SóProvas


ID
1636804
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2015
Provas
Disciplina
Noções de Informática
Assuntos

Julgue o item que se segue, referentes a Internet e segurança da informação.

O phishing é um procedimento que possibilita a obtenção de dados sigilosos de usuários da Internet, em geral, por meio de falsas mensagens de email.


Alternativas
Comentários
  • Certo


    O Phishing (phishing-scam ou phishing/scam) é um tipo de fraude realizada com o objetivo de obter os dados pessoais e financeiros de um usuário, por meio da utilização de engenharia social e meios técnicos.


    Prof. Alexandre Lenin

  • Como o nome propõe (Phishing), é uma tentativa de um fraudador tentar "pescar" informações pessoais de usuários desavisados ou inexperientes. Isto ocorre de várias maneiras, principalmente por email, mensagem instantânea, SMS, dentre outros.

  • "PhIshing" ---> ataca pelo "Imail" email.

    Pharming ---> ataca burlando o DNS (Domain Name System)

  • Em computação, phishing, termo oriundo do inglês (fishing) que quer dizer pesca, é uma forma de fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos; senhas, dados financeiros como número de cartões de crédito e outros dados pessoais. O ato consiste em um fraudador se fazer passar por uma pessoa ou empresa confiável enviando uma comunicação eletrônica oficial. Isto ocorre de várias maneiras, principalmente por email, mensagem instantânea, SMS, dentre outros.

    FONTE: WIKIPÉDIA 

  • Questão correta. 
    Uma questão de 2010 nos ajuda a responder, vejamos:

    Q70785 - Noções de Informática; Ano: 2010; Banca: CESPE; Órgão: ANEEL:

    Phishing é um tipo de ataque na Internet que tenta induzir, por meio de mensagens de e-mail ou sítios maliciosos, os usuários a informarem dados pessoais ou confidenciais. Item certo. 
    Espero ter ajudado. :)

  • CORRETA


    Phishing, scam ou phishing scam: Tipo de fraude que se dá por meio do envio de mensagem não solicitada, que se passa por comunicação de uma instituição conhecida, e que procura induzir o acesso a páginas fraudulentas (falsificadas), projetadas para furtar dados pessoais e financeiros de usuários desavisados.

     

     

    Exemplo clássico: Um email se passando por um banco pedindo suas informações pessoais...
     

    Patricia Quintão PONTO

     

     

  • Questão correta, outras ajudam a responder, vejam:


    Prova: CESPE - 2010 - ANEEL - Todos os Cargos - Nível SuperiorDisciplina: Noções de Informática | Assuntos: Segurança da Informação; Malware (vírus, worms e pragas virtuais); 

    Phishing é um tipo de ataque na Internet que tenta induzir, por meio de mensagens de e-mail ou sítios maliciosos, os usuários a informarem dados pessoais ou confidenciais.

    GABARITO: CERTA.



    Prova: CESPE - 2012 - Câmara dos Deputados - Analista Legislativo - Técnica LegislativaDisciplina: Noções de Informática | Assuntos: Segurança da Informação; Ataques ; 

    O termo phishing designa a técnica utilizada por um fraudador para obter dados pessoais de usuários desavisados ou inexperientes, ao empregar informações que parecem ser verdadeiras com o objetivo de enganar esses usuários.

    GABARITO: CERTA.



    Prova: CESPE - 2013 - MPU - Analista - DireitoDisciplina: Noções de Informática | Assuntos: Segurança da Informação; 

    Phishing é a técnica de criar páginas falsas, idênticas às oficiais, para capturar informações de usuários dessas páginas.

    GABARITO: CERTA.



    Prova: CESPE - 2014 - Polícia Federal - Conhecimentos Básicos - Nível SuperiorDisciplina: Noções de Informática | Assuntos: Segurança da Informação; Malware (vírus, worms e pragas virtuais); 

    Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.

    GABARITO: CERTA.




