SóProvas


ID
2669968
Banca
FCC
Órgão
TRT - 6ª Região (PE)
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Um dos ataques realizados por meio da internet é conhecido como e-mail spoofing, que tem como objetivo a propagação de códigos maliciosos, envio de spam, entre outros. Nesse tipo de ataque, o atacante

Alternativas
Comentários
  • Pessoalmente, quando recebo email que eu desconfio, primeiramente vejo o campo: DE, que normalmente vem sempre mascarado, assim sendo uma grande ameaça.

     

    Letra A

     

  • - Falsificação de e-mail, ou e-mail spoofing, é uma técnica que consiste em alterar campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra. Esta técnica é possível devido a características do protocolo SMTP (Simple Mail Transfer Protocol) que permitem que campos do cabeçalho, como "From:" (endereço de quem enviou a mensagem), "Reply-To" (endereço de resposta da mensagem) e "Return-Path" (endereço para onde possíveis erros no envio da mensagem são reportados), sejam falsificados.

     

    Fonte: Cartilha CERT

  • 2016

    Dentre as fragilidades do conjunto de protocolos TCP/IP existe o que é explorado pelo ataque do tipo IP Spoofing. Esse ataque se baseia na

     a)alteração do endereço IP destino do pacote para confundir o Firewall.

     b) falsificação do endereço IP origem do pacote.

     c) alteração do tamanho do pacote IP para congestionar a rede.

     d) alteração do tempo de vida do pacote IP.

     e) falsificação do campo Checksum para burlar a segurança.

     

  • Gabarito A

    Email spoofing é um artifício utilizado por spammers para falsificar o remetente de uma mensagem de e-mail. O envio de e-mails é baseado no protocolo SMTP, que não exige senha ou autenticação do remetente.

    "Retroceder Nunca Render-se Jamais !"

    Força e Fé !

    Fortuna Audaces Sequitur !

  • Gabarito letra A para os não assinantes.

    O E-mail Spoofing ocorre quando um usuário malicioso consegue alterar o cabeçalho de qualquer endereço de e-mail e modificar o remetente da mensagem original para um outro. Isso permite ao atacante efetuar envios de emails como se fosse de uma determinada conta de e-mail.

    Achei a matéria abaixo bem interessante. Recomendo a leitura

    https://blog.returnpath.com/pt-br/dez-dicas-para-identificar-emails-de-phishing-ou-spoofing/

  • DE FORMA SUCINTA, O ATACANTE DE FATO ALTERA O CAMPO, MAS HÁ OUTRAS FORMAS DE REALIZAR O ATAQUE.