SóProvas


ID
88981
Banca
CESPE / CEBRASPE
Órgão
PRF
Ano
2008
Provas
Disciplina
Noções de Informática
Assuntos

Com relação a vírus de computador, phishing, pharming e spam, julgue os itens seguintes.

I Uma das vantagens de serviços webmail em relação a aplicativos clientes de correio eletrônico tais como o Mozilla ThunderbirdTM 2 está no fato de que a infecção por vírus de computador a partir de arquivos anexados em mensagens de e-mail é impossível, já que esses arquivos são executados no ambiente do sítio webmail e não no computador cliente do usuário.

II Phishing e pharming são pragas virtuais variantes dos denominados cavalos-de-tróia, se diferenciando destes por precisarem de arquivos específicos para se replicar e contaminar um computador e se diferenciando, entre eles, pelo fato de que um atua em mensagens de e-mail trocadas por serviços de webmail e o outro, não.

III O uso de firewall e de software antivírus é a única forma eficiente atualmente de se implementar os denominados filtros anti-spam.

IV Se o sistema de nomes de domínio (DNS) de uma rede de computadores for corrompido por meio de técnica denominada DNS cache poisoning, fazendo que esse sistema interprete incorretamente a URL (uniform resource locator) de determinado sítio, esse sistema pode estar sendo vítima de pharming.

V Quando enviado na forma de correio eletrônico para uma quantidade considerável de destinatários, um hoax pode ser considerado um tipo de spam, em que o spammer cria e distribui histórias falsas, algumas delas denominadas lendas urbanas.

A quantidade de itens certos é igual a

Alternativas
Comentários
  • 1 - ERRADA. Assim voce contamina do mesmo jeito.2 - ERRADA. Nao precisam de arquivos especificos.3 - ERRADA. Nao é a unica forma.4 - CERTA.5 - CERTA.
  • Item V se resume em saber o que é hoax:Dá-se o nome de HOAX("embuste" numa tradução literal, ou farsa) a histórias falsas recebidas por e-mail, sites de relacionamentos e na internet em geral, cujo conteúdo, além das conhecidas correntes, consiste em apelos dramáticos de cunho sentimental ou religioso, supostas campanhas filantrópicas, humanitárias ou de socorro pessoal ou, ainda, falsos vírus que ameaçam destruir, contaminar ou formatar o disco rígido do computador.
  • Seguem comentários da prof. Patrícia Quintão, do Ponto...Item I. ERRADOVocê pode vir a ser contaminado por vírus a partir de qualquer tipo de serviço utilizado para receber e-mails, ou seja, ao abrir arquivos anexos tanto dos Webmails quanto de programas clientes de correio eletrônico (como Mozilla Thunderbird, Outlook Express, Outlook, etc). As mensagens de e-mail são um excelente veículo de propagação de vírus, sobretudo por meio dos arquivos anexos.Item II. ERRADO!O Phishing (ou Phishing scam) e o Pharming (ou DNS Poisoining) não são pragas virtuais. Phishing e Pharming são dois tipos de golpes na Internet, e, portanto, não são variações de um cavalo de tróia (trojan horse) – que se trata de um programa aparentemente inofensivo que entra em seu computador na forma decartão virtual, álbum de fotos, protetor de tela, jogo, etc, e que, quando executado (com a sua autorização!), parece lhe divertir, mas, por trás abre portas de comunicação do seu computador para que ele possa ser invadido.Item III. ERRADO!Para se proteger dos spams temos que instalar um anti-spam, uma nova medida de segurança que pode ser implementada independentemente do antivírus e do firewall.Item IV. CORRETO!O DNS (Domain Name System – Sistema de Nome de Domínio) é utilizadopara traduzir endereços de domínios da Internet. O Pharming envolve algum tipo de redirecionamento da vítima para sites fraudulentos, através de alterações nos serviços de resolução de nomes (DNS).Complementando, é a técnica de infectar o DNS para que ele lhe direcione para um site fantasma que é idêntico ao original.Item V. CORRETO!Os hoaxes (boatos) são e-mails que possuem conteúdos alarmantes ou falsos e que, geralmente, têm como remetente ou apontam como autora damensagem alguma instituição, empresa importante ou órgão governamental.:)
  •  boato, ou hoax, é uma mensagem que possui conteúdo alarmante ou falso e que, geralmente, tem como remetente, ou aponta como autora, alguma instituição, empresa importante ou órgão governamental. Por meio de uma leitura minuciosa de seu conteúdo, normalmente, é possível identificar informações sem sentido e tentativas de golpes, como correntes e pirâmides.

