

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Os vírus de computador representa uma séria ameaça para os dados presentes em sistemas informatizados. As ameaças são diversas e por este motivos os vírus são categorizados em diferentes tipos. A respeito dos tipos de vírus e das ameaças que são características de cada um deles, analise as afirmativas abaixo e marque alternativa correta.
I. Adware e Botnets são exemplos de Malwares. O primeiro é responsável pela apresentação indesejada de conteúdo publicitário. O segundo realiza procedimentos online, a partir do computador usuário, sem o consentimento do mesmo.
II. Spywares são aplicativos indesejáveis que monitoram atividades do usuário com o objetivo de acessar informações privilegiadas como senhas de banco, número de cartões de crédito, dentre outras.
III. Phishing é o nome que atribuímos aos vírus que realizam o sequestro de dados. Neste tipo de ameaça, os dados do usuário ficam bloqueado e o proprietário se vê obrigado a pagar um resgate para que possa recuperar o acesso aos mesmos.
Apenas a afirmativa III está correta.
Apenas a afirmativa II está correta.
Apenas as afirmativas I e II estão corretas.
Apenas as afirmativas II e III estão corretas.
Todas as afirmativas estão corretas.
“Um ataque de __________________ leva os usuários a inserirem informações de acesso no que parece ser um website legítimo, mas, na verdade, é um site montado por um atacante para obter essa informação.” Assinale a alternativa que completa corretamente a afirmativa anterior.
Adware
Phishing
Spyware
Pharming
Um e-mail de phishing geralmente parece vir de uma organização que o usuário conhece e na qual ele confia, como um banco ou uma instituição financeira, solicitando que ele insira a senha de sua conta em uma cópia falsa da página de login do site.
Certo
Errado
Sobre o Phishing é correto afirmar que:
Ataques de Phishing são feitos exclusivamente através do e-mail.
É o crime de enganar as pessoas para que compartilhem informações confidenciais.
O Phishing apenas pega informações da máquina da vítima, não comprometendo senhas e outros detalhes pessoais.
O Phishing surgiu apenas a partir da invenção das redes sociais.
A falha de controles de segurança da informação de uma organização pode ter muito impactos adversos na organização e em suas partes interessadas.
Com base na navegação na internet e na segurança da informação, assinale a alternativa que apresenta a definição correta de Phishing?
Acessar um sistema de computador sem a autorização do usuário ou do proprietário.
Troca de dados entre um servidor HTTP e um navegador para armazenar informações sobre o usuário e recuperá-las posteriormente para uso do servidor.
Serviço que fornece uma solução hospedada de software contendo aplicativos que incluem modelos de distribuição cliente-servidor ou baseados na web.
Processo fraudulento de tentativa de adquirir informações particulares ou confidenciais disfarçando-se de entidade confiável em uma comunicação eletrônica.
Ação de aplicativos que força publicidade para os usuários e reúne informações sobre o comportamento do usuário na web.
Segurança na Internet tem a ver com uma série de boas práticas que adotamos para usar a rede com mais cuidado. Navegar sem o devido cuidado por sites e aplicativos é similar a deixar a porta de sua casa aberta, a área fica suscetível a visitas indesejadas, que podem inclusive fazer o mal, no caso, roubar dados pessoais dentre outras coisas. Levando em consideração a segurança na Internet, julgue as afirmações abaixo:
I. O termo Malware se refere a programas especificamente desenvolvidos para executar ações danosas em um computador (códigos maliciosos), como por exemplo roubo ou sequestro de dados, bombardeio de anúncios e corrupção de sistemas.
II. Spyware é um programa capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado de um computador. Ele é capaz de se propagar automaticamente através de redes, enviando cópias de si mesmo de computador para computador.
III. Phishing é um tipo de golpe que usa mecanismos tecnológicos, geralmente baseados em mensagens, para persuadir as pessoas a entregarem ao atacante algo de seu interesse.
É CORRETO o que consta:
na afirmativa I, apenas.
na afirmativa II, apenas.
na afirmativa III, apenas.
nas afirmativas I e III, apenas.
nas afirmativas I, II e III.
Para um acesso indevido a uma rede ou conta bancária, para a venda de um produto inexistente, dentre outras condutas, o criminoso sempre utilizará métodos ardilosos e que busquem, sumariamente, que o usuário da internet execute uma ação e/ou preste informações. O conjunto de falsas histórias divulgadas na internet geralmente relacionadas com fatos inexistentes e alarmantes denomina-se:
Hoax.
Botnet.
Phishing.
Backdoor.
A massificação do uso de computadores conectados à Internet trouxe uma série de benefícios para milhões de usuários. Tarefas antes demoradas ou burocráticas, agora podem ser feitas de forma automática graças a difusão da tecnologia digital. Infelizmente este grande avanço trouxe junto preocupações ligadas à segurança. Pessoas mal intencionadas desenvolvem vírus e outros tipos de ameaças que podem prejudicar muitos usuários da Internet. A respeito das ameaças de computadores e seus diferentes tipos, analise as afirmativas abaixo e marque alternativa correta.
I. Categorizamos como Phising o tipo de software mal intencionado que visa adquirir ilicitamente dados pessoais do usuário. Esse tipo de ameaça costuma prejudicar o usuário financeiramente pois busca coletar informações como, por exemplo, senhas bancárias.
II. Os chamados Trojans são exemplos de vírus que incomodam os usuários de computador por apresentarem conteúdo publicitário indesejável e de forma insistente.
III. O termo Malware é usado para definir de forma ampla uma grande variedade de tipos de softwares maliciosos que de alguma forma podem prejudicar os usuários de computadores.
Apenas a afirmativa III está correta.
Apenas a afirmativa II está correta.
Apenas as afirmativas I e III estão corretas.
Apenas as afirmativas I e II estão corretas.
Todas as afirmativas estão corretas.
Assinale a alternativa que apresenta a característica de uma ação maliciosa do tipo Phishing.
Programa que envia cópias de si mesmo a outros computadores.
Software que instala outros itens em um computador sob ataque.
Aplicativo que gera grande volume de tráfego para executar ataque de negação de serviço.
Programa ativado em máquina infectada que é preparado para disparar ataques a outras máquinas.
Aplicação clone que solicita dados financeiros.
Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha.
Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:
trojan;
phishing;
spoofing;
backdoor;
ransomware.
Segundo a “Cartilha de Segurança para Internet” do Centro de Estudos, Resposta, e Tratamento de Incidentes de Segurança no Brasil (CERT.br), analise os itens abaixo e assinale a alternativa que NÃO corresponde ao golpe denominado Phishing:
É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social
Ocorre por meio do envio de mensagens eletrônicas que tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular
Um dos exemplos de situações envolvendo phishing são: páginas falsas de comércio eletrônico ou Internet Banking.
É o tipo de fraude, onde geralmente a pessoa é envolvida em alguma situação ou história mirabolante, que justifique a necessidade de envio de informações pessoais ou a realização de algum pagamento adiantado, para a obtenção de um benefício futuro.
Para atrair a atenção do usuário as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento.
De acordo com a Cartilha de Segurança para Internet, sobre os golpes na Internet, numerar a 2ª coluna de acordo com a 1ª e, após, assinalar a alternativa que apresenta a sequência CORRETA:
(1) Phishing.
(2) Pharming.
(3) Hoax.
(_) Tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.
(_) Envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).
(_) Uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental.
1 - 2 - 3.
2 - 3 - 1.
1 - 3 - 2.
3 - 1 - 2.
3 - 2 - 1.
Segundo o site CanalTech, Phishing é um termo originado do inglês (fishing), que em computação se trata de um tipo de roubo de identidade online. Essa ação fraudulenta é caracterizada por tentativas de adquirir ilicitamente dados pessoais de outra pessoa, sejam senhas, dados financeiros, dados bancários, números de cartões de crédito ou simplesmente dados pessoais”.
(Acessado em 12/11/2021 – Link https://canaltech.com.br/seguranca/O-que-e-Phishing/). Sobre o tema, analise as assertivas abaixo:
I. Uma pessoa recebe um e-mail para atualização cadastral do banco, em que não possui conta.
II. Uma pessoa recebe uma mensagem via SMS, alegando que ganhou um bônus por se cadastrar no site da loja e, para liberar o prêmio, é necessário informar os dados do cartão de crédito.
III. Uma pessoa recebe um e-mail para atualização cadastral do site de notícias em que é assinante para atualização das suas preferências de assuntos.
IV. Uma pessoa recebe no grupo de WhatsApp da família um link para ganhar cashback assistindo vídeos, porém precisa informar seus dados pessoais e dados bancários, e dados de cartão de crédito.
Quais apresentam práticas de Phishing?
Apenas III e IV.
Apenas I, II e III.
Apenas I, II e IV.
Apenas I, III e IV.
Apenas II, III e IV.
Eventual ocorrência de um ataque de phishing em que um usuário seja convencido a clicar um link malicioso específico recebido em uma mensagem de email poderá viabilizar um subsequente ataque de ransomware contra os computadores dessa organização.
