SóProvas


ID
1208368
Banca
CESPE / CEBRASPE
Órgão
TJ-SE
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Em relação à segurança e à proteção de informações na Internet, julgue os itens subsequentes.

Um tipo específico de phishing, técnica utilizada para obter informações pessoais ou financeiras de usuários da Internet, como nome completo, CPF, número de cartão de crédito e senhas, é o pharming, que redireciona a navegação do usuário para sítios falsos, por meio da técnica DNS cache poisoning.

Alternativas
Comentários
  • Pharming: pt.wikipedia.org/wiki/Pharming

    Phishing: pt.wikipedia.org/wiki/Phishing

    DNS cache poisoning: http://pt.wikipedia.org/wiki/Phishing#Ataque_ao_Servidor_DNS

  • Obrigado pela contribuição Rodrigo, mas ficaria melhor já copiar o conteúdo no comentário para otimizar nossos estudos:

    http://pt.wikipedia.org/wiki/Phishing:

    Em computação, phishing, termo oriundo do inglês (fishing) que quer dizer pesca, é uma forma de fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos; senhas, dados financeiros como número de cartões de crédito e outros dados pessoais. O ato consiste em um fraudador se fazer passar por uma pessoa ou empresa confiável enviando uma comunicação eletrônica oficial. Isto ocorre de várias maneiras, principalmente por email, mensagem instantânea, SMS, dentre outros. Como o nome propõe (Phishing), é uma tentativa de um fraudador tentar "pescar" informações pessoais de usuários desavisados ou inexperientes.


    http://pt.wikipedia.org/wiki/Pharming:

    Em informática Pharming é o termo atribuído ao ataque baseado na técnica DNS cache poisoning (envenenamento de cache DNS) que, consiste em corromper o DNS (Sistema de Nomes de Domínio ou Domain Name System) em uma rede de computadores, fazendo com que a URL (Uniform Resource Locator ou Localizador Uniforme de Recursos) de um site passe a apontar para um servidor diferente do original.

    Ao digitar a URL (endereço) do site que deseja acessar, um banco por exemplo, o servidor DNS converte o endereço em um número IP, correspondente ao do servidor do banco. Se o servidor DNS estiver vulnerável a um ataque de Pharming, o endereço poderá apontar para uma página falsa hospedada em outro servidor com outro endereço IP, que esteja sob controle de um golpista.


  • CERTO

     

    Uma variação do phising é o chamado pharming. Nele, o serviço DNS do navegador web é corrompido, redirecionando o usuário para um site falso, mesmo quando ele digita o nome de um site verdadeiro.

     

    Prof. Victor Dalton - Estratégia Concursos.

  • Certo

    Praga do envenenamento do cache DNS - técnica também conhecida como pharming.

    Pharming é uma prática fraudulenta semelhante ao phishing, com a diferença que, no pharming, o tráfego de um site legítimo é manipulado para direcionar usuários para sites falsos, que vão instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais, tais como senhas ou informações financeiras

  • CORRETO

    Perfeita a definição !!!

    Phishing>>> ""pescaria"" sites falsos , e-mails etc, para obtenção de dados do usuário.

    Pharming>>>"sequestro de DNS" consiste no envenenamento do DNS redirecionamento para sites falsos .

  • GABARITO: CERTO.

  • DNS cache POISONING

    ·        Realizado contra um PROVEDOR DE ACESSO

    ·        USUÁRIOS finais do provedor à serão DIRECIONADOS A SÍTIOS FALSOS, nos quais SUAS CREDENCIAIS DE ACESSO ÀS CONTAS PODERÃO SER CAPTURADAS.

  • SKOL. A CERVEJA QUE DESCE REDONDO.

  • CERTO

    PHARMING

    • corrompe o DNS - envenena o cache do navegador; alterando o endereço IP do site e te levando para um falso, mais visualmente idêntico ao original.
    • é um tipo específico de Phishing.
  • Certo.

    Pharming é o termo atribuído ao ataque baseado na técnica DNS cache poisoning (envenenamento de cache DNS) que, consiste em corromper o DNS (Sistema de Nomes de Domínio ou Domain Name System) em uma rede de computadores, fazendo com que a URL (Uniform Resource Locator ou Localizador Uniforme de Recursos) de um site passe a apontar para um servidor diferente do original

    ( )Assinale a opção que apresenta uma possível consequência de um bem-sucedido ataque cibernético conhecido como DNS cache poisoning que seja imperceptivelmente realizado contra um provedor de acesso à Internet.

    • c)Usuários finais do provedor que tentarem acessar sítios legítimos, como os de instituições financeiras, serão direcionados a sítios falsos, nos quais suas credenciais de acesso às contas poderão ser capturadas e, posteriormente, utilizadas em transações financeiras fraudulentas