    conter códigos maliciosos;

    espalhar desinformação pela Internet;

    ocupar, desnecessariamente, espaço nas caixas de e-mails dos usuários;

    comprometer a credibilidade e a reputação de pessoas ou entidades referenciadas na mensagem;

    comprometer a credibilidade e a reputação da pessoa que o repassa pois, ao fazer isto, esta pessoa estará supostamente endossando ou concordando com o conteúdo da mensagem;

    aumentar excessivamente a carga de servidores de e-mail e o consumo de banda de rede, necessários para a transmissão e o processamento das mensagens;

    indicar, no conteúdo da mensagem, ações a serem realizadas e que, se forem efetivadas, podem resultar em sérios danos, como apagar um arquivo que supostamente contém um código malicioso, mas que na verdade é parte importante do sistema operacional instalado no computador.

    Prevenção:

    Normalmente, os boatos se propagam pela boa vontade e solidariedade de quem os recebe, pois há uma grande tendência das pessoas em confiar no remetente, não verificar a procedência e não conferir a veracidade do conteúdo da mensagem. Para que você possa evitar a distribuição de boatos é muito importante conferir a procedência dos e-mails e, mesmo que tenham como remetente alguém conhecido, é preciso certificar-se de que a mensagem não é um boato

  • IV e V corretos

     

    Letra B

  • ERREI POR CAUSA DO "LENDAS URBANAS"

  • PHARMING - É a invasão ao SERVIDOR DE DNS, que tem o intuito de criar uma página falsa.

    SPAM do tipo HOAX - HOAX é BOATO em inglês, sabendo disso já mataria a assertiva! Lembrando que o SPAM é o envio em massa de mensagens não autorizadas/solicitadas, principalmente pro e-mail!

    Apenas 2 acertos, IV e V.

    Gaba: B

  • 2008 o cespe colocava para torar kkkkkkkkkkkkkkkkkkkkkk

  • coloquei apenas a IV como correta, pois nunca ouvi falar em Lenda urbana.

  • O hoax é um boato ou farsa na Internet, podendo espalhar vírus entre os seus contatos.

    Em geral, são mensagens dramáticas ou alarmantes que acompanham imagens chocantes, falam de crianças doentes, mortes, mudança de cor em perfis padrãos (como recentemente mudança de cor no facebook) ou avisam sobre falsos vírus.

     

     

  • Esse "lenda urbana" pegou pesado. 

  • I Uma das vantagens de serviços webmail em relação a aplicativos clientes de correio eletrônico tais como o Mozilla ThunderbirdTM 2 está no fato de que a infecção por vírus de computador a partir de arquivos anexados em mensagens de e-mail é impossível, já que esses arquivos são executados no ambiente do sítio webmail e não no computador cliente do usuário. FALSO Quando você faz download de algum aplicativo ou arquivo infectado mesmo que seja via webmail , sua maquina pode ser infectada da mesma forma.

    II Phishing e pharming são pragas virtuais variantes dos denominados cavalos-de-tróia, se diferenciando destes por precisarem de arquivos específicos para se replicar e contaminar um computador e se diferenciando, entre eles, pelo fato de que um atua em mensagens de e-mail trocadas por serviços de webmail e o outro, não. FALSO.O erro ja esta em dizer que Phishing e Pharming são pragas virtuais , visto que aquele é uma técnica para colher dados pessoais de terceiros e este é uma técnica de direcionamento de conexões via alteração de serviço de DNS de forma distribuida.

    III O uso de firewall e de software antivírus é a única forma eficiente atualmente de se implementar os denominados filtros anti-spam. FALSO . Existem várias outras formas de tratamento de envio de e-mails em massa (Spam), não sendo exclusivo as mencionadas na questão .

