SóProvas


ID
5605708
Banca
FGV
Órgão
Banestes
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha.


Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:

Alternativas
Comentários
  • Assertiva B

    Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa(...) = phishing;

  • Phishing é o crime de enganar as pessoas para que compartilhem informações confidenciais como senhas e número de cartões de crédito. Como em uma verdadeira pescaria, há mais de uma maneira fisgar uma vítima, mas uma tática de phishing é a mais comum.

    Fonte: https://br.malwarebytes.com/phishing/#:~:text=Phishing%20%C3%A9%20o%20crime%20de,phishing%20%C3%A9%20a%20mais%20comum.

    Phishing é uma técnica de engenharia social usada para enganar usuários e obter informações confidenciais, como nome de usuário, senha e detalhes do cartão de crédito. São comunicações falsificadas que parecem vir de uma fonte confiável.

    Fonte: https://pt.wikipedia.org/wiki/Phishing

  • Phishing é uma técnica de engenharia social usada para enganar usuários e obter informações confidenciais, como nome de usuário, senha e detalhes do cartão de crédito. São comunicações falsificadas que parecem vir de uma fonte confiável.

    Fonte: https://pt.wikipedia.org/wiki/Phishing

  • Ransomware é um malware que criptografa arquivos importantes no armazenamento local e de rede e exige um resgate para descriptografar os arquivos. Os atacantes desenvolvem esse malware para ganhar dinheiro com extorsão digital.

  • Phishing: Páginas ou e-mails falsos que se passam por legítimos para roubar dados do usuário.

    • Pharming ou Envenenamento de DNS: redireciona um usuário que digitou o ID do site legítimo para um site falso. Ocorre LOCALMENTE, alterando a DNS do navegador, ou em ESCALA, alterando a cache de DNS que busca o site.
    • Smishing (SMS + Phishing): feito através de SMS. (Caso da questão)
    • Spear Phishing: a pessoa a ser atacada é escolhida a dedo, ou seja, o ataque é altamente direcionado.