

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No contexto da segurança digital, o termo phishing refere-se a:
Um software legítimo de monitoramento de sistemas
Um ataque que visa enganar o usuário para obter dados
Um antivírus que causa danos físicos no computador
Uma atualização falsa do sistema operacional
“Técnica de engenharia social em que os alvos são induzidos a fornecer informações sensíveis por meio de mensagens de texto enviadas via dispositivos móveis. Essa modalidade é uma variante do phishing, na qual o atacante se disfarça como uma entidade confiável, levando a vítima a revelar dados pessoais, credenciais ou informações confidenciais.” Assinale a alternativa que corresponde à ameaça descrita.
Vishing.
Smishing.
Pharming.
Spear phishing.
Phishing via e-mail.
No contexto da segurança da informação, como se caracteriza um ataque de phishing?
Monitorar comunicações legítimas entre usuários e servidores, explorando falhas de autenticação.
Infectar o computador com vírus de boot, alterando arquivos do sistema.
Enviar mensagens falsas que induzem o usuário a acessar páginas fraudulentas e informar dados pessoais ou financeiros.
Usar software legítimo para testar a vulnerabilidade de senhas corporativas.
Uma prática recomendada para que se identifiquem ou se evitem tentativas de phishing na Internet é
fornecer informações pessoais após verificar apenas a logomarca ou a identidade visual presente nas mensagens recebidas por e‑mail.
confirmar imediatamente dados bancários clicando em links recebidos em e‑mails com alertas sobre bloqueio ou problemas na conta.
utilizar regularmente programas antivírus atualizados e verificar cuidadosamente o endereço (URL) do site antes de inserir informações confidenciais.
informar dados pessoais ao receber ligações telefônicas de números desconhecidos que solicitam confirmação urgente, para se evitar o bloqueio de serviços.
responder diretamente aos e‑mails suspeitos para solicitar esclarecimentos antes de enviar qualquer informação pessoal solicitada.
Servidores de órgãos públicos frequentemente lidam com informações sensíveis, como dados de cidadãos e documentos administrativos. Golpes virtuais, como phishing, ataques de malware e técnicas de engenharia social, têm se tornado cada vez mais sofisticados, explorando vulnerabilidades técnicas e comportamentais. Então, reconhecer essas ameaças é essencial para proteger os sistemas e a integridade das informações governamentais. Sobre as ameaças digitais phishing, malware e engenharia social, assinale a alternativa correta.
O spear phishing é um ataque genérico enviado em massa, sem qualquer personalização ao perfil da vítima ou ao contexto organizacional.
O phishing consiste exclusivamente na instalação de vírus em dispositivos, sem envolver falsificação de identidade ou coleta de credenciais.
A engenharia social explora a confiança e o comportamento humano para obter acesso a informações, muitas vezes sem uso direto de ferramentas tecnológicas.
O malware é uma técnica de persuasão psicológica que visa induzir usuários a revelar senhas, sem necessidade de execução de softwares maliciosos.
A palavra 'malware' é uma contração da expressão em inglês ‘malicious software’ (software malicioso). O malware é um software intrusivo que foi intencionalmente concebido para causar danos a computadores e sistemas de informática. A prática de phishing consiste em:
Bloquear acessos não autorizados a redes.
Enviar anúncios indesejados aos usuários e geralmente exibem anúncios piscantes ou janelas pop-up quando você executa uma determinada ação.
Roubar dados pessoais por meio de sites falsos ou emails enganosos.
Disfarçar-se de aplicativos inofensivos, enganando os usuários para que façam o download e os usem.
Em relação à segurança de dados e gerenciamento de e-mails, assinale a alternativa cuja prática é considerada mais eficaz para evitar ataques de phishing.
Desativar o firewall para melhorar a performance de conexão com a internet.
Habilitar autenticação de dois fatores (2FA) em contas de e-mail.
Utilizar senhas com o nome do usuário para facilitar o acesso.
Clicar em links desconhecidos apenas se o remetente for um contato conhecido.
A segurança online depende de cuidados pessoais e de ferramentas como antivírus para proteger contra ameaças como phishing e ransomware. Acerca do assunto, marque (V), para as afirmativas verdadeiras, e (F), para as falsas.
(__) O phishing é uma tática que utiliza mensagens falsas para enganar usuários e obter dados sensíveis, como senhas e informações bancárias.
(__) Ransomware é um tipo de vírus que apenas rouba informações do computador, sem bloquear arquivos ou exigir pagamentos.
(__) Um bom antivírus pode identificar e bloquear links maliciosos antes que eles causem danos ao computador.
(__) Não abrir anexos de remetentes desconhecidos é uma prática importante para evitar golpes e contaminações por malware.
A sequência está correta em:
F − F − V − V.
V − V − V − V.
V − F − V − V.
V − F − F − F.
O sucesso de um ataque de phishing depende menos de vulnerabilidades técnicas e mais da capacidade de explorar a psicologia humana. Ou seja, a manipulação do comportamento do usuário é fundamental.
A partir deste contexto, analise as assertivas a seguir.
I- Os ataques de phishing são caracterizados por criar um senso de urgência ou medo, levando a vítima a tomar decisões impulsivas sem verificar a legitimidade da mensagem.
II- O phishing, por definição, requer a execução de um arquivo malicioso para infectar o sistema e obter acesso a dados confidenciais do usuário.
III- Uma forma de mitigar ataques de phishing é a verificação do remetente do e-mail e a análise cuidadosa do link antes de clicar.
IV- A proteção contra phishing é responsabilidade exclusiva das ferramentas de segurança de rede, como firewalls e sistemas de detecção de intrusão, e não requer a participação do usuário.
É CORRETO o que se afirma apenas em:
I e III.