    "Fica aqui o meu apelo para a equipe do site “QUERO MINHA VERSÃO ANTIGA DO QC”

  • Phishing é uma tentativa de confundir as pessoas para que forneçam suas informações confidenciais, como o número de CPF e senhas. Geralmente, essas tentativas utilizam e-mails ou mensagens instantâneas aparentemente legítimos, combinados com websites falsos.

  • CERTO.

    PHISHING= É um tipo de golpe eletrônico cujo objetivo é o furto de dados pessoais, tais como CPF e dados bancários. Através de e-mails com mensagens de depósitos, prêmios ou sorteios. Geralmente esses e-mails contam com um link malicioso que leva a uma página sem conteúdo.

  • Pode ser por site falsos também, mas em geral são por emails. 

  • Phishing

    É uma técnica utilizada para induzir usuários de computador a revelar informações pessoais ou financeiras por meio de uma mensagem de email ou de um site, começa com uma mensagem de email semelhante a um aviso oficial de uma fonte confiável, como um banco, uma empresa de cartão de crédito ou um comerciante online respeitável. Na mensagem de email, os destinatários são direcionados a um site fraudulento, no qual são solicitadas informações pessoais, como um número de conta ou uma senha



    Informática

    Raymundo Penna


  • RSRS.. não sei se pode ajudar, mas eu lembro sempre associado a um "peixinho", lança a varinha  e pesca ele! A varinha no caso seria as páginas ou e-mails falsos, e o peixe seria as nossas informações, dados.. rs

  • Phishing (trocadilho com pescaria): É um golpe para "pescar" dados de usuário, como senhas de um banco, número de cartões de crédito e etc. Normalmente é feito por e-mail, contendo um link para um endereço falso que parece a página verdadeira do banco.

    Bons estudos!

  • Phishing significa pescaria e tem o intuito de ''pescar'' o usuário, para que ele clique no arquivo executável.

  • PHISHING:  FAMOSA PESCAGEM FRAUDULENTA E MALICIOSA!!

  • Isabela,

    acho super interessante que você coloque questões parecidas em relação ao tema proposto, isso ajuda muito!

    Muito obrigada de verdade

    bjs

  • Correto

    Somente complementando, Phishing é a técnica de criar páginas falsas idênticas às oficiais, para capturar informações de usuários dessas páginas também denominadas Pharming. Os Phising também são os emails falsos que se passam por bancos ou alguma empresa conhecida que tem o intuito de copiar ou capturar dados pessoais. 
  • Gosto de falar que o Phishing(fishingé o pescador, joga a isca para o peixe morder.
    CERTO


  • Phishingphishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.


    phishing ocorre por meio do envio de mensagens eletrônicas 


  • Também gosto da versão antiga do QC!!!

  • Phishing é um golpe que pode ser praticado tanto por engenharia social quanto por pharming.

    Engenharia social: atrai a confianca do usuário para obter dados pessoais.

    Pharming: o golpista altera o IP do DNS e coloca o do servidor falso para obter dados pessoais

  • Questões similares


    Ano: 2012    Banca: CESPE        Órgão: Câmara dos Deputados   

    O termo phishing designa a técnica utilizada por um fraudador para obter dados pessoais de usuários desavisados ou inexperientes, ao empregar informações que parecem ser verdadeiras com o objetivo de enganar esses usuários.Gabarito certo


    Ano 2014        Banca Cespe    Órgão DPF

     Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.


    Justificativa Cespe - O phishing lidera hoje o roubo de identidade de usuários, e engenharia social e usa mensagens de email para solicitar informações confidenciais dos clientes.


  • Complementando...

    (CESPE/2014/POLICIA FEDERAL/ADMINISTRADOR) Phishing é um tipo de malware que, por meio de uma mensagem de e-mail, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.C

  • Por meio de telefonemas e sites falsos tbm.

  • " Phishing (ou Phishing Scam)
    É um golpe muito utilizado para obter dados de usuários desavisados ou fazê-los abrir arquivos com programas maliciosos.
    Consiste em enviar aos usuários (normalmente por meio de e-mail – em algum spam) uma mensagem ilegítima que aparenta pertencer a uma instituição conhecida, como um banco, ou um órgão do governo (Receita Federal, INSS e Ministério do Trabalho são apenas alguns dos que eu já recebi).
    Nesses e-mails falsos, há normalmente links que apontam para páginas falsas que nos pedem nossos dados (nome, CPF, número da conta e, claro, senhas). Alguns desses links também são usados não para nos levarem a páginas ilegítimas, mas também para que baixemos arquivos (perigosos, claro) para nosso computador."
    joão Antônio Carvalho, Informática para Concursos.

    Logo...
    CERTO.

  • Lembre-se do mestre pixinguinha (PHISHING) ..Quem não conhece procure conhecê-lo.... Imagine que ele é um cara que vive mandando e-mail falsos para os amigos para tentar obter informações sigilosas. PRONTO ...SE ESQUECER MERECE UNS CASCUDOS DOS BONS.

  • Correto - Os chamados "Golpes - Scans" são aplicados pelo PHISHING.
    O mesmo têm aplicações como: Obter informações confidências e Técnica de alteração do DNS, conhecido também "DNS chache Poisoning"

    Obter informações confidências -  se for por lábia, persuasão, confiança = ENGENHARIA SOCIAL

    Técnica de alteração do DNS  -  chamamos de Pharmins ou DNS Cache Poisoning.

     
    Bons estudos!
     

  • Phishing vem do inglês "fishing" - pescar. Ou seja, é uma forma de fraude eletrônica onde o fraudador tenta "pescar" informações confidenciais de usuários. 

  • Em computação, phishing, termo oriundo do inglês (fishing) que quer dizer pesca, é uma forma de fraude eletrônica, caracterizada por tentativas de adquirir dados pessoais de diversos tipos; senhas, dados financeiros como número de cartões de crédito e outros dados pessoais.

  • Gabarito: Certo

    * Phishing

              ·É um tipo de ATAQUE que tenta INDUZIR O USUÁRIO a FORNECER seus DADOS PESSOAIS.

              ·O conceito deriva do inglês = PESCA  

    ·TECNICAS UTILIZADAS:

                       * PHARMING: o invasor utiliza técnicas para redirecionar o usuário para um site falso, faz uma ALTERAÇÃO do DNS;

                                             - DNS (domain name system) é um sistema de conversão de nomes, que tem como função CONVERTER os números  do endereços IP em nomes de domínio.

                                            - Obs.: Para simular um ambiente seguro os invasores utilizam um certificado autoassinado

                   * ENGENHARIA SOCIAL: o invasor utiliza de TÉCNICAS DE PERSUASÃO (171, CAÔ, papo mole)

                   * RANSONWARE: são tentativas de PEDIDOS de RESGATE

    Bons Estudos

  • Achei a questão incompleta ou até errada mesmo, de fato ele pode se difundir através de um email, mas se você abrir o email e não colocar suas informações? Não vai acontecer nada. Logo eu vejo que ele não obtem as informações através de um email, mas sim da página falsa que a banca esqueceu de colocar. 

     

  • Envia aos usuários, normalmente, e-mails falsos com mensagem ilegítima que aparenta pertencer a uma instituição conhecida (banco, INSS...)

    Nesses e-mails há links que apontam para páginas falsas que nos pedem dados (cpf, nome, senhas..) ou arquivos perigosos que querem baixar em nosso pc.

     

    O Phishing tem o intuito de obter dados do usuário.

  • Galera, o Phishing geralmente está "travestido" de sites de bancos e outros, para não cair nessa, ao passar o mouse em um link, SEMPRE olhe no canto inferior o endereço que irá direcionar

  • QUESTÃO CERTISSIMA!!! 

    Isso é a definição de Phishing

  • Bruno Silva, por isso a questão colocou o termo "EM GERAL". Cuidado com os comentários dos colegas do Qc, não está somente relacionado a e-mail não! O Phishing pode ser uma página da WEB falsa também. Antigamente, muita gente estava sendo direcionado para um site falso (phishing) do banco do Brasil por exemplo, ao digitar no google.

  • Meu Deus! To errando conceitos tão fáceis. Vontade de chorar!

  • Lucas PRF, foi justamente pensando que phishing era o clone de uma página na web que errei a questão, não sabia que poderia vir como mensagem de e-mail.

     

     

  • SO ME VEIO AQUELAS MENSAGEM QUE CHAGAM NO EMAIL OU NO CELULAR DIZENDO QUE GANHEI A MEGA SENA, OU 10 MIL REAIS, E PEDE MEU DADOS PESSOAIS....

  • Se falar: exclusivamente por e-mail estará errada.

  •        (“phishing” em inglês corresponde a “pescaria”), tem o objetivo de “pescar” informações e dados pessoais importantes através de mensagens falsas. Com isso, os criminosos podem conseguir nomes de usuários e senhas de um site qualquer, como também são capazes obter dados de contas bancárias e cartões de crédito.

  • sempre confundo essa questão com spam

  • :'(

  • A questão é errada por citar "em geral". Mesmo que ela não diga que é só por email, mas a afirmação "em geral" afirma uma estatística. Existe alguma estetística que prove que a maioria dos phishings são enviados por e-mail? Não, então não é possível confirmar o que assertiva diz. 

     

    O conceito está correto, mas a construção lógica da questão não. Porém, é um crime exigir lógica e coerência de bancas como o Lixespe

  • Fabrício, você extrapolou................"em geral" quer dizer , no contexto ,geralmente...geral + -mente). advérbio. 1. De modo geral. 2. Na maior parte dos casos ou em relação à maioria................

  • Correto.

    É o tipo de fraude no qual um golpista tenta obter dados pessoais e financeiros. Normalmente, é realizado por mensagens eletrônicas que tentam se passar por alguma Instituição conhecida, compelindo o destinatário a entrar em um site (falso) para o fornecimento de dados pessoais.

    Estratégia concursos

  • É UM PROCEDIMENTO ? 

  • Resposta: CERTO

    Phishingphishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.

    phishing ocorre por meio do envio de mensagens eletrônicas que:

    ·         tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular;

    ·         procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira;

    ·         informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito;

    tentam induzir o usuário a fornecer dados pessoais e financeiros, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição; da instalação de códigos maliciosos, projetados para coletar informações sensíveis; e do preenchimento de formulários contidos na mensagem ou em páginas Web.

  • GAb Certa

     

     

    Phishing é uma maneira desonesta que cibercriminosos usam para enganar você a revelar informações pessoais, como senhas ou cartão de crédito, CPF e número de contas bancárias. Eles fazem isso enviando e-mails falsos ou direcionando você a websites falsos.

  • Só uma observação galera...

     

    O phishing é um tipo de golpe aplicado na internet, uma fraude eletrônica realizada por alguem mal intencionado para roubar informações através de websites falsos ou, principalmente, emails falsos.

     

    MAAAASSS... fiquem ligados para não se prenderem muito ao fato de ser só um golpe, pois tem questão que fala que o phishing é um malware, vejam:

     

    Q425786

    Ano: 2014

    Banca: CESPE

    Órgão: Polícia Federal

    Prova: Conhecimentos Básicos - Nível Superior


    Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário. (CERTO)

  • Lembrei de quando fui ao mar PESCAR. rsrs...

    Phishing tem o objetivo de pescar informações e dados pessoais importantes através de mensagens.

    Certo.

  • Phishing não é um malware, spyware e nem worms!

  • Malware (abreviatura para “software malicioso”) é considerado um tipo de software irritante ou malígno que pretende acessar secretamente um dispositivo sem o conhecimento do usuário. Os tipos de malware incluem spyware, adware, phishing, vírus, Cavalos de Tróia, worms, rootkits, ramsoware e sequestradores de navegador.

     

    fonte: https://www.avast.com/pt-br/c-malware

  • Phishing (pescaria): Página ou email falso idêntico a de um serviço confiável que tem como objetivo capturar dados de usuário.