Certo
Errado
Um dos crimes cibernéticos mais comuns que tem ocorrido na atualidade é o sequestro de dados, conhecido com ransomware. Normalmente a “infecção” do computador ocorre quando o usuário clica em algum link recebido por e-mail e, a partir de então, inicia-se o processo de criptografia do computador. Esse tipo de fraude, que se dá através do envio de mensagem não solicitada, que se passa por comunicação de uma instituição conhecida, como um banco, empresa ou site popular, e que procura induzir o acesso a páginas fraudulentas (falsificadas), projetadas para furtar dados pessoais e financeiros de usuários, trata-se de uma abordagem de engenharia social. Tal tipo de fraude, é conhecida como:
spyware.
freeware.
phishing.
malware.
botnet.
Assinale a alternativa que apresenta o termo correspondente a um tipo de fraude que se dá através do envio, pela Internet, de mensagem não requisitada, que se passa por comunicação de uma instituição conhecida, como um banco ou um site popular, e que procura induzir o acesso a páginas fraudulentas, projetadas para capturar dados pessoais e financeiros de quem acessa a página.
Dos.
Bot.
Phishing/Scam.
Sppofing.
CDos.
Um técnico alertou sobre a possibilidade da rede de sua organização ser alvo de atividade scan maliciosa, que se trata de uma
técnica que consiste em alterar o conteúdo da página Web de um site, com fins suspeitos.
técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a mascarar a sua origem.
forma de capturar informações sensíveis tais como senhas, número de cartões e conteúdos de arquivos confidenciais em conexões inseguras ou não criptografadas.
varredura realizada por atacantes para explorar vulnerabilidades encontradas nos serviços disponibilizados e nos programas instalados, com fins suspeitos.
forma de adivinhar, por tentativa e erro, um nome de usuário e senha, por exemplo, para uso em atividades ilegais.
Um dos tipos de ataques sofridos pela Internet é o phishing, que consiste em:
Tornar inacessíveis os dados armazenados em um equipamento, usando geralmente criptografia e exigir pagamento de resgate para restabelecer o acesso do usuário.
Capturar e armazenar teclas digitadas pelo usuário no teclado do computador e sua ativação, em muitos casos, é condicionada a uma ação prévia do usuário como o acesso a um site específico de comércio eletrônico ou de internet banking.
Utilização de websites fraudulentos para roubar informações pessoais. Normalmente, o usuário é redirecionado a um website f ais o onde um código malicioso é obtido por download e usado para a coleta de informações sigilosas.
Um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para este fim.
Uma pessoa recebe um e-mail de seu banco solicitando uma atualização cadastral, fornecendo um link para o procedimento. Ao acessar o link, é exibida uma página pedindo a senha da conta bancária. Com desconfiança, a pessoa percebe que o endereço da página é parecido, porém diferente, do endereço do banco, e a página não utiliza os protocolos de segurança. Tal situação trata-se de:
Uma tentativa de ataque de “phishing” pra capturar a senha da conta bancária.
Um erro de configuração por parte do administrador da página do banco.
O e-mail foi enviado por engano e deve ser ignorado.
A conta de e-mail da pessoa foi invadida e ela deve entrar em contato com o provedor
O computador foi infectado com uma praga chamada “Adware”
Assinale Verdadeiro (V) ou Falso (F) sobre as afirmações abaixo sobre os tipos de ameaças virtuais:
( ) Rootkit é um malware que visa fraudar o acesso, logando em seu sistema com perfil de administrador para que outros tipos de ataques possam ser executados.
( ) Smurf é um tipo de ataque de negação de serviço, parecido com DDoS, que envia uma sequência de solicitações de ping para um endereço de um servidor de broadcast, esse por sua vez, encaminha as respostas das solicitações para o endereço da vítima.
( ) DDoS tem como objetivo tornar um sistema, infraestrutura ou servidores indisponíveis, causando interrupção dos serviços.
( ) Phishing consiste no envio de mensagens de e-mail, onde o cracker se passa por uma instituição legítima e confiável, induzindo a vítima a fornecer informações.
( ) Ransomware é um conjunto de vírus malware que é utilizado para sequestro de dados, onde a vítima tem todos seus dados bloqueados, impedindo que o sistema possa ser utilizado até a realização do pagamento do resgate.
A sequência correta de cima para baixo é:
F, V, V, F, F
F, F, F, V, V.
F, F, V, V, F.
V, V, F, F, F.
V, V, V, V, V.