceptação silenciosa de dados em redes Wi-Fi.
Você, como professor da rede pública municipal de ensino de São Luís (MA), está ministrando uma aula sobre segurança digital para os alunos do ensino fundamental. Durante a explicação, você apresenta uma situação hipotética em que um estudante, ao acessar informações confidenciais de um projeto escolar, encontra esses dados em um formato ilegível, o que impede que terceiros não autorizados acessem essas informações. Ao explicar como garantir que os dados permaneçam protegidos e confidenciais, você deve esclarecer que a técnica responsável por essa proteção é a(o)
autenticação.
antivírus.
criptografia.
firewall.
phishing.
A respeito de segurança da informação, avalie as afirmativas a seguir em verdadeiras (V) ou falsas (F):
( ) O ataque de phishing apresenta-se como uma fonte não confiável cuja finalidade é roubar informações confidenciais por meio de e-mails, sites, mensagens de texto ou outras formas de comunicação eletrônica.
( ) O malware conhecido por adware instala-se em um dispositivo sem o consentimento da pessoa com a finalidade de exibir publicidade agressiva, muitas vezes em formato pop-up, para ganhar dinheiro com cliques.
( ) O worm espalha-se por uma rede explorando vulnerabilidades de segurança, podendo roubar informações confidenciais, mudar suas configurações de segurança ou impedir o acesso a arquivos.
Assinale a alternativa que apresenta a sequência CORRETA, considerando as afirmativas de cima para baixo.
V, F, F.
V, F, V.
F, F, V.
F, V, V.
F, V, F.
Basicamente, o conceito de Phishing é:
um software para otimização de performance.
um protocolo de segurança para redes sem fio.
um tipo de hardware de rede que rouba dados de banco.
um ataque que tenta enganar usuários para que forneçam informações de acessos ou dados pessoais.
Assinale a alternativa que descreve corretamente o conceito de “phishing” no cenário da navegação na internet:
Estratégia utilizada para persuadir o usuário a acessar páginas fraudulentas, por meio de mensagens que simulam comunicações legítimas de instituições financeiras ou empresas comerciais.
Aplicativo destinado à supervisão de conteúdo, capaz de limitar o uso de determinados programas por menores de idade.
Programa gratuito que possibilita o download de arquivos diretamente de um computador remoto, sem a intermediação de servidores centrais.
Ferramenta que viabiliza a realização de chamadas de voz e vídeo por meio da rede mundial de computadores.
Plataforma social voltada à publicação de textos e à interação entre usuários por meio do acompanhamento de blogs pessoais.
O phishing é um tipo de ataque de engenharia social onde os invasores tentam enganar os usuários para que revelem informações confidenciais, como senhas e números de cartão de crédito, geralmente através de e-mails ou sites falsos que se passam por entidades confiáveis. A conscientização dos usuários e a implementação de filtros de e-mail são medidas importantes para prevenir esse tipo de ataque. Marque a alternativa CORRETA que corresponde a medida que é a mais eficaz para um usuário se proteger contra ataques de phishing.
Utilizar senhas fortes e complexas para todas as contas online.
Clicar apenas em links de e-mails de remetentes conhecidos.
Verificar cuidadosamente o endereço de e-mail do remetente e a URL dos links antes de clicar.
Desativar a internet e clicar no email.
Utilizar um software antivírus atualizado.
A segurança da informação envolve a proteção contra diversas ameaças digitais, cada uma com mecanismos de ação distintos. Compreender a diferença entre elas é vital para a implementação de defesas adequadas.
Acerca desses tipos de ameaças, marque V, para as afirmativas verdadeiras, e F, para as falsas.
(__) O Pharming redireciona a vítima para um site falso sem a sua interação direta, geralmente através da manipulação do cache DNS ou do arquivo hosts, diferentemente do Phishing, que exige que a vítima clique em um link malicioso.
(__) Ransomware é um tipo de spyware focado exclusivamente em capturar dados bancários digitados pelo usuário, transmitindo-os para o atacante em tempo real.
(__) Malware é um termo específico para vírus de computador que se anexam a arquivos executáveis, não incluindo outras categorias como worms ou trojans.
(__) Um ataque de Phishing utiliza engenharia social, geralmente por e-mail ou mensagem, para induzir o usuário a revelar informações confidenciais, como senhas ou dados de cartão de crédito, em uma página web fraudulenta.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
F, F, V, V.
V, V, F, F.
F, V, V, F.
V, F, F, V.
Qual das práticas a seguir é considerada mais eficaz para evitar ataques de phishing em um ambiente corporativo?
Proibir o uso de e-mails pessoais para todos os funcionários.
Instalar bloqueadores de pop-ups em todos os navegadores da empresa.
Ensinar os funcionários a identificar e reportar e-mails suspeitos.
Configurar senhas complexas para acesso ao sistema interno.
Spyware, malware, phishing e spam são ameaças digitais que comprometem a segurança da informação e exigem medidas específicas para prevenção e mitigação de danos. Acerca dessas ameaças, marque V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Spyware é um software legítimo projetado para monitorar o desempenho do sistema e melhorar sua eficiência sem o consentimento do usuário.