  • ERREI POR CAUSA DO "PROCEDIMENTO", MESMO SABENDO O CONCEITO. AFF...

  • Phishing é uma técnica de fraude online, utilizada por criminosos no mundo da informática para roubar senhas de banco e demais informações pessoais, usando-as de maneira fraudulenta. A expressão phishing (pronuncia-se "fichin") surgiu a partir da palavra em inglês "fishing", que significa "pescando".

  • PHISHING - é a técnica de criar páginas falsas, idênticas às oficiais, para capturar informações de usuários dessas páginas. É o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social. 
     

    Exemplos de situações envolvendo phishing são:
    Páginas falsas de comércio eletrônico ou Internet Banking: você recebe um e-mail, em nome de um site de comércio eletrônico ou de uma instituição financeira, que tenta induzi-lo a clicar em um link. Ao fazer isto, você é direcionado para uma página Web falsa, semelhante ao site que você realmente deseja acessar, onde são solicitados os seus dados pessoais e financeiros.

     

    OBSERVAÇÃO: Phishing-scam NÃO É VÍRUS, mas sim um tipo de golpe no qual se tenta obter dados pessoais e financeiros de um usuário. Logo a utilização de antivírus NÃO É CAPAZ evitar phishing-scam.

     

     

    GABARITO: CERTO

  • discordo desse termo "Em geral"

  • O Phishing Scam é uma fraude em que o golpista tenta enganar um usuário para obtenção de dados pessoais e financeiros que permitam a aplicação de um golpe, combinando técnicas computacionais e de engenharia social. Um exemplo de phishing é um e-mail que possa induzir o usuário a clicar em um link falso levando-o para uma página clonada ou um arquivo malicioso. 

     

  • O phishing normalmente é o primeiro passo para aplicar alguma fraude financeira no usuário que cai nele. Via de regra, o objetivo é ter acesso a dados bancários do usuário para tal finalidade.
  • O phishing normalmente é o primeiro passo para aplicar alguma fraude financeira no usuário que cai nele. Via de regra, o objetivo é ter acesso a dados bancários do usuário para tal finalidade.
  • O phishing normalmente é o primeiro passo para aplicar alguma fraude financeira no usuário que cai nele. Via de regra, o objetivo é ter acesso a dados bancários do usuário para tal finalidade.
  • O phishing normalmente é o primeiro passo para aplicar alguma fraude financeira no usuário que cai nele. Via de regra, o objetivo é ter acesso a dados bancários do usuário para tal finalidade.
  • O phishing normalmente é o primeiro passo para aplicar alguma fraude financeira no usuário que cai nele. Via de regra, o objetivo é ter acesso a dados bancários do usuário para tal finalidade.
  • O phishing normalmente é o primeiro passo para aplicar alguma fraude financeira no usuário que cai nele. Via de regra, o objetivo é ter acesso a dados bancários do usuário para tal finalidade.
  • O phishing normalmente é o primeiro passo para aplicar alguma fraude financeira no usuário que cai nele. Via de regra, o objetivo é ter acesso a dados bancários do usuário para tal finalidade.
  • O phishing normalmente é o primeiro passo para aplicar alguma fraude financeira no usuário que cai nele. Via de regra, o objetivo é ter acesso a dados bancários do usuário para tal finalidade.
  • qual a diferença entre phishing e spoofing?

  • CERTO

    Phishing = é uma tática fraudulenta usada por hackers (ou similares) com a intenção de adquirir dados pessoais, sejam dados bancários, senhas e outros. Trata-se de uma tática de se fazer passar por pessoa ou empresa confiável, enviando uma comunicação aparentemente "oficial", principalmente através de e-mails.

    Fonte: resumos para concursos

  • Minha contribuição.

    Ataques e golpes:

    Phishing => É um fraude em que o golpista tenta enganar um usuário, para a obtenção de dados pessoais e financeiros que permitam a aplicação de um golpe, combinando técnicas computacionais e de engenharia social.

    Phishing = Pescar informações

    Fonte: Estratégia

    Abraço!!!

