

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Engenharia Social é:
É a arte de manipular pessoas para que revelem informações confidenciais.
Protocolo de envio de e-mails.
Problema em firewall.
Configuração de DNS.
Rotina de backup.
A exigência de troca periódica de senhas, independentemente da existência de indícios de comprometimento, reduz comprovadamente o risco de ataques de engenharia social e de reutilização de credenciais em ambientes corporativos.
Certo
Errado
A engenharia social é um método usado para enganar, manipular ou explorar a confiança das pessoas. A engenharia social pode impactar os profissionais da ALEGO por meio de ataques a dispositivos móveis ou de mesa. No entanto, eles também podem sofrer ameaças pessoalmente. Esses ataques podem se sobrepor e se acumular uns aos outros para criar golpes.
Correlacione os métodos engenharia social que usam os golpistas às respectivas descrições.
1. Phishing.
2. Baiting.
3. Tailgating.
4. Scareware.
( ) Esse tipo de golpe abusa da curiosidade natural dos usuários para o convencer a se expor a um agressor. Tipicamente, o potencial de receber algo gratuito ou exclusivo é usado para manipular e explorar o usuário. O golpe normalmente consiste em infectar o dispositivo do usuário com malwares. Os métodos populares podem incluir desde Pen drives deixados em espaços públicos até anexos de e-mail incluindo detalhes sobre uma oferta gratuita ou software gratuito fraudulento.
( ) é o ato de seguir um membro autorizado da equipe em uma área de acesso restrito. Os agressores podem se aproveitar da cortesia social para fazer com que se segure a porta para conceder acesso físico ou convencimento de que eles também estão autorizados a estar na área.
( ) É uma forma de malware usada para assustar e fazer o usuário agir. Esse recurso enganador utiliza advertências alarmantes que relatam infecções falsas por malware ou afirmam que uma de suas contas foi comprometida. Esse ataque induz o usuário a comprar softwares fraudulentos de cibersegurança ou divulgar detalhes privados como suas credenciais de conta.
( ) Os golpistas desse tipo de ataque fingem ser uma instituição ou um indivíduo confiável na tentativa de persuadi-lo a expor dados pessoais e outros bens valiosos. Esse tipo de ataque pode ser generalizado dirigido a muitos usuários ou utilizar informações personalizadas para direcionar usuários específicos.
Assinale a opção que indica a relação correta, segundo a ordem apresentada.
1 – 4 – 3 – 2.
2 – 3 – 4 – 1.
3 – 4 – 2 – 1.
4 – 1 – 3 – 2.
4 – 2 – 1 – 3.
A engenharia social é uma técnica de manipulação psicológica usada por atacantes para enganar indivíduos e fazê-los divulgar informações confidenciais ou realizar ações que comprometam a segurança. Um assistente de tecnologia precisa estar ciente desses ataques para orientar os usuários a não se tornarem vítimas.
Analise as seguintes proposições sobre ataques de engenharia social:
I. Phishing é um tipo de ataque que utiliza e-mails, mensagens ou sites falsos, que se passam por entidades confiáveis, para induzir as vítimas a fornecerem dados sensíveis, como senhas e números de cartão de crédito.
II. Spear phishing é uma variação do phishing, porém altamente direcionada. O atacante pesquisa sobre o alvo (uma pessoa ou empresa específica) e cria uma mensagem personalizada, aumentando a probabilidade de sucesso do golpe.
III. A implementação de um firewall robusto e de um software antivírus atualizado é suficiente para proteger completamente uma organização contra todos os tipos de ataques de engenharia social, pois o fator humano não é explorado.
Está CORRETO o que se afirma em:
I e II apenas.
I apenas.
I, II e III.
II e III apenas.
No cenário contemporâneo de ameaças digitais, o conhecimento de fraudes eletrônicas e ataques que visam enganar o usuário é vital para a governança de TI. A respeito do Phishing e de outras ameaças à segurança, assinale a alternativa INCORRETA:
O Phishing convencional frequentemente utiliza e-mails falsos que imitam a identidade visual de instituições bancárias ou órgãos governamentais para direcionar a vítima a páginas clonadas e roubar dados cadastrais.
O Cavalo de Troia (Trojan) é um programa malicioso que entra no sistema disfarçado de uma aplicação legítima e útil, mas que executa funções prejudiciais ocultas em segundo plano.
Ataques de engenharia social exploram prioritariamente vulnerabilidades técnicas em roteadores e firewalls baseados em hardware, contornando a necessidade de interação humana.
O roubo de credenciais via Phishing pode ser mitigado significativamente por meio da implementação de mecanismos de autenticação de múltiplos fatores (MFA).
Mensagens de Phishing comumente utilizam técnicas de senso de urgência ou ameaças de bloqueio de contas para forçar a vítima a agir de forma impulsiva.
Em ambientes organizacionais que adotam controles técnicos de segurança, ataques bem-sucedidos continuam ocorrendo por meio da exploração do comportamento humano. Considerando os fundamentos da engenharia social e sua aplicação em contextos corporativos e governamentais, assinale a alternativa correta:
A adoção de mecanismos criptográficos robustos elimina a possibilidade de êxito de ataques de engenharia social, uma vez que tais ataques se baseiam exclusivamente na interceptação de dados.
Técnicas de engenharia social restringem-se a meios eletrônicos, como e-mails e mensagens instantâneas, não sendo aplicáveis a interações presenciais ou telefônicas.
Ataques de engenharia social dependem, em regra, de vulnerabilidades de softwares não corrigidas, sendo pouco eficazes quando há políticas formais de conscientização em segurança da informação.
A engenharia social explora fatores psicológicos e contextuais para induzir usuários a executar ações que violam políticas de segurança, mesmo quando não há falhas técnicas evidentes nos sistemas envolvidos.
Relacione corretamente os tipos de ataques de engenharia social às respectivas características:
I. Phishing
II. Tailgating
III. Baiting
IV. Vishing
( ) Utiliza ligações telefônicas para convencer vítimas a fornecer informações confidenciais.
( ) Explora a curiosidade da vítima por meio de dispositivos ou arquivos aparentemente atrativos contaminados com malware.
( ) Ocorre quando uma pessoa não autorizada acompanha alguém autorizado para acessar área restrita.
( ) Utiliza mensagens fraudulentas, como e-mails ou SMS, para induzir vítimas a fornecer dados sensíveis.
Assinale a alternativa que apresenta a sequência correta:
II – III – IV – I
I – II – III – IV
IV – II – I – III
III – IV – II – I
IV – III – II – I
Com base nos conceitos relacionados à engenharia social, assinale a alternativa correta:
A engenharia social atua predominantemente explorando vulnerabilidades técnicas em sistemas operacionais e falhas de criptografia, reduzindo a necessidade de interação humana durante o ataque.
A eficácia da engenharia social está diretamente relacionada à exploração do comportamento humano, utilizando manipulação psicológica para induzir vítimas a fornecer informações ou executar ações indevidas.
A etapa inicial de um ataque de engenharia social normalmente ocorre após a invasão do sistema da vítima, momento em que o atacante passa a coletar informações pessoais e corporativas.
A utilização de autenticação multifator elimina os riscos associados à engenharia social, uma vez que impede qualquer forma de manipulação psicológica do usuário.
Ataques de engenharia social dependem exclusivamente da ausência de ferramentas de segurança tecnológica, como antivírus e firewall, sendo pouco eficazes contra usuários treinados.
O Engenheiro de Segurança identifica que um atacante está enviando e-mails altamente personalizados a membros-chave da equipe de TI da Assembleia, fazendo-se passar por um fornecedor de software de votação e solicitando credenciais.
Assinale a opção que identifica essa técnica de Engenharia Social.
Whaling
Smishing
Vishing
Spear Phishing
Drive-by Download
Qual é a característica que diferencia engenharia social de ataques tecnicamente baseados como malwares ou invasão de sistema?
Utiliza código malicioso para acessar dados do servidor.
Manipula psicologicamente pessoas para obter informações ou executar ações prejudiciais.
Explora vulnerabilidades do sistema operacional automaticamente.
Criptografa dados e exige resgate para liberação.
Monitora tráfego de rede para capturar senhas.
O Centro de Operações de Segurança (SOC) de uma Secretaria da Fazenda detectou uma campanha de e-mails fraudulentos direcionada aos auditores fiscais. Alguns servidores clicaram em links que simulavam o portal interno, resultando na instalação de malware e no potencial acesso não autorizado a dados pessoais de contribuintes. Considerando as obrigações da Secretaria como Controladora de dados e as diretrizes da Lei Geral de Proteção de Dados (LGPD), especialmente quanto à adoção de medidas de segurança, prevenção e responsabilização, a equipe de TI deve
instalar ferramentas de antivírus para eliminar as ameaças, considerando que malware e phishing são independentes do comportamento dos servidores. No relatório de conformidade, informar que a LGPD não abrange incidentes de destruição ou acesso indevido, focando na coleta inicial dos dados.
comunicar o incidente à Autoridade Nacional de Proteção de Dados (ANPD), para que ela proceda à análise de causa raiz ou treinamento de usuários, visto que a LGPD restringe-se ao cumprimento de bases legais para o tratamento, e não à gestão ativa de riscos de engenharia social.
tratar à incidente como uma falha técnica de firewall, uma vez que a LGPD não se aplica a vazamentos causados por ações humanas, limitando-se a erros em processos de processamento automatizado.
classificar o phishing como um tipo de hardware malicioso, pois a LGPD não obriga o órgão público a implementar controles preventivos de segurança da informação.
identificar a engenharia social como método de manipulação humana e o phishing como vetor do ataque, adotando medidas de contenção e remediação. Deve, ainda, tratar o acesso não autorizado como incidente de segurança envolvendo dados pessoais e avaliar a necessidade de comunicação à ANPD e aos titulares, conforme o risco e o impacto.
