Imagem de fundo

Um servidor público, ciente de uma recente violação de dados em uma popular rede social...

Um servidor público, ciente de uma recente violação de dados em uma popular rede social que utilizava, recebeu um e-mail de phishing sofisticado. O e-mail, fingindo ser um alerta de segurança do sistema interno do seu órgão, direcionava-o para uma página de login idêntica à oficial e já vinha com seu nome de usuário preenchido, explorando as credenciais vazadas da rede social para aumentar a credibilidade do ataque. Essa técnica é conhecida como *credential stuffing*.


C

Certo


E

Errado