    IV Se o sistema de nomes de domínio (DNS) de uma rede de computadores for corrompido por meio de técnica denominada DNS cache poisoning, fazendo que esse sistema interprete incorretamente a URL (uniform resource locator) de determinado sítio, esse sistema pode estar sendo vítima de pharming. VERDADE . Esta é a definição de Pharming .

    V Quando enviado na forma de correio eletrônico para uma quantidade considerável de destinatários, um hoax pode ser considerado um tipo de spam, em que o spammer cria e distribui histórias falsas, algumas delas denominadas lendas urbanas. EXATAMENTE .Hoax são estes tipos de mensagens do tipo "Repasse para 10 amigos e tenha uma surpresa "Este tipo de repasse pode conter links ou códigos maliciosos que acabam infectando seus (hosts-Hospedeiros).Quando ele menciona sobre lenda urbana , está diretamente relacionado a noticias do tipo corrente .

    Gabarito: Somente 2 estão corretas

  • Seguem comentários da prof. Patrícia Quintão, do Ponto...Item I. ERRADOVocê pode vir a ser contaminado por vírus a partir de qualquer tipo de serviço utilizado para receber e-mails, ou seja, ao abrir arquivos anexos tanto dos Webmails quanto de programas clientes de correio eletrônico (como Mozilla Thunderbird, Outlook Express, Outlook, etc). As mensagens de e-mail são um excelente veículo de propagação de vírus, sobretudo por meio dos arquivos anexos.Item II. ERRADO!O Phishing (ou Phishing scam) e o Pharming (ou DNS Poisoining) não são pragas virtuais. Phishing e Pharming são dois tipos de golpes na Internet, e, portanto, não são variações de um cavalo de tróia (trojan horse) – que se trata de um programa aparentemente inofensivo que entra em seu computador na forma decartão virtual, álbum de fotos, protetor de tela, jogo, etc, e que, quando executado (com a sua autorização!), parece lhe divertir, mas, por trás abre portas de comunicação do seu computador para que ele possa ser invadido.Item III. ERRADO!Para se proteger dos spams temos que instalar um anti-spam, uma nova medida de segurança que pode ser implementada independentemente do antivírus e do firewall.Item IV. CORRETO!O DNS (Domain Name System – Sistema de Nome de Domínio) é utilizadopara traduzir endereços de domínios da Internet. O Pharming envolve algum tipo de redirecionamento da vítima para sites fraudulentos, através de alterações nos serviços de resolução de nomes (DNS).Complementando, é a técnica de infectar o DNS para que ele lhe direcione para um site fantasma que é idêntico ao original.Item V. CORRETO!Os hoaxes (boatos) são e-mails que possuem conteúdos alarmantes ou falsos e que, geralmente, têm como remetente ou apontam como autora damensagem alguma instituição, empresa importante ou órgão governamental.:)

  • V Se o sistema de nomes de domínio (DNS) de uma rede de computadores for corrompido por meio de técnica denominada DNS cache poisoning, fazendo que esse sistema interprete incorretamente a URL (uniform resource locator) de determinado sítio, esse sistema pode estar sendo vítima de pharming. VERDADE . Esta é a definição de Pharming .

    V Quando enviado na forma de correio eletrônico para uma quantidade considerável de destinatários, um hoax pode ser considerado um tipo de spam, em que o spammer cria e distribui histórias falsas, algumas delas denominadas lendas urbanas. EXATAMENTE .Hoax são estes tipos de mensagens do tipo "Repasse para 10 amigos e tenha uma surpresa "Este tipo de repasse pode conter links ou códigos maliciosos que acabam infectando seus (hosts-Hospedeiros).Quando ele menciona sobre lenda urbana , está diretamente relacionado a noticias do tipo corrente .

    Gabarito: Somente 2 estão corretas

    II Phishing (é uma técnica para colher dados pessoais de terceiros) e pharming (é uma técnica de direcionamento de conexões via alteração de serviço de DNS de forma distribuida) são pragas virtuais variantes dos denominados cavalos-de-tróia, se diferenciando destes por precisarem de arquivos específicos para se replicar e contaminar um computador e se diferenciando, entre eles, pelo fato de que um atua em mensagens de e-mail trocadas por serviços de webmail e o outro, não. FALSO.

    O erro ja esta em dizer que Phishing e Pharming são pragas virtuais, visto que aquele é uma técnica para colher dados pessoais de terceiros e este é uma técnica de direcionamento de conexões via alteração de serviço de DNS de forma distribuida.