A engenharia social é uma técnica de ataque cibernético que se baseia exclusivamente em falhas de segurança de hardware, visando explorar vulnerabilidades físicas nos sistemas computacionais para obter acesso indevido a dados.
Certo
Errado
A utilização de múltiplo fator de autenticação (MFA), combinando uma senha e um código de autenticação enviado por SMS, garante blindagem contra ataques embasados em engenharia social, mesmo que o atacante tenha acesso a informações pessoais sensíveis da vítima.
Certo
Errado
Assinale a alternativa que apresenta a definição correta sobre o conceito de Engenharia Social (Social Engineering), no contexto da Segurança da Informação:
É o processo de criptografar todos os arquivos do computador para ninguém conseguir lê-los.
É o programa usado pelas empresas para fazer backup automático dos arquivos.
É uma técnica usada por criminosos que engana as pessoas para que elas mesmas revelem suas senhas, cliquem em links maliciosos ou liberem acesso a sistemas.
É o nome do firewall que protege o computador contra invasões externas.
É um tipo de vírus que se espalha automaticamente por e-mails sem que o usuário clique em nada.
No ano de 2025, houve grandes vazamentos de dados de diversas contas e plataformas em meio ao mundo, devido a diversos ataques de diferentes formas. Entre tantas práticas e abordagens para a obtenção de informações sensíveis, uma delas foge à necessidade do uso de sistemas, sendo utilizadas as próprias pessoas para obtenção dessa informação através de diálogos e conversações. Qual técnica, entre as listadas abaixo, consiste em obter informações sensíveis explorando pessoas por meio de diálogos e conversas, sem necessidade de explorar sistemas ou softwares?
Prompt Hacking.
SQL Injection.
Engenharia Social.
Man-in-the-Middle(MitM).
Malware.
Sobre Engenharia Social, analise as assertivas abaixo e assinale V, se verdadeiras, ou F, se falsas.
( ) A engenharia social é uma técnica efetiva, pois explora fragilidades dos procedimentos de segurança das empresas.
( ) O engenheiro social pode explorar a empatia das pessoas, criando uma narrativa na qual a recusa provoque sentimento de culpa.
( ) A entrevista é uma técnica de engenharia social que busca obter informações que normalmente não seriam reveladas voluntariamente.
( ) A engenharia social pode ser praticada por qualquer pessoa interessada em obter informações alheias, independentemente do nível de sofisticação das técnicas utilizadas.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
F-V-F-F.
F-F-V-V.
V-F-F-V.
V-V-F-F.
F-V-V-V.
Denomina-se engenharia social o conjunto de técnicas de convencimento utilizadas por um atacante para tentar convencer uma pessoa a executar ação que possa levar ao comprometimento de dados, informações e(ou) do computador da vítima.
Certo
Errado
Ameaças são agentes ou condições que causam incidentes que comprometem as informações e seus ativos, por meio da exploração de vulnerabilidades, provocando perdas de confidencialidade, integridade e disponibilidade e, consequentemente, causando impactos aos negócios de uma organização.
Com relação à intencionalidade das ameaças, os grupos em que elas podem ser classificadas são:
propositais, criminosas e exploratórias.
naturais, voluntárias e involuntárias.
difusas, artificiais e digitais.
acidentais e propositais.
online e offline.
O uso de engenharia social para a obtenção de dados sigilosos, mesmo sem a utilização de malware ou sistemas automatizados, pode caracterizar‑se como crime cibernético.
Certo
Errado
A engenharia social visa manipular pessoas ou organizações para ter acesso a informações sigilosas. Entre os diferentes tipos de ataques de engenharia social pode-se citar o phishing e o spear phishing. A principal diferença entre esses dois tipos de ataque é:
o phishing é um ataque em massa e genérico, enquanto o spear phishing é direcionado e personalizado.
o phishing foca na persuasão do alvo, enquanto o spear phishing foca em ataques de força bruta.
o phishing é um ataque que visa funcionários de nível operacional, enquanto o spear phishing é direcionado a executivos.
o phishing é comumente identificado pelo envio de links fraudulentos, enquanto o spear phishing tende a utilizar anexos maliciosos como vetor de ataque.
o phishing é um ataque que explora falhas de software, enquanto o spear phishing explora vulnerabilidades de rede.