Questões de Concurso sobre Phishing Scam

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
225 questões encontradas
Questões por página
20
Mais recentes
 

Dentre as opções abaixo, assinale a que melhor descreve a diferença entre um vírus de computador e um ataque de phishing:


A

Um vírus de computador é um software malicioso que se anexa a programas legítimos para se replicar, enquanto um ataque de phishing pode envolver o uso de e-mails fraudulentos para enganar as vítimas a fim de obter informações sensíveis.


B

Um vírus de computador não pode se replicar, enquanto um ataque de phishing sempre inclui um software malicioso.


C

Ambos, vírus de computador e ataques de phishing, requerem que a vítima instale um software específico para que o ataque seja bem-sucedido.


D

Um vírus de computador é um ataque baseado em rede, enquanto um ataque de phishing é sempre realizado por meio de chamadas telefônicas.


E

Vírus de computador são projetados para roubar credenciais bancárias, enquanto ataques de phishing visam apenas a dados pessoais sem valor financeiro.

No contexto de segurança da informação, assinale a alternativa que apresenta CORRETAMENTE o que é um phishing.


A

É um tipo de ataque cibernético em que os cibercriminosos tentam enganar os usuários para obter informações confidenciais, como senhas, números de cartão de crédito e informações pessoais, fingindo ser uma entidade confiável.


B

É uma medida de segurança utilizada para proteger os usuários contra ameaças cibernéticas, detectando e bloqueando tentativas de ataques.


C

É um método de autenticação utilizado para confirmar a identidade de usuários em sistemas online, garantindo que apenas usuários legítimos tenham acesso aos serviços.


D

É um tipo de software de segurança instalado em dispositivos eletrônicos para proteger contra vírus, malwares e outras ameaças cibernéticas, fornecendo uma camada adicional de proteção.

Um técnico de laboratório do Instituto Federal do Tocantins (IFTO) percebeu que um aluno foi alvo de um ataque cibernético de phishing.


Qual das seguintes afirmativas define corretamente o phishing?


A

Phishing é uma forma de ataque de negação de serviço que sobrecarrega servidores com tráfego malicioso.


B

Phishing é um método de criptografia que protege dados durante a transmissão pela internet.


C

Phishing é uma técnica de engenharia social que usa e-mails ou sites falsos para enganar usuários e obter informações sensíveis, como senhas e dados bancários.


D

Phishing é um tipo de malware que se instala no computador do usuário e é projetado para danificar arquivos de sistema.


E

Phishing é uma técnica de autenticação multifatorial que requer múltiplas formas de verificação para acessar contas online.

O phishing é uma técnica de engenharia social em que os criminosos se passam por empresas ou por pessoas confiáveis para a obtenção de informações pessoais ou financeiras das vítimas.


C

Certo


E

Errado

Phishing, phishing-scam ou phishing/scam é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social. Com relação ao phishing, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(_) O phishing geralmente ocorre por meio do envio de mensagens eletrônicas.

(_) O fraudador tenta se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular.

(_) Uma das formas de prevenção contra esse tipo de fraude é utilizar mecanismos de segurança, como programas antimalware, firewall pessoal e filtros antiphishing.


A

C - C - C.


B

E - E - C.


C

C - E - E.


D

E - C - C.

Você provavelmente já recebeu um e-mail solicitando para atualizar seus dados, fornecer suas credenciais de usuário e senha, indicando que você ganhou algum prêmio ou ainda solicitando que clique no link e faça download de um arquivo. Esse tipo de ataque consiste em tentativas de fraude para obter ilegalmente informações pessoais, senhas bancárias, número de cartão de crédito, entre outras. É extremamente importante para a segurança das informações e sistemas que você nunca forneça informações pessoais e sigilosas no e-mail ou clique em links duvidosos.

Assinale a alternativa que corretamente apresenta o nome da técnica utilizada nos ataques descritos no excerto:


A

Ransonware


B

DDoS


C

Spoofing


D

Falsificação de DNS


E

Pishing

Complete a lacuna do texto abaixo.


