Questões de Concurso sobre Phishing Scam

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
225 questões encontradas
Questões por página
20
Mais recentes
 

Um usuário de computador recebeu um Email de uma empresa solicitando a confirmação de seus dados pessoais, ao acessar o site o usuário verificou que o mesmo possuía o mesmo layout do site original, porém se tratava de imitação da página real da empresa. Esse usuário foi vítima de uma tentativa conhecida como:


A

trojan.


B

ransomware.


C

phishing.


D

spam.

Ultimamente, tem se tornado comum o ataque por malwares do tipo ransomware em corporações. Dessa forma, é muito importante que os usuários não se deixem levar por e-mails que são falsos e cujo objetivo é fazer o usuário clicar e acabar infectando seu computador e, eventualmente, outros computadores na mesma rede. Na realidade, esse tipo de ataque não é mais feito apenas por e-mail, mas também tem se tornado muito comum em redes sociais. Selecione a alternativa que representa corretamente o tipo de ação maliciosa descrita na questão.


A

Spyware.


B

Phishing.


C

Vírus.


D

Cavalo de Troia.


E

Botnet.

Assinale a opção correta acerca das seguintes assertivas:


I – Vírus é a denominação genérica de programa que infecta o computador podendo fazer cópia de si mesmo e tornar-se parte de outro programa.

II – Spam é o envio de mensagens eletrônicas indesejadas ou não solicitadas, muito utilizado para a propagação de outras ameaças.

III – Phishing é a tentativa de roubo de informações por meio da clonagem de uma página confiável, tentando induzir o usuário ao erro, muito utilizada para apropriação de dados bancários, usuários e senhas.


A

Apenas o item I está correto.


B

Apenas o item III está correto.


C

Apenas os itens I e II estão corretos.


D

Os itens I, II e III estão corretos.

Em Segurança da Informação, o termo phishing é bastante comum. Sobre phishing, assinale a afirmativa correta.


A

Copia as portas do sistema operacional.


B

Executa exclusivamente fraudes por SMS.


C

É um ataque para obter dados confidenciais.


D

Possui adwares como base do seu código.


E

Trata-se de teste de segurança autorizado.

No contexto de ameaças à segurança da informação na Internet, a interceptação e alteração do conteúdo das mensagens trocadas entre os usuários, sem que estes o percebam, recebe o nome de


A

snooping.


B

spoofing.


C

man-in-the-middle.


D

phishing.

Associe a segunda coluna de acordo com a primeira de tipos de ataques em sistemas computacionais:


Primeira coluna: Tipos de ataque

1.DDoS

2-.Phishing

3-.Backdoor


Segunda coluna: Características

(__)Podem ser classificados como portas de acesso alternativas a um sistema e cujo objetivo é permitir o acesso não autorizado ao sistema infectado.

(__)É uma técnica de engenharia social usada para enganar usuários usando fraude eletrônica com o objetivo de obter informações confidenciais, como nome de usuário, senha e detalhes de cartão de crédito.

(__)Consiste em um ataque cujo objetivo é sobrecarregar sistemas de terceiros com um número enorme de requisições simultâneas, tornando o serviço inacessível e/ou instável.


Assinale a alternativa que apresenta a correta associação entre as colunas:


A

3 - 2 - 1.


B

1 - 2 - 3.


C

2 - 3 - 1.


D

1 - 3 - 2.


E

3 - 1 - 2.

Analise as seguintes afirmativas acerca de golpes/fraudes na Internet. Em seguida, assinale com V as afirmativas verdadeiras e com F as afirmativas falsas.


( ) O pharming é um tipo de golpe que redireciona um usuário para um site falso, podendo instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais.

( ) O phishing é um tipo de fraude eletrônica em que o adversário usa nomes de instituições verdadeiras em mensagens com links falsos enviados por e-mail, redes sociais e SMS.

( ) O furto de identidade é quando o adversário tenta se passar por um usuário, em geral, legítimo.

( ) Os rootkits são malwares conhecidos por atacarem os arquivos do pacote Office®, uma vez que são os arquivos amplamente utilizados e compartilhados na atualidade.


Assinale a sequência CORRETA.


A

F V F V.


B

V F V F.


C

F F F V.


D

V V V F.

Um tipo de fraude que ocorre na Internet denomina-se phishing, que possui como característica


A

a interceptação de mensagens recebidas com a finalidade de furtar dados pessoais e bancários.


B

a tentativa de descobrir, por tentativa e/ou erro, nomes de usuários e senhas de sites e serviços.


C

a interceptação de tráfego de dados em redes de computadores.


D

o recebimento de uma mensagem não solicitada, simulando uma instituição conhecida, que visa induzir o destinatário a fornecer dados pessoais.


E

o envio de mensagem com conteúdo do tipo alarmante ou falso, visando comprometer a credibilidade de entidades citadas/envolvidas na mensagem.

Na Internet, há um tipo de golpe caracterizado por enganar os usuários para obter, ilicitamente, dados pessoais e financeiros. Esse tipo de golpe denomina-se:


A

Fraude de antecipação de recursos.


B

Furto de identidade.


C

Golpe de comércio eletrônico.


D

Boato.


E

Phishing.

