Imagem de fundo

Sobre segurança da informação, analise a situação a seguir: O setor de segurança da inf...

Sobre segurança da informação, analise a situação a seguir:


O setor de segurança da informação de um órgão registrou uma ocorrência em que servidores receberam um e-mail aparentemente enviado pela área de TI, solicitando que acessassem um link para atualizar suas credenciais no sistema corporativo. A página aberta pelo link era visualmente idêntica ao portal legítimo da organização, mas estava hospedada em um domínio falso criado para capturar os dados inseridos pelos usuários.


Considerando o caso acima, assinale a alternativa que identifica CORRETAMENTE o tipo de golpe descrito.


A

Pharming, que redireciona o usuário a um site falso por meio de envenenamento de cache DNS ou modificação do arquivo hosts, sem que a vítima precise interagir com um link malicioso.


B

Phishing, que utiliza mensagens fraudulentas para induzir a vítima a clicar em um link e fornecer dados pessoais ou credenciais em uma página falsa que imita um serviço legítimo.


C

Spam, que consiste no envio em massa de mensagens não solicitadas com finalidade publicitária ou maliciosa, sem o objetivo específico de capturar credenciais por meio de páginas falsas.


D

Defacement, que consiste na modificação não autorizada do conteúdo de páginas web hospedadas em servidores vulneráveis, geralmente com fins de protesto ou demonstração de comprometimento.


E

Man-in-the-Middle, que intercepta ativamente a comunicação entre dois hosts para ler, modificar ou injetar dados no fluxo sem o conhecimento das partes envolvidas.