  • Corretíssimo

    O phishing normalmente é o primeiro passo para aplicar alguma fraude financeira no usuário que cai nele. Via de regra, o objetivo é ter acesso a dados bancários do usuário para tal finalidade.

  • Phishingphishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.

    phishing ocorre por meio do envio de mensagens eletrônicas que:

    Para atrair a atenção do usuário as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento, como exemplificado na Tabela . Exemplos de situações envolvendo phishing são:

    Páginas falsas de comércio eletrônico ou Internet Banking: você recebe um e-mail, em nome de um site de comércio eletrônico ou de uma instituição financeira, que tenta induzi-lo a clicar em um link. Ao fazer isto, você é direcionado para uma página Web falsa, semelhante ao site que você realmente deseja acessar, onde são solicitados os seus dados pessoais e financeiros.

    Páginas falsas de redes sociais ou de companhias aéreas: você recebe uma mensagem contendo um link para o site da rede social ou da companhia aérea que você utiliza. Ao clicar, você é direcionado para uma página Web falsa onde é solicitado o seu nome de usuário e a sua senha que, ao serem fornecidos, serão enviados aos golpistas que passarão a ter acesso ao site e poderão efetuar ações em seu nome, como enviar mensagens ou emitir passagens aéreas.

    Mensagens contendo formulários: você recebe uma mensagem eletrônica contendo um formulário com campos para a digitação de dados pessoais e financeiros. A mensagem solicita que você preencha o formulário e apresenta um botão para confirmar o envio das informações. Ao preencher os campos e confirmar o envio, seus dados são transmitidos para os golpistas.

    Mensagens contendo links para códigos maliciosos

    Solicitação de recadastramento

  • CERTO

    MAPA MENTAL SOBRE CÓDIGOS MALICIOSOS:

    http://gestyy.com/eqiFM5

  • Phishing (Pescaria), ou seja, o objetivo desse procedimento é pescar os dados do usuário, através de uma pagina/site ou E-mail falso, se passando pelo serviço/site legítimo.

  • O Phishing é um golpe que induz o usuário a passar informações confidenciais.

    Perseverança!

  • Um Rap que peguei dos colegas do qc que ajuda a memorizar .

    "PHARMING PHISHING"

    ♪ ♫ ♩ ♫ ... 

    "o PHARMING é um lobo em pele de cordeiro,

    se disfarça direitinho pro seu desespero;

    o PHISHING é um salafrário,

    que te faz cair no conto do vigário;

    mas não preocupe com isso, meu irmão,

    fique esperto, não digite a senha do seu cartão... ♪ ♫ ♩ ♫"

  • Gabarito CERTO

    (CESPE / Polícia Federal – 2014) Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário. - CERTO

  • Gabarito CERTO

    (CESPE / Polícia Federal – 2014Phishing é um tipo de malware que, por meio de uma mensagem de email, solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário. - CERTO

  • (Ph)ishing = Pescaria = Pescar Informações = Digitou, dançou!

  • CERTO

    " Phishing, phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.

    O phishing ocorre por meio do envio de mensagens eletrônicas que:

    tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular;

    procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira;

    informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito;

    tentam induzir o usuario a fornecer dados pessoais e financeiros, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição; da instalação de códigos maliciosos, projetados para coletar informações sensíveis; e do preenchimento de formulários contidos na mensagem ou em páginas Web.

    Para atrair a atenção do usuário, as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento." (Cartilha de Segurança).

  • >Phishing Scam: Um exemplo de phishing é um e-mail que possa induzir o usuário a clicar em um link falso levando-o para uma página clonada ou um arquivo malicioso.

    >Spear phishing é um ataque de phishing pequeno e direcionado, focado em uma pessoa, grupo de pessoas, ou organização específica com o objetivo de penetrar suas defesas.  Costuma se dirigir à vítima por nome e/ou cargo e tratando sobre um assunto que interesse ou seja pertinente ao contexto da vítima.

    Não confundir com:

    >Email spoofing: consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.