“Os golpes mais comuns do Instagram são similares a outros golpes de internet. Exemplos bem conhecidos incluem golpes de romance, tentativas de _____________, golpes de Bitcoin e golpes de doação. Golpistas se tornaram cada vez mais criativos para usar as técnicas clássicas de golpes de maneiras novas, especialmente por meio de sites populares de mídia social.”


A

Adware.


B

Ransonware.


C

Mawere.


D

Keylogger.


E

Phishing.

O ______________ é a mensagem que uma pessoa pode receber sem ter solicitado, ou mostrado interesse. Geralmente ela é enviada para muitas pessoas. Quando essa mensagem não solicitada tem o conteúdo comercial, é chamada de UCE.


A lacuna acima deve ser preenchida por:


A

Phishing.


B

Trojan.


C

Spam.


D

Backup.

Trata-se de um exemplo de ameaça virtual que visa enganar os usuários para revelar informações confidenciais:


A

Spam.


B

Firewall.


C

Phishing.


D

Spyware.

Os termos “Phishing” e “Pharming” referem-se à mesma técnica de ataque, na qual invasores criam sites falsos para enganar as vítimas e roubar informações confidenciais.


C

Certo


E

Errado

O PHISHING é um método empregado para a obtenção ilícita de dados pessoais. Avalie as afirmações a seguir quanto à sua veracidade (V) ou falsidade (F):


(__)Mensagens instantâneas (Whatsapps) ou e-mail contendo links para você clicar: Eles roubam contatos de pessoas e mandam estas mensagens como fosse essas pessoas e pedem para você clicar em algum link.

(__)Construções de páginas inteiras como de instituições bancárias, sites do governo entre outros. Eles mandam e-mail para pedir atualizações, validação, confirmação de dados da conta ou dizendo que sua conta foi bloqueada por acesso ilegal ou algum outro problema.

(__)Ligações desconhecidas.


Marque a alternativa correta, cuja ordem de avaliação esteja correta de cima para baixo:


A

V − V − V.


B

V − F − F.


C

V − V − F.


D

F − V − V.


E

F − F − F.

Um vírus pode ser definido como um programa de computador malicioso cujo objetivo é interromper o funcionamento normal de um sistema de computador sem o conhecimento de seu proprietário. Existem diferentes tipos de vírus como Ransomware, Spyware, Keylogger etc. Considerando os tipos de vírus e características a seguir, correlacione as colunas e assinale a alternativa correta.


1. Worms.

2. Backdoor.

3. Adware.

4. Phishing.


( ) Cria uma cópia de si mesmo e envia aos outros usuários.

( ) Engana o usuário para conseguir informações confidenciais como: senhas e o número de cartões de crédito.

( ) Exibe uma grande quantidade de anúncios indesejados sem a permissão do usuário.

( ) Permite que usuários acessem um sistema, rede ou software, ignorando as medidas de segurança convencionais.


A

1 – 4 – 3 – 2.


B

2 – 4 – 1 – 3.


C

3 – 1 – 2 – 4.


D

4 – 1 – 3 – 2.

Sobre Spyware, Malware, Phishing, Spam, julgue as afirmativas a seguir:


I.O Spam é utilizado para rastrear e registrar atividades em computadores e dispositivos móveis. Cada variedade tem comportamento específico. De modo geral, os criminosos usam este artifício para coletar dados e informações pessoais.

II.Malware é um termo genérico para qualquer tipo de software malicioso projetado para prejudicar ou explorar qualquer dispositivo, serviço ou rede programável.

III.Spyware é uma técnica de engenharia social usada para enganar usuários de internet usando fraude eletrônica para obter informações confidenciais. As vítimas recebem um e-mail que imita (ou "forja") uma pessoa ou organização em que elas confiam, de um banco ou uma entidade governamental. Quando a vítima abre o email encontra uma mensagem solicitando que consulte um dado website (falso) para informar seus dados confidenciais.