  • Acertei. Mizavi.kkkk

  • LETRA B

  • Lendas urbanas ? whatfuc

  • Resumido:

    I -ERRADA Nada é 100% seguro ou garantido na internet seja por seviços de webmail, seja por clientes de email

    II- ERRADA Phishing e pharming são espécies de ataque e não um vírus em si...

    III- ERRADA, há outras formas... spam é um envio de mensagem a muitos destinatários

    IV-CERTO Pharming = uma das técnicas consite em "envenanemento do DNS'. você pensa que está em um site original e confiável, porém está enviando informações para outro servidor

    V- CERTO. Quando vejo um Hoax lembro das fake news... Lembrando que os anti-vírus não são eficientes no combate a ele... Justamente pelo fato de não conseguirem distinguir uma notícia verdadeira de uma falsa

  • quase acerto... pra frente e sempre.
  • 5 Questões em 1. WTF!

  • Continuação...

     Neste caso, quando você tenta acessar um site legítimo, o seu navegador é redirecionado para uma página falsa de forma transparente, isto é, sem que você esteja ciente. Logo, você digita no navegador www.bb.com.br, por exemplo. No entanto, você é redirecionado para uma página cujo endereço é www.bb.net.br e sequer percebe.Existem tipos diferentes de redirecionamento: 

    • Por meio do comprometimento do servidor de DNS do provedor que você utiliza; 
    • Pela ação de códigos maliciosos projetados para alterar o comportamento do serviço de DNS do seu computador; 
    • Pela ação direta de um invasor, que venha a ter acesso às configurações do serviço de DNS do seu computador ou modem de banda larga. 

     

    Há um tipo específico de Pharming chamado DNS Spoofing ou DNS Poisioning, que – em vez de envenenar a tabela de cache do Navegador, envenena o próprio Servidor DNS de um provedor de internet para atingir INÚMEROS usuários em larga escala. 

  • O Phishing Scam é uma fraude em que o golpista tenta enganar um usuário para obtenção de dados pessoais e financeiros que permitam a aplicação de um golpe, combinando técnicas computacionais e de engenharia social. Um exemplo de phishing é um e-mail que possa induzir o usuário a clicar em um link falso levando-o para uma página clonada ou para um arquivo malicioso. 

    O Phishing ocorre por meio do envio de mensagens eletrônicas que: 

    -Tentam se passar pela comunicação oficial de uma instituição conhecida, como um banco, uma empresa ou um site popular; ou que procuram atrair a atenção do usuário, seja por curiosidade, por caridade ou pela possibilidade de obter alguma vantagem financeira; 

    -Informam que a não execução dos procedimentos descritos pode acarretar sérias consequências, como a inscrição em serviços de proteção de crédito e o cancelamento de um cadastro, de uma conta bancária ou de um cartão de crédito; 

    -Tentam induzir o usuário a fornecer dados pessoais e financeiros, por meio do acesso a páginas falsas, que tentam se passar pela página oficial da instituição; da instalação de malwares; e do preenchimento de formulários contidos na mensagem ou em páginas Web.

    Para atrair a atenção do usuário, as mensagens apresentam diferentes tópicos e temas, normalmente explorando campanhas de publicidade, serviços, a imagem de pessoas e assuntos em destaque no momento. 

     Neste caso, quando você tenta acessar um site legítimo, o seu navegador é redirecionado para uma página falsa de forma transparente, isto é, sem que você esteja ciente. Logo, você digita no navegador www.bb.com.br, por exemplo. No entanto, você é redirecionado para uma página cujo endereço é www.bb.net.br e sequer percebe.Existem tipos diferentes de redirecionamento: 

    • Por meio do comprometimento do servidor de DNS do provedor que você utiliza; 
    • Pela ação de códigos maliciosos projetados para alterar o comportamento do serviço de DNS do seu computador; 
    • Pela ação direta de um invasor, que venha a ter acesso às configurações do serviço de DNS do seu computador ou modem de banda larga. 

    Para entender a mecânica de um ataque de Pharming e como eles são realizados, precisamos explorar como os servidores DNS (Domain Name Service) funcionam.  

     

    A tarefