Questões de Concurso sobre Engenharia Social

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
74 questões encontradas
Questões por página
20
Mais recentes
 

Engenharia Social é:


A

É a arte de manipular pessoas para que revelem informações confidenciais.


B

Protocolo de envio de e-mails.


C

Problema em firewall.


D

Configuração de DNS.


E

Rotina de backup.

A exigência de troca periódica de senhas, independentemente da existência de indícios de comprometimento, reduz comprovadamente o risco de ataques de engenharia social e de reutilização de credenciais em ambientes corporativos.


C

Certo


E

Errado

A engenharia social é um método usado para enganar, manipular ou explorar a confiança das pessoas. A engenharia social pode impactar os profissionais da ALEGO por meio de ataques a dispositivos móveis ou de mesa. No entanto, eles também podem sofrer ameaças pessoalmente. Esses ataques podem se sobrepor e se acumular uns aos outros para criar golpes.


Correlacione os métodos engenharia social que usam os golpistas às respectivas descrições.


1. Phishing.

2. Baiting.

3. Tailgating.

4. Scareware.


( ) Esse tipo de golpe abusa da curiosidade natural dos usuários para o convencer a se expor a um agressor. Tipicamente, o potencial de receber algo gratuito ou exclusivo é usado para manipular e explorar o usuário. O golpe normalmente consiste em infectar o dispositivo do usuário com malwares. Os métodos populares podem incluir desde Pen drives deixados em espaços públicos até anexos de e-mail incluindo detalhes sobre uma oferta gratuita ou software gratuito fraudulento.

( ) é o ato de seguir um membro autorizado da equipe em uma área de acesso restrito. Os agressores podem se aproveitar da cortesia social para fazer com que se segure a porta para conceder acesso físico ou convencimento de que eles também estão autorizados a estar na área.

( ) É uma forma de malware usada para assustar e fazer o usuário agir. Esse recurso enganador utiliza advertências alarmantes que relatam infecções falsas por malware ou afirmam que uma de suas contas foi comprometida. Esse ataque induz o usuário a comprar softwares fraudulentos de cibersegurança ou divulgar detalhes privados como suas credenciais de conta.

( ) Os golpistas desse tipo de ataque fingem ser uma instituição ou um indivíduo confiável na tentativa de persuadi-lo a expor dados pessoais e outros bens valiosos. Esse tipo de ataque pode ser generalizado dirigido a muitos usuários ou utilizar informações personalizadas para direcionar usuários específicos.


Assinale a opção que indica a relação correta, segundo a ordem apresentada.


A

1 – 4 – 3 – 2.


B

2 – 3 – 4 – 1.


C

3 – 4 – 2 – 1.


D

4 – 1 – 3 – 2.


E

4 – 2 – 1 – 3.

A engenharia social é uma técnica de manipulação psicológica usada por atacantes para enganar indivíduos e fazê-los divulgar informações confidenciais ou realizar ações que comprometam a segurança. Um assistente de tecnologia precisa estar ciente desses ataques para orientar os usuários a não se tornarem vítimas.


Analise as seguintes proposições sobre ataques de engenharia social:


I. Phishing é um tipo de ataque que utiliza e-mails, mensagens ou sites falsos, que se passam por entidades confiáveis, para induzir as vítimas a fornecerem dados sensíveis, como senhas e números de cartão de crédito.

II. Spear phishing é uma variação do phishing, porém altamente direcionada. O atacante pesquisa sobre o alvo (uma pessoa ou empresa específica) e cria uma mensagem personalizada, aumentando a probabilidade de sucesso do golpe.

III. A implementação de um firewall robusto e de um software antivírus atualizado é suficiente para proteger completamente uma organização contra todos os tipos de ataques de engenharia social, pois o fator humano não é explorado.


Está CORRETO o que se afirma em:


A

I e II apenas.


B

I apenas.


C

I, II e III.


D

II e III apenas.

No cenário contemporâneo de ameaças digitais, o conhecimento de fraudes eletrônicas e ataques que visam enganar o usuário é vital para a governança de TI. A respeito do Phishing e de outras ameaças à segurança, assinale a alternativa INCORRETA:


A

O Phishing convencional frequentemente utiliza e-mails falsos que imitam a identidade visual de instituições bancárias ou órgãos governamentais para direcionar a vítima a páginas clonadas e roubar dados cadastrais.


B

O Cavalo de Troia (Trojan) é um programa malicioso que entra no sistema disfarçado de uma aplicação legítima e útil, mas que executa funções prejudiciais ocultas em segundo plano.


C

Ataques de engenharia social exploram prioritariamente vulnerabilidades técnicas em roteadores e firewalls baseados em hardware, contornando a necessidade de interação humana.


D

O roubo de credenciais via Phishing pode ser mitigado significativamente por meio da implementação de mecanismos de autenticação de múltiplos fatores (MFA).


E

Mensagens de Phishing comumente utilizam técnicas de senso de urgência ou ameaças de bloqueio de contas para forçar a vítima a agir de forma impulsiva.

