SóProvas


ID
4908034
Banca
CEPERJ
Órgão
SEFAZ-RJ
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

No que diz respeito à segurança na internet, um termo está associado à forma mais comum de roubo de identidades online, sendo uma técnica de obtenção de informações pessoais, geralmente mediante e-mail fraudulento. Na maioria das vezes, essa fraude ocorre por meio do envio de e-mails que parecem originários de empresas fidedignas e legítimas, com aparência ofi cial e logotipo. Esse termo é denominado:

Alternativas
Comentários
  • Assertiva A

    Esse termo é denominado: phishing

  • Complementando o comentário do colega Eduardo:

    Phishing é o crime de enganar as pessoas para que compartilhem informações confidenciais como senhas e número de cartões de crédito. Como em uma verdadeira pescaria, há mais de uma maneira fisgar uma vítima, mas uma tática de phishing é a mais comum.

    Ataque de sniffing ou ataque de sniffer, no contexto da segurança da rede, corresponde ao roubo ou interceptação de dados capturando o tráfego de rede usando um sniffer (um aplicativo destinado a capturar pacotes de rede). Quando os dados são transmitidos pelas redes, se os pacotes de dados não forem criptografados, os dados contidos no pacote de rede poderão ser lidos usando um sniffer. Usando um aplicativo sniffer, um invasor pode analisar a rede e obter informações para eventualmente causar o travamento ou a corrupção da rede ou ler as comunicações que estão trafegando na rede

    O hoax, como é chamado qualquer boato ou farsa na Internet, pode espalhar vírus entre os seus contatos. Os hoaxes podem gerar comoção, difamar alguém (já que não se sabe se a pessoa é culpada ou não por ter dito alguma frase polêmica ou maltratado algum animal, por exemplo) ou lotar a timeline dos amigos de mentiras. Se o hoax for do tipo phishing (derivado de fishing, pescaria, em inglês) o problema pode ser mais grave: o usuário que clicar pode ter seus dados pessoais ou bancários roubados por golpistas.

    Spoofing é quando um cibercriminoso finge ser uma pessoa ou rede conhecida para acessar informações sigilosas, frequentemente em busca de ganhos financeiros. Spoofing também pode acontecer em um nível técnico mais profundo, como spoofing de DNS ou endereço IP. 

    Spamming é o uso de sistemas de mensagens para enviar uma mensagem não solicitada ( spam ) a um grande número de destinatários para fins de publicidade comercial , para fins de proselitismo não comercial ou para qualquer finalidade proibida (especialmente a finalidade fraudulenta de phishing ).

  • O phishing ocorre por meio do envio de mensagens eletrônicas que:

    • tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma

    empresa ou um site popular;

    • procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade

    de obter alguma vantagem financeira;

    • informam que a não execução dos procedimentos descritos pode acarretar sérias consequências,

    como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma

    conta bancária ou de um cartão de crédito;

    • tentam induzir o usuário a fornecer dados pessoais e financeiros, por meio do acesso a páginas

    falsas, que tentam se passar pela página oficial da instituição; da instalação de códigos malicio-

    sos, projetados para coletar informações sensı́veis; e do preenchimento de formulários contidos

    na mensagem ou em páginas Web.