SóProvas


ID
3386734
Banca
NC-UFPR
Órgão
Prefeitura de Matinhos - PR
Ano
2019
Provas
Disciplina
Noções de Informática
Assuntos

Ao acessar o Internet Banking percebeu-se que o site não estava utilizando conexão segura. O suporte verificou que o serviço de DNS do computador estava redirecionando, de forma transparente, para uma página falsa. Esse tipo de ocorrência é chamada de:

Alternativas
Comentários
  • Assertiva c

    pharming.

  • Pharming é o nome dado a um ataque que corrompe um DNS, criando um servidor com fins maliciosos. Ele geralmente é desenvolvido para atacar uma base de usuários em uma determinada rede de computadores. Durante o ataque, o servidor criminoso, quando consultado sobre a URL que é alvo dos criminosos, retorna um endereço (IP) malicioso (página de ), em vez do endereço original.

    Os ataques de pharming têm algumas variações importantes. Em alguns casos, sobrescreve um servidor verdadeiro com informações falsas, reivindicando falsamente propriedade sobre o IP consultado. Uma vez que uma consulta de DNS é feita no servidor de pharming e retorna o site malicioso, os servidores abaixo dele na hierarquia gravam a informação errada. Esse problema está sendo resolvido por soluções como o .

    FONTE: BLOG.AXUR.COM

  • Gabarito letra C para os não assinantes.

    De acordo com a Cartilha da Segurança :"Pharming é um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System). Neste caso, quando você tenta acessar um site legítimo, o seu navegador Web é redirecionado, de forma transparente, para uma página falsa. Esta redireção pode ocorrer:

    ►por meio do comprometimento do servidor de DNS do provedor que você utiliza;

    ►pela ação de códigos maliciosos projetados para alterar o comportamento do serviço de DNS do seu computador;

    ►pela ação direta de um invasor, que venha a ter acesso às configurações do serviço de DNS do seu computador ou modem de banda larga.

    https://cartilha.cert.br/golpes/

    "Nós somos aquilo que fazemos repetidamente. Excelência, então, não é um modo de agir, mas um hábito." Aristóteles

  • o   Gabarito: C.

    .

    o   Phishing: phishing-scam ou phishing/scam, é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário pela utilização combinada de meios técnicos e engenharia social.

    Pharming: é um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, por meio de alterações no servidor DNS. Este ataque possui como estratégia corromper o DNS e direcionar o endereço de um sítio para um servidor diferente do original.

  • Pharming é uma prática fraudulenta semelhante ao phishing, com a diferença que, no pharming, o tráfego de um site legítimo é manipulado para direcionar usuários para sites falsos, que vão instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais, tais como senhas ou informações financeiras. Este tipo de ataque é particularmente traiçoeiro porque, se um servidor de DNS for comprometido, mesmo os usuários com aparelhos protegidos e livres de malwares podem se tornar vítimas.

    fonte: https://www.avast.com/pt-br/c-pharming

    Gabarito: C

  • Pharming é o termo atribuído ao ataque baseado na técnica DNS cache poisoning que, consiste em corromper o DNS em uma rede de computadores, fazendo com que a URL de um site passe a apontar para um servidor diferente do original. 

  • Ransomware é um tipo de software nocivo que restringe o acesso ao sistema infectado com uma espécie de bloqueio e cobra um resgate em criptomoedas para que o acesso possa ser restabelecido. Caso não ocorra o mesmo, arquivos podem ser perdidos e até mesmo publicados.

  • Pharming Técnica pela qual se força o usuário a navegar em sites falsos, por meio de alterações de serviços de DNS.

  • Diferenças importantes:

    Alteração do IP= pharming

    Alteração de cabeçalho de E-mail: Spoofing.

    Alteração de página (Defacement)

    Bons estudos!