I e II.
II e IV.
I, II e III.
III e IV.
Analise as afirmações, relacionadas à segurança da informação em órgãos públicos e julgue as sentenças abaixo como VERDADEIRAS (V) ou FALSAS (F).
( ) O princípio da confidencialidade busca assegurar que informações só sejam acessadas por usuários autorizados.
( ) Ataques de phishing caracterizam-se por tentativas de induzir usuários a revelar informações sensíveis.
( ) Um backup diferencial copia apenas os arquivos modificados desde o último backup incremental.
( ) A integridade refere-se à preservação da exatidão e completude da informação.
A sequência correta é:
V – F – V – V
V – V – F – V
F – V – F – V
V – V – V – V
F – F – V – F
Para uma navegação segura na internet o usuário deve tomar alguns cuidados específicos contra ameaças virtuais.
O método mais seguro para evitar um ataque do tipo phishing através de um e-mail é
abrir todos os anexos de desconhecidos do e-mail para validar as informações.
responder prontamente os e-mails dos solicitantes.
acessar o site indicado no e-mail digitando o endereço diretamente no navegador.
não denunciar mensagens e anúncios suspeitos para os times de segurança da informação.
ler todos os códigos QR no corpo do e-mail e apagar os anexos do e-mail.
Assinale o termo que refere-se à prática de criar cópias de um site para enganar os usuários e obter informações confidenciais, como senhas.
Phishing
Firewall
Cookies
Malware
Você está navegando na internet em busca de um novo par de tênis para usar na academia. Ao clicar em um anúncio chamativo, é direcionado para um site que parece ser a loja oficial da marca. Considerando a oferta imperdível, você preenche seus dados pessoais e bancários para finalizar a compra. Mas algo parece estranho. Será que você caiu em uma armadilha virtual?
Assinale a alternativa CORRETA que identifica a principal ameaça cibernética que você pode ter enfrentado.
Malware: Um termo genérico que abrange diversos tipos de software malicioso, como vírus, spyware, ransomware e Trojans.
Vírus: Um programa malicioso que se infiltra no seu dispositivo e se propaga, causando danos ou roubando dados.
Spyware: Um software furtivo que monitora suas atividades online, coletando informações pessoais e confidenciais.
Phishing: Uma técnica de engenharia social que tenta enganá-lo a fornecer informações confidenciais, como senhas ou dados bancários, em sites falsos.
Ransomware: Um malware que sequestra seus arquivos e exige pagamento de resgate para liberá-los.
Das seguintes ações qual é a mais eficaz para se proteger de um ataque de phishing?
Abrir todos os e-mails, mesmo que sejam de remetentes desconhecidos.
Clicar em links desconhecidos, mesmo que pareçam confiáveis.
Fornecer informações pessoais e financeiras em sites não seguros.
Verificar a autenticidade dos sites antes de inserir dados pessoais.
Considerando as ameaças mais comuns na internet, é um ataque que tenta roubar seu dinheiro ou sua identidade fazendo com que você revele informações pessoais, tais como números de cartão de crédito, informações bancárias ou senhas em sites que fingem ser legítimos. Criminosos cibernéticos normalmente fingem ser empresas confiáveis, amigos ou pessoas conhecidas em uma mensagem de e-mail falsa, que contém um link para um site de:
Malware.
Botnets.
Ransomware.
Phishing.
Malvertising.
Levando em consideração os conceitos de Segurança da Informação, marque a alternativa que apresenta a definição de um ataque de phishing:
Um ataque realizado por vírus que destrói o hardware do computador.
Um ataque que tem o objetivo de obter informações da vítima através de solicitações falsas, se passando por empresas confiáveis.
Um ataque focado na rede sem fio.
Um ataque usado apenas para roubar senha de cartão de crédito.
Sobre os conceitos de tipos de ameaças virtuais e defesa, analise as afirmativas a seguir.
I. Um ataque de phishing busca obter informações confidenciais fingindo ser uma entidade confiável.
II. Uma das formas de proteger a rede doméstica contra ameaças virtuais é desativar todas as atualizações automáticas do sistema operacional.
III. Um firewall em um sistema de segurança de rede é utilizado para bloquear acesso não autorizado à rede.
IV. O cavalo de Troia (trojan), em termos de segurança cibernética, é um ataque que sobrecarrega um servidor, tornando-o inacessível.
Está correto o que se afirma apenas em
I e III.
II e IV.
I, II e III.
II, III e IV.
Ataques cibernéticos são o termo geral para caracterizar tentativas, bem sucedidas ou não, de roubar, expor, alterar, desabilitar ou destruir ativos de terceiros por meio de acesso não autorizado a sistemas de computador.
Qual alternativa a seguir melhor descreve o ataque de "phishing"?
Um tipo de ataque que tenta enganar usuários para obter informações confidenciais.
Um tipo de ataque que explora sistemas usados para criar senhas seguras.
Um método de engenharia social que promete melhorar a conexão com a internet.
Um método de ataque que desabilita a firewall usada para proteger a rede.
O envio de arquivo malicioso por e-mail sem que o usuário tenha conhecimento.
Um funcionário público recebeu um e-mail de um remetente desconhecido, alegando ser de uma instituição bancária, solicitando que clique em um link para atualizar as credenciais de acesso à conta bancária do órgão público. Muito provavelmente, trata-se de um crime cibernético com a finalidade de roubar informações confidenciais.
Assinalar a prática de crime cibernético representada pela situação descrita.
Spoofing.
Phishing.
Malware.
Ransomware.
Ignorar e‑mails suspeitos, ou seja, não os abrir representa uma prática que ajuda o usuário a proteger‑se contra ataques de phishing e fraudes online.
Certo
Errado