IV.Phishing é a prática que consiste em utilizar meios eletrônicos para enviar mensagens que não foram solicitadas. Em geral, o objetivo é fazer propaganda de produtos e serviços, mas também aplicar golpes, disseminar boatos e espalhar softwares maliciosos.


Assinale a alternativa correta.


A

Apenas as afirmativas I e III são verdadeiras.


B

Apenas as afirmativas II e III são verdadeiras.


C

Apenas a afirmativa III é verdadeira.


D

Apenas as afirmativas III e IV são verdadeiras.


E

Apenas a afirmativa II é verdadeira.

Em relação à proteção de um ambiente de rede, considere as duas afirmações a seguir.


I. Pretende atrair ciberataques, emulando um alvo para os hackers, de modo a usar as tentativas de intrusão para obter informações sobre ataques ao ambiente ou distraí-los de outros alvos verdadeiros.

II. Monitora tráfego que entra e sai de uma rede, autorizando ou bloqueando o tráfego, de acordo com um conjunto de regras de segurança.


Assinale a alternativa que apresenta, correta e respectivamente, os dois conceitos definidos pelas afirmações.


A

firewall e antivírus.


B

antivírus e firewall.


C

phishing e antivírus.


D

honeypot e firewall.


E

honeypot e criptografia.

Mensagem eletrônica que chega ao usuário sem a sua permissão ou sem seu desejo de recebê-la. Geralmente é recebida por e-mail, mas também pode circular pelas redes sociais ou comentários de blogs. É enviada para uma quantidade muito grande de pessoas e tem um fundo geralmente comercial, mas também pode assumir um viés criminoso. Que tipo de mensagem é essa?


A

Malware.


B

Phishing.


C

Spam.


D

Spyware.


E

Vírus.

Quais são as medidas de segurança recomendadas para evitar ataques de phishing por meio de e-mails?


A

Desativar os filtros de spam para garantir que todos os e-mails sejam recebidos.


B

Criar senhas de fácil identificação e memorização.


C

Verificar a confiabilidade antes de clicar em links suspeitos ou fazer download de anexos desconhecidos.


D

Acessar os e-mails em dispositivos públicos e desconhecidos.


E

Abrir o anexo ao e-mail previamente à verificação de quem é o remetente.

Qual das seguintes opções descreve apropriadamente um ataque de phishing?


A

É um ataque em que uma pessoa não autorizada obtém acesso físico a um dispositivo.


B

É um ataque que busca enganar o receptor de uma mensagem, se passando por pessoal e/ou entidade confiável, para que a vítima tome uma ação prejudicial ao receptor da mensagem.


C

É um ataque que envolve um invasor sobrecarregando uma rede ou servidor com tráfego, fazendo com que este fique sobrecarregado e indisponível para os usuários.


D

É um ataque em que uma pessoa não autorizada escuta o tráfego de rede.


E

É um ataque que envolve infectar um computador com um software que permite a um invasor controlá-lo.

O recebimento de pacotes, maliciosamente formatados, que NÃO podem ser identificados pela aplicação tornando-a indisponível, caracteriza um ataque de:


A

Man in the middle.


B

Phishing.


C

Backdoor.


D

Ransomware.


E

DOS.

Como um usuário comum de e-mail, você recebe uma mensagem urgente que alega ser do seu banco, afirmando que sua conta foi comprometida e requer ação imediata para evitar perda de fundos. A mensagem inclui um link para uma página de login aparentemente legítima, onde você deve inserir suas credenciais bancárias.


O que você faria a seguir para garantir sua segurança e evitar cair em um possível ataque de phishing?


A

Clicar no link e seguir as instruções, pois o e-mail parece genuíno e a situação é urgente.


B

Entrar em contato com o suporte técnico do seu banco diretamente por telefone para verificar a autenticidade do email.


C

Ignorar o e-mail e arquivá-lo, acreditando que é apenas mais um spam na caixa de entrada.


D

Encaminhar o e-mail para seus contatos, pedindo ajuda para entender a situação.


E

Responder ao e-mail fornecendo as informações solicitadas para resolver o problema.

   
Gerar simulado