(__)Malware refere-se exclusivamente a vírus que afetam sistemas operacionais obsoletos, não incluindo outros tipos de softwares maliciosos.
(__)Phishing é uma técnica usada para infectar dispositivos com vírus, sem envolver a coleta de dados sensíveis do usuário.
(__)Spam envolve o envio massivo de mensagens não solicitadas, geralmente com conteúdo publicitário ou malicioso.
A sequência está correta em:
V − V − V − V.
V − F − F − F.
F − F − V − V.
F − F − F − V.
O que significa o termo "phishing" em Segurança da Informação?
Um ataque que utiliza programas maliciosos para capturar informações confidenciais
Uma técnica de invasão que explora falhas físicas no hardware
Um método de engenharia social usado para enganar usuários e obter informações sensíveis, como senhas e dados bancários
Um processo de atualização automática de sistemas de segurança
Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de:
meios quânticos e telegrafia
meios telegráficos e engenharia viciada
meios técnicos e engenharia social
meios físicos e eletromagnetismo
Qual das alternativas abaixo descreve uma prática recomendada para proteger dados pessoais e minimizar riscos de ataques cibernéticos, como phishing e roubo de identidade?
Configurar senhas simples, utilizando apenas números, para facilitar o acesso rápido em dispositivos móveis.
Ignorar solicitações de segurança de sites e plataformas, pois geralmente são irrelevantes para o acesso à conta.
Desabilitar o antivírus e o firewall do dispositivo para garantir uma navegação mais rápida e sem restrições.
Utilizar autenticação de dois fatores (2FA) sempre que disponível, principalmente em contas que contêm informações sensíveis, como e-mail e bancos online.
A proteção contra ataques de phishing pode ser garantida ao:
Desabilitar o firewall do sistema para facilitar o acesso a sites externos.
Verificar o URL do site antes de inserir informações sensíveis.
Ignorar alertas de segurança emitidos pelos navegadores.
Usar apenas navegadores populares, independentemente de sua segurança.
O phishing é um tipo de ataque intrusivo que envolve a exploração de vulnerabilidades em softwares desatualizados para obter acesso remoto ao sistema da vítima.
Certo
Errado
Um assistente administrativo utiliza o navegador Google Chrome para acessar sistemas internos e realizar pesquisas na Internet. Certo dia, ele recebeu um e‑mail aparentemente enviado pelo setor de recursos humanos de sua empresa, informando sobre uma oportunidade interna de promoção. O e‑mail incluía um link para acessar o “formulário de inscrição”. Após clicar no link,o navegador começou a exibir janelas de pop‑up constantemente e a redirecionar a navegação para sites suspeitos. Além disso, um programa malicioso foi instalado sem autorização, comprometendo o desempenho do computador e capturando informações sensíveis.
Com base nessa situação hipotética, assinale a opção que apresenta o tipo de ameaça enfrentada e a prática preventiva eficaz para evitar esse problema.
A ameaça é um pharming com spyware, e a prática preventiva mais eficaz seria habilitar o bloqueador de pop‑ups no navegador para evitar novos redirecionamentos.
A ameaça é um phishing com trojan, e a prática preventiva mais eficaz seria utilizar uma solução antimalware para detectar o trojan e verificar a autenticidade dos e‑mails antes de clicar em links.
A ameaça é um whaling com ransomware, e a prática preventiva mais eficaz seria realizar backups regulares dos dados importantes para evitar a perda de arquivos.
A ameaça é um phishing com adware, e a prática preventiva mais eficaz seria evitar abrir e‑mails de remetentes desconhecidos e utilizar bloqueadores de anúncios.
A ameaça é um phishing com worm, e a prática preventiva mais eficaz seria instalar um firewall para proteger o tráfego de rede e evitar infecções futuras.
Assinale a alternativa que apresenta as medidas que devem ser tomadas para proteger um sistema contra ataques combinados de phishing e malware.
Evitar o uso de antivírus, pois esses softwares podem ser comprometidos durante ataques de phishing
Desabilitar permanentemente o acesso a emails e redes sociais para evitar phishing
Configurar firewalls e utilizar programas antivírus atualizados, além de educar os usuários sobre como identificar mensagens de phishing e evitar clicar em links ou baixar anexos suspeitos
Permitir o uso de redes públicas somente para baixar anexos suspeitos com ferramentas de proteção
Evitar abrir qualquer tipo de e-mail corporativo ou pessoal
Qual alternativa representa uma definição para ataque phishing?
É um tipo de ataque que impede o acesso a arquivos, sistemas ou redes de computadores. É exigido um pagamento de resgate para que os dados sejam devolvidos.
É um ataque onde um software malicioso é instalado no sistema, causando danos, roubo de dados ou interrupção do funcionamento.
É um ataque que tenta roubar seu dinheiro ou a sua identidade fazendo com que você revele informações pessoais, tais como números de cartão de crédito, informações bancárias ou senhas, em sites que fingem ser legítimos.
É uma técnica de interceptação de dados em redes de computadores.