Em ambientes organizacionais que adotam controles técnicos de segurança, ataques bem-sucedidos continuam ocorrendo por meio da exploração do comportamento humano. Considerando os fundamentos da engenharia social e sua aplicação em contextos corporativos e governamentais, assinale a alternativa correta:


A

A adoção de mecanismos criptográficos robustos elimina a possibilidade de êxito de ataques de engenharia social, uma vez que tais ataques se baseiam exclusivamente na interceptação de dados.


B

Técnicas de engenharia social restringem-se a meios eletrônicos, como e-mails e mensagens instantâneas, não sendo aplicáveis a interações presenciais ou telefônicas.


C

Ataques de engenharia social dependem, em regra, de vulnerabilidades de softwares não corrigidas, sendo pouco eficazes quando há políticas formais de conscientização em segurança da informação.


D

A engenharia social explora fatores psicológicos e contextuais para induzir usuários a executar ações que violam políticas de segurança, mesmo quando não há falhas técnicas evidentes nos sistemas envolvidos.

Relacione corretamente os tipos de ataques de engenharia social às respectivas características:


I. Phishing

II. Tailgating

III. Baiting

IV. Vishing


( ) Utiliza ligações telefônicas para convencer vítimas a fornecer informações confidenciais.

( ) Explora a curiosidade da vítima por meio de dispositivos ou arquivos aparentemente atrativos contaminados com malware.

( ) Ocorre quando uma pessoa não autorizada acompanha alguém autorizado para acessar área restrita.

( ) Utiliza mensagens fraudulentas, como e-mails ou SMS, para induzir vítimas a fornecer dados sensíveis.


Assinale a alternativa que apresenta a sequência correta:


A

II – III – IV – I


B

I – II – III – IV


C

IV – II – I – III


D

III – IV – II – I


E

IV – III – II – I

Com base nos conceitos relacionados à engenharia social, assinale a alternativa correta:


A

A engenharia social atua predominantemente explorando vulnerabilidades técnicas em sistemas operacionais e falhas de criptografia, reduzindo a necessidade de interação humana durante o ataque.


B

A eficácia da engenharia social está diretamente relacionada à exploração do comportamento humano, utilizando manipulação psicológica para induzir vítimas a fornecer informações ou executar ações indevidas.


C

A etapa inicial de um ataque de engenharia social normalmente ocorre após a invasão do sistema da vítima, momento em que o atacante passa a coletar informações pessoais e corporativas.


D

A utilização de autenticação multifator elimina os riscos associados à engenharia social, uma vez que impede qualquer forma de manipulação psicológica do usuário.


E

Ataques de engenharia social dependem exclusivamente da ausência de ferramentas de segurança tecnológica, como antivírus e firewall, sendo pouco eficazes contra usuários treinados.

O Engenheiro de Segurança identifica que um atacante está enviando e-mails altamente personalizados a membros-chave da equipe de TI da Assembleia, fazendo-se passar por um fornecedor de software de votação e solicitando credenciais.


Assinale a opção que identifica essa técnica de Engenharia Social.


A

Whaling


B

Smishing


C

Vishing


D

Spear Phishing


E

Drive-by Download

Qual é a característica que diferencia engenharia social de ataques tecnicamente baseados como malwares ou invasão de sistema?


A

Utiliza código malicioso para acessar dados do servidor.


B

Manipula psicologicamente pessoas para obter informações ou executar ações prejudiciais.


C

Explora vulnerabilidades do sistema operacional automaticamente.


D

Criptografa dados e exige resgate para liberação.


E

Monitora tráfego de rede para capturar senhas.

O Centro de Operações de Segurança (SOC) de uma Secretaria da Fazenda detectou uma campanha de e-mails fraudulentos direcionada aos auditores fiscais. Alguns servidores clicaram em links que simulavam o portal interno, resultando na instalação de malware e no potencial acesso não autorizado a dados pessoais de contribuintes. Considerando as obrigações da Secretaria como Controladora de dados e as diretrizes da Lei Geral de Proteção de Dados (LGPD), especialmente quanto à adoção de medidas de segurança, prevenção e responsabilização, a equipe de TI deve


A

instalar ferramentas de antivírus para eliminar as ameaças, considerando que malware e phishing são independentes do comportamento dos servidores. No relatório de conformidade, informar que a LGPD não abrange incidentes de destruição ou acesso indevido, focando na coleta inicial dos dados.


B

comunicar o incidente à Autoridade Nacional de Proteção de Dados (ANPD), para que ela proceda à análise de causa raiz ou treinamento de usuários, visto que a LGPD restringe-se ao cumprimento de bases legais para o tratamento, e não à gestão ativa de riscos de engenharia social.


C

tratar à incidente como uma falha técnica de firewall, uma vez que a LGPD não se aplica a vazamentos causados por ações humanas, limitando-se a erros em processos de processamento automatizado.