    >Pharming : corromper ou envenenar o DNS e direcionar o endereço de um sítio para um servidor diferente do original.

  • É o clássico vírus de e-mail

  • (Ph)ishing = Pescaria = Pescar Informações = Digitou, dançou!

  • (Ph)ishing = Pescaria ,pescar os dados do usuário, através de uma pagina/site ou E-mail falso, se passando pelo serviço/site legítimo.

  • Phishing é o tipo de fraude por meio do qual o golpista tenta obter dados "pessoais e financeiros de um usuário".

    Ocorre geralmnete por meio de mensagens eletrônicas falsas em de Instituições conhecidas, geralmente tentando induzir o preenchimento de informações em paginas falsas.

  • Mais isso e ATAQUE vey, e não malware

  • acho que cai uma de phishing na prf21. E vcs?

  • (Ph)ishing = pescaria --> pesca informações do usuário. Aqui te induz a clicar em sites falsos e a fornecer informações (geralmente ocorre com o compartilhamento de links desses sites falsos)

    Pharming = lembra farmácia/remédio/envenemento --> é o envenenamento de cache DNS. Aqui você pretende ir na página verdadeira mas é automaticamente redirecionado para a falsa (pois o cache está envenenado) e com isso vc fornece suas informações.

    Qualquer erro me corrijam, por favor

  • Lembrando que não se trata de um vírus, mas uma tática fraudulenta usada por crack crackers.

  • CERTO

    PHISHING

    • é um tipo de fraude/golpe
    • Não é vírus nem malware

    "pescar" senhas e dados - tentam induzir o usuário a fornecer dados pessoais e financeiros, utilizando e-mails que simulam ser uma instituição ou empresa confiável. (Bancos, Empresas de e-commerce,etc)

  • Comentário do professor:

    Essa questão traz o atual posicionamento da banca sobre Phishing, onde é considerado um procedimento nas práticas de ataque. Não é apenas através de email, podendo ser, também, através de SMS com exemplo.

    Gabarito: Correto

  • PHISHING: fraude/pesca informações com o objetivo de obter os dados pessoais e financeiros de um usuário, Ex: e-mail se passando por funcionário de banco a fim de obter dados.

  • Um exemplo básico e de fácil pescaria: Para cometer as fraudes eletrônicas, os criminosos utilizam mensagens aparentemente reais.

  • PHISHING = "PESCARIA"

  • ◙ PHISHING: fraude/pesca informações com o objetivo de obter os dados pessoais e financeiros de um usuário, Ex: e-mail se passando por funcionário de banco a fim de obter dados.

  • Quando fala em e-mail a primeira coisa que vem à cabeça é o spam kkk

  • ERREI POR CAUSA DESSA PARTE, ''EM GERAL'', POR E-MAIL, SENDO QUE TAMBÉM É POSSÍVEL ATRAVÉS DE SITES.

  • É um tipo de ATAQUE que tenta INDUZIR O USUÁRIO a FORNECER seus DADOS PESSOAIS.

    O conceito deriva do inglês = PESCA .

    phishing é a ação de obtenção maliciosa de dados geralmente por meio de páginas falsas ou mensagens de e-mail. O pharming é utilizado através de um link direcionando o navegador a uma página falsa e tentando corromper o DNS para a exibição de uma URL verdadeira. Ou seja, nenhuma ocorre no mundo real

  • gab c

    Sites clonados. Atua na captação de vítima, ao se passar por um remetente confiável (amigo, empresa).

    Ele te conduzem para um tal site falso e roubam seus dados.

  • Associe phishing com Estelionato, pois nesse ataque a vitima entrega de forma voluntária o que é induzida a fazer.

  • Esse "em geral" acaba com o cidadão.

  • O phishing:  PESCA INFORMAÇÕES..

    CERTO

  • famoso pega bisonho

  • Comentários do prof. Diego do Estratégia (@professordiegocarvalho):

    Perfeito! Trata-se de um golpe fraudulento que permite capturar dados sigilosos de usuários por meio do envio de mensagens falsas de e-mail. 

    Correto