A fraude na qual uma pessoa tenta roubar dados de um usuário utilizando engenharia social, mensagens eletrônicas ou páginas falsas de redes sociais, bancos e lojas de venda eletrônica é caracterizada como:


A

Firewall.


B

Spyware.


C

Phishing.


D

Big data.

O phishing é uma técnica explorada por um invasor que tenta obter o endereço IP do usuário para enviar uma quantidade volumosa de requisições e aumentar o consumo da banda.


C

Certo


E

Errado

Phishing é um tipo de invasão mediante o uso de software malicioso que torna inacessíveis os dados armazenados no equipamento invadido, geralmente usando criptografia, no qual o agente invasor exige o pagamento de resgate para restabelecer o acesso do usuário aos dados afetados.


C

Certo


E

Errado

Atualmente existem diversas técnicas de ataques no ambiente Internet que se utilizam dos mais variados recursos para conseguir seus objetivos. Assinale a alternativa CORRETA sobre as principais técnicas de ataques.


A

Spam é um programa independente do tipo malware, que se replica com o objetivo de se espalhar para outros computadores.


B

Phishing é uma técnica de engenharia social usada para enganar usuários e obter informações confidenciais como nome de usuário, senhas e detalhes do cartão de crédito.


C

Worm é o termo atribuído ao ataque baseado na técnica de envenenamento de cache que, consiste em corromper o DNS (Domain Name System) em uma rede de computadores, fazendo com que a URL (Uniform Resource Locator) de um site passe a apontar para um servidor diferente do original.


D

Pharming é um tipo de programa automático intruso destinado a infiltrar-se em um sistema de computadores e smartphones, para coletar informações pessoais ou confidenciais do usuário de forma ilícita, e encaminhar para uma entidade externa via Internet para fins maliciosos.

Um usuário de computador teve seus dados bloqueados por um hacker e recebeu um alerta que os mesmos só seriam liberados mediante pagamento de um resgate. Esse usuário foi vítima de uma prática conhecida como:


A

trojan.


B

worm.


C

phishing.


D

ransomware.

Considerando sobre segurança na internet análise:


1-Malware.

2-Phishing

3-Spam

4-Spyware


( ) é um termo para qualquer tipo de “malicious software” (“software malicioso”) projetado para infiltrar no dispositivo do usuário sem o seu conhecimento

( ) coleta informações sobre um dispositivo ou rede e transmite esses dados para o invasor, geralmente usado para descobrir dados pessoais, credenciais de login, números de cartão de crédito e dados bancários.

( ) é uma técnica de crime cibernético que usa fraude, truque ou engano para manipular as pessoas e obter informações confidenciais, através de truques de engenharia social para obter dados privados das vítimas.

( ) é uma mensagem eletrônica geralmente recebidas por e-mail que chega ao usuário sem a sua permissão ou seu desejo em recebê-lo.


A alternativa que associa corretamente é:


A

2-1-4-3.


B

1-4-2-3.


C

4-1-3-2.


D

1-2-4-3.

Ao abrir a sua caixa de e-mail, o usuário identifica que recebeu um e-mail com identificação visual da sua instituição bancária, informando que houve um erro grave em seu cadastro e que, por isso, o usuário deve clicar no botão de recadastramento e atualizar as suas informações pessoais e a senha. Diante dessa situação, é recomendado ao usuário:


I. Fazer o recadastramento imediatamente, clicando no link fornecido.

II. Não clicar em qualquer link, pois, provavelmente, é um phishing, com o intuito de roubar os dados para cometer fraudes.

III. Adicionar o remetente à sua lista de contatos confiáveis.


Está(ão) CORRETO(S):


A

Somente o item I.


B

Somente o item II.


C

Somente os itens I e III.


D

Todos os itens.

A Segurança da Informação também é um dever de todos os usuários, por meio do uso consciente e da atenção a detalhes ao navegar na internet. Muitos ataques usam a falta de atenção do usuário para confundir e fazer com que ele forneça informações confidenciais e senhas. Um ataque muito comum é executado por meio do envio de mensagens de e-mail solicitando atualização cadastral que leva a websites clonados para parecerem com o serviço real. O usuário, pensando que está no local correto, insere seu usuário e senha para realizar o acesso. No entanto, como o site é falso, os dados digitados são enviados para o atacante, que pode ter acesso ao serviço real com o usuário e senha fornecidos. Esse tipo de ataque é chamado de:


A

Ransomware


B

Phishing


C

Screenlogger


D

Spyware

Uma das técnicas para phishing é a clonagem de sítios de instituições financeiras, com o objetivo de obter as credenciais de acesso do usuário.


C

Certo


E

Errado

Após clicar em um link de uma mensagem de e-mail, um usuário é direcionado para uma página falsa semelhante à tela de entrada da caixa de correio eletrônico do Corpo de Bombeiros Militar do estado de Goiás. Como é chamado esse tipo de fraude eletrônica?


A

DDoS.


B

Cryptojacking.


C

Ransomware.


D

Phishing.


E

Adware.

Quando recebemos um e-mail contendo uma propaganda que tenta nos induzir a clicar ou baixar um arquivo duvidoso ou que pede informações pessoais ou corporativas, estamos diante de um tipo de ataque de rede conhecido como:


A

Cavalo de Troia.


B

Botnet.


C

Phishing.


D

Drone.


E

Crosser.

   
Gerar simulado