  • É bom diferenciar o Phishing do Pharming: O Phishing consiste em direcionar a vítima a um domínio pirata através de uma técnica chamada engenharia social. É tipo um site pirata das Lojas Americanas, Banco do Brasil, Submarino etc. Aquele e-mail falando “...Banco do Brasil – se não foi você, clique neste link...”, direcionando a vítima a um site pirata para pegar informações pessoais e de cartões. A pessoa é direcionada para o site da bandidagem ou é enganada para dar informações confidenciais. Pharming: Também direciona a vítima a um servidor pirata através da técnica de envenenamento de DNS (tradução de IP). Ele pega o número de IP que está registrado no sistema e troca por outro, levando a vítima ao site pirata. O próprio DNS direciona a vítima para o site pirata. Exemplo: a bandidagem entra no DNS e troca o número do IP do site do Banco do Brasil pelo número do IP do site pirata, aí quando alguém tentar acessar o site do Banco do Brasil (mesmo digitando o endereço correto), o próprio DNS direciona a pessoa para o site pirata. No Phishing a pessoa é pescada, levada a entrar no site pirata, no Pharming a pessoa é direcionada, planta no DNS um IP pirata, e entra no site com o mesmo nome, mas com o IP diferente. Felizmente de hora em hora o DNS atualiza e muda o número de IP (por segurança), o que evita um estrago maior.

  • BIZU > PHARMING = REDIRECIONA P/ PÁG. FALSA.

  • Pharming é um tipo de phishing. Ele envenena o servidor DNS (que é aquele que converte URLs) e o direciona para páginas fraudulentas.

  • PHISHING:

    Finge-se de sites da área ''financeira'', ou seja, sites fraudulentos.  Induz usuários ao fornecimento de dados pessoais e financeiros.  Solicita informações confidenciais ao usuário, fazendo-se passar por uma entidade confiável conhecida do destinatário.

    PHARMING

    Ataque que possui como estratégia corromper o DNS e direcionar o endereço de um sítio para um servidor diferente do original. É um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS. Nesse caso, quando o usuário tenta acessar um site legítimo, o navegador web é redirecionado, de forma transparente, para uma página falsa.

  • GAB. C

  • Gabarito letra C.

    • DNS = Pharming pessoa sendo direcionada para site falso.

    Bons estudos!✌

  • PHARMING = REDIRECIONA P/ PÁG. FALSA.

    1. Pharming é uma prática fraudulenta semelhante ao phishing, com a diferença que, no pharming, o tráfego de um site legítimo é manipulado para direcionar usuários para sites falsos, que vão instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais, tais como senhas ou informações financeiras.

  • O pharming é um tipo de phising que envenena a tabela de cache do servidor DNS, redirecionando o tráfego para sites fraudulentos.

    Ex: vc digita www.bb.com.br mas é rediconado para o site www.bb.net.br de forma transparente (sem perceber).

  • LETRA (C) PHARMING

    É um tipo específico de phishing que envolve a REDIREÇÃO da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System). Neste caso, quando você tenta acessar um site legítimo, o seu navegador Web é redirecionado, de forma transparente, para uma página falsa.

    Em outras palavras, Pharming é um ataque que possui como estratégia corromper o DNS e direcionar o endereço de um sítio para um servidor diferente do original.

    • Portanto,

    É uma evolução do Phishing, também conhecido como DNS Poisoning, Cache Poisoning, sequestro de DNS, sequestro de Cacge, Envenenamento de DNS e Envenenamento de Cache.

    [...]

    RAP DA DIFERENCIAÇÃO

    ♪ ♫ ♩ ♫ ... 

    o PHARMING é um lobo em pele de cordeiro,

    se disfarça direitinho pro seu desespero;

    o PHISHING é um salafrário,

    que te faz cair no conto do vigário;

    mas não preocupe com isso, meu irmão,

    fique esperto, não digite a senha do seu cartão... ♪ ♫ ♩ ♫

    [...]

    ____________

    Fontes: Questões da CESPE; Colegas do QC.

  • gab c, pharming ou envenenamento de DNS.

    o usuário digita normalmente o endereço, porém , ao subir pro DNS, ocorre um redirecionamento diferente do esperado. A página apresentada em tela é outra, muito parecida com a oficial. Induzindo o usuário ao erro.