

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um usuário de computador recebeu um Email de uma empresa solicitando a confirmação de seus dados pessoais, ao acessar o site o usuário verificou que o mesmo possuía o mesmo layout do site original, porém se tratava de imitação da página real da empresa. Esse usuário foi vítima de uma tentativa conhecida como:
trojan.
ransomware.
phishing.
spam.
Ultimamente, tem se tornado comum o ataque por malwares do tipo ransomware em corporações. Dessa forma, é muito importante que os usuários não se deixem levar por e-mails que são falsos e cujo objetivo é fazer o usuário clicar e acabar infectando seu computador e, eventualmente, outros computadores na mesma rede. Na realidade, esse tipo de ataque não é mais feito apenas por e-mail, mas também tem se tornado muito comum em redes sociais. Selecione a alternativa que representa corretamente o tipo de ação maliciosa descrita na questão.
Spyware.
Phishing.
Vírus.
Cavalo de Troia.
Botnet.
Assinale a opção correta acerca das seguintes assertivas:
I – Vírus é a denominação genérica de programa que infecta o computador podendo fazer cópia de si mesmo e tornar-se parte de outro programa.
II – Spam é o envio de mensagens eletrônicas indesejadas ou não solicitadas, muito utilizado para a propagação de outras ameaças.
III – Phishing é a tentativa de roubo de informações por meio da clonagem de uma página confiável, tentando induzir o usuário ao erro, muito utilizada para apropriação de dados bancários, usuários e senhas.
Apenas o item I está correto.
Apenas o item III está correto.
Apenas os itens I e II estão corretos.
Os itens I, II e III estão corretos.
Em Segurança da Informação, o termo phishing é bastante comum. Sobre phishing, assinale a afirmativa correta.
Copia as portas do sistema operacional.
Executa exclusivamente fraudes por SMS.
É um ataque para obter dados confidenciais.
Possui adwares como base do seu código.
Trata-se de teste de segurança autorizado.
No contexto de ameaças à segurança da informação na Internet, a interceptação e alteração do conteúdo das mensagens trocadas entre os usuários, sem que estes o percebam, recebe o nome de
snooping.
spoofing.
man-in-the-middle.
phishing.
Associe a segunda coluna de acordo com a primeira de tipos de ataques em sistemas computacionais:
Primeira coluna: Tipos de ataque
1.DDoS
2-.Phishing
3-.Backdoor
Segunda coluna: Características
(__)Podem ser classificados como portas de acesso alternativas a um sistema e cujo objetivo é permitir o acesso não autorizado ao sistema infectado.
(__)É uma técnica de engenharia social usada para enganar usuários usando fraude eletrônica com o objetivo de obter informações confidenciais, como nome de usuário, senha e detalhes de cartão de crédito.
(__)Consiste em um ataque cujo objetivo é sobrecarregar sistemas de terceiros com um número enorme de requisições simultâneas, tornando o serviço inacessível e/ou instável.
Assinale a alternativa que apresenta a correta associação entre as colunas:
3 - 2 - 1.
1 - 2 - 3.
2 - 3 - 1.
1 - 3 - 2.
3 - 1 - 2.
Analise as seguintes afirmativas acerca de golpes/fraudes na Internet. Em seguida, assinale com V as afirmativas verdadeiras e com F as afirmativas falsas.
( ) O pharming é um tipo de golpe que redireciona um usuário para um site falso, podendo instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais.
( ) O phishing é um tipo de fraude eletrônica em que o adversário usa nomes de instituições verdadeiras em mensagens com links falsos enviados por e-mail, redes sociais e SMS.
( ) O furto de identidade é quando o adversário tenta se passar por um usuário, em geral, legítimo.
( ) Os rootkits são malwares conhecidos por atacarem os arquivos do pacote Office®, uma vez que são os arquivos amplamente utilizados e compartilhados na atualidade.
Assinale a sequência CORRETA.
F V F V.
V F V F.
F F F V.
V V V F.
Um tipo de fraude que ocorre na Internet denomina-se phishing, que possui como característica
a interceptação de mensagens recebidas com a finalidade de furtar dados pessoais e bancários.
a tentativa de descobrir, por tentativa e/ou erro, nomes de usuários e senhas de sites e serviços.
a interceptação de tráfego de dados em redes de computadores.
o recebimento de uma mensagem não solicitada, simulando uma instituição conhecida, que visa induzir o destinatário a fornecer dados pessoais.
o envio de mensagem com conteúdo do tipo alarmante ou falso, visando comprometer a credibilidade de entidades citadas/envolvidas na mensagem.
Na Internet, há um tipo de golpe caracterizado por enganar os usuários para obter, ilicitamente, dados pessoais e financeiros. Esse tipo de golpe denomina-se:
Fraude de antecipação de recursos.
Furto de identidade.
Golpe de comércio eletrônico.
Boato.
Phishing.
A fraude na qual uma pessoa tenta roubar dados de um usuário utilizando engenharia social, mensagens eletrônicas ou páginas falsas de redes sociais, bancos e lojas de venda eletrônica é caracterizada como:
Firewall.
Spyware.
Phishing.
Big data.
O phishing é uma técnica explorada por um invasor que tenta obter o endereço IP do usuário para enviar uma quantidade volumosa de requisições e aumentar o consumo da banda.
Certo
Errado
Phishing é um tipo de invasão mediante o uso de software malicioso que torna inacessíveis os dados armazenados no equipamento invadido, geralmente usando criptografia, no qual o agente invasor exige o pagamento de resgate para restabelecer o acesso do usuário aos dados afetados.
Certo
Errado
Atualmente existem diversas técnicas de ataques no ambiente Internet que se utilizam dos mais variados recursos para conseguir seus objetivos. Assinale a alternativa CORRETA sobre as principais técnicas de ataques.
Spam é um programa independente do tipo malware, que se replica com o objetivo de se espalhar para outros computadores.
Phishing é uma técnica de engenharia social usada para enganar usuários e obter informações confidenciais como nome de usuário, senhas e detalhes do cartão de crédito.
Worm é o termo atribuído ao ataque baseado na técnica de envenenamento de cache que, consiste em corromper o DNS (Domain Name System) em uma rede de computadores, fazendo com que a URL (Uniform Resource Locator) de um site passe a apontar para um servidor diferente do original.
Pharming é um tipo de programa automático intruso destinado a infiltrar-se em um sistema de computadores e smartphones, para coletar informações pessoais ou confidenciais do usuário de forma ilícita, e encaminhar para uma entidade externa via Internet para fins maliciosos.
Um usuário de computador teve seus dados bloqueados por um hacker e recebeu um alerta que os mesmos só seriam liberados mediante pagamento de um resgate. Esse usuário foi vítima de uma prática conhecida como:
trojan.
worm.
phishing.
ransomware.
Considerando sobre segurança na internet análise:
1-Malware.
2-Phishing
3-Spam
4-Spyware
( ) é um termo para qualquer tipo de “malicious software” (“software malicioso”) projetado para infiltrar no dispositivo do usuário sem o seu conhecimento
( ) coleta informações sobre um dispositivo ou rede e transmite esses dados para o invasor, geralmente usado para descobrir dados pessoais, credenciais de login, números de cartão de crédito e dados bancários.
( ) é uma técnica de crime cibernético que usa fraude, truque ou engano para manipular as pessoas e obter informações confidenciais, através de truques de engenharia social para obter dados privados das vítimas.
( ) é uma mensagem eletrônica geralmente recebidas por e-mail que chega ao usuário sem a sua permissão ou seu desejo em recebê-lo.
A alternativa que associa corretamente é:
2-1-4-3.
1-4-2-3.
4-1-3-2.
1-2-4-3.
Ao abrir a sua caixa de e-mail, o usuário identifica que recebeu um e-mail com identificação visual da sua instituição bancária, informando que houve um erro grave em seu cadastro e que, por isso, o usuário deve clicar no botão de recadastramento e atualizar as suas informações pessoais e a senha. Diante dessa situação, é recomendado ao usuário:
I. Fazer o recadastramento imediatamente, clicando no link fornecido.
II. Não clicar em qualquer link, pois, provavelmente, é um phishing, com o intuito de roubar os dados para cometer fraudes.
III. Adicionar o remetente à sua lista de contatos confiáveis.
Está(ão) CORRETO(S):
Somente o item I.
Somente o item II.
Somente os itens I e III.
Todos os itens.
A Segurança da Informação também é um dever de todos os usuários, por meio do uso consciente e da atenção a detalhes ao navegar na internet. Muitos ataques usam a falta de atenção do usuário para confundir e fazer com que ele forneça informações confidenciais e senhas. Um ataque muito comum é executado por meio do envio de mensagens de e-mail solicitando atualização cadastral que leva a websites clonados para parecerem com o serviço real. O usuário, pensando que está no local correto, insere seu usuário e senha para realizar o acesso. No entanto, como o site é falso, os dados digitados são enviados para o atacante, que pode ter acesso ao serviço real com o usuário e senha fornecidos. Esse tipo de ataque é chamado de:
Ransomware
Phishing
Screenlogger
Spyware
Uma das técnicas para phishing é a clonagem de sítios de instituições financeiras, com o objetivo de obter as credenciais de acesso do usuário.
Certo
Errado
Após clicar em um link de uma mensagem de e-mail, um usuário é direcionado para uma página falsa semelhante à tela de entrada da caixa de correio eletrônico do Corpo de Bombeiros Militar do estado de Goiás. Como é chamado esse tipo de fraude eletrônica?
DDoS.
Cryptojacking.
Ransomware.
Phishing.
Adware.
Quando recebemos um e-mail contendo uma propaganda que tenta nos induzir a clicar ou baixar um arquivo duvidoso ou que pede informações pessoais ou corporativas, estamos diante de um tipo de ataque de rede conhecido como:
Cavalo de Troia.
Botnet.
Phishing.
Drone.
Crosser.