D

classificar o phishing como um tipo de hardware malicioso, pois a LGPD não obriga o órgão público a implementar controles preventivos de segurança da informação.


E

identificar a engenharia social como método de manipulação humana e o phishing como vetor do ataque, adotando medidas de contenção e remediação. Deve, ainda, tratar o acesso não autorizado como incidente de segurança envolvendo dados pessoais e avaliar a necessidade de comunicação à ANPD e aos titulares, conforme o risco e o impacto.

Ano: 2026
Prova: Instituto IBED - Prefeitura de Conceição do Canindé - Professor - Área: Ensino Fundamental - 2026

A engenharia social é uma técnica de ataque cibernético que se baseia exclusivamente em falhas de segurança de hardware, visando explorar vulnerabilidades físicas nos sistemas computacionais para obter acesso indevido a dados.


C

Certo


E

Errado

A utilização de múltiplo fator de autenticação (MFA), combinando uma senha e um código de autenticação enviado por SMS, garante blindagem contra ataques embasados em engenharia social, mesmo que o atacante tenha acesso a informações pessoais sensíveis da vítima.


C

Certo


E

Errado

Assinale a alternativa que apresenta a definição correta sobre o conceito de Engenharia Social (Social Engineering), no contexto da Segurança da Informação:


A

É o processo de criptografar todos os arquivos do computador para ninguém conseguir lê-los.


B

É o programa usado pelas empresas para fazer backup automático dos arquivos.


C

É uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas.


D

É o nome do firewall que protege o computador contra invasões externas.


E

É um tipo de vírus que se espalha automaticamente por e-mails sem que o usuário clique em nada.

No ano de 2025, houve grandes vazamentos de dados de diversas contas e plataformas em meio ao mundo, devido a diversos ataques de diferentes formas. Entre tantas práticas e abordagens para a obtenção de informações sensíveis, uma delas foge à necessidade do uso de sistemas, sendo utilizadas as próprias pessoas para obtenção dessa informação através de diálogos e conversações. Qual técnica, entre as listadas abaixo, consiste em obter informações sensíveis explorando pessoas por meio de diálogos e conversas, sem necessidade de explorar sistemas ou softwares?


A

Prompt Hacking.


B

SQL Injection.


C

Engenharia Social.


D

Man-in-the-Middle(MitM).


E

Malware.

Sobre Engenharia Social, analise as assertivas abaixo e assinale V, se verdadeiras, ou F, se falsas.


( ) A engenharia social é uma técnica efetiva, pois explora fragilidades dos procedimentos de segurança das empresas.

( ) O engenheiro social pode explorar a empatia das pessoas, criando uma narrativa na qual a recusa provoque sentimento de culpa.

( ) A entrevista é uma técnica de engenharia social que busca obter informações que normalmente não seriam reveladas voluntariamente.

( ) A engenharia social pode ser praticada por qualquer pessoa interessada em obter informações alheias, independentemente do nível de sofisticação das técnicas utilizadas.


A ordem correta de preenchimento dos parênteses, de cima para baixo, é:


A

F-V-F-F.


B

F-F-V-V.


C

V-F-F-V.


D

V-V-F-F.


E

F-V-V-V.

Denomina-se engenharia social o conjunto de técnicas de convencimento utilizadas por um atacante para tentar convencer uma pessoa a executar ação que possa levar ao comprometimento de dados, informações e(ou) do computador da vítima.


C

Certo


E

Errado

Ameaças são agentes ou condições que causam incidentes que comprometem as informações e seus ativos, por meio da exploração de vulnerabilidades, provocando perdas de confidencialidade, integridade e disponibilidade e, consequentemente, causando impactos aos negócios de uma organização.


Com relação à intencionalidade das ameaças, os grupos em que elas podem ser classificadas são:


A

propositais, criminosas e exploratórias.


B

naturais, voluntárias e involuntárias.


C

difusas, artificiais e digitais.


D

acidentais e propositais.


E

online e offline.

O uso de engenharia social para a obtenção de dados sigilosos, mesmo sem a utilização de malware ou sistemas automatizados, pode caracterizar‑se como crime cibernético.


C

Certo


E

Errado

A engenharia social visa manipular pessoas ou organizações para ter acesso a informações sigilosas. Entre os diferentes tipos de ataques de engenharia social pode-se citar o phishing e o spear phishing. A principal diferença entre esses dois tipos de ataque é:


A

o phishing é um ataque em massa e genérico, enquanto o spear phishing é direcionado e personalizado.


B

o phishing foca na persuasão do alvo, enquanto o spear phishing foca em ataques de força bruta.


C

o phishing é um ataque que visa funcionários de nível operacional, enquanto o spear phishing é direcionado a executivos.


D

o phishing é comumente identificado pelo envio de links fraudulentos, enquanto o spear phishing tende a utilizar anexos maliciosos como vetor de ataque.


E

o phishing é um ataque que explora falhas de software, enquanto o spear phishing explora vulnerabilidades de rede.

 
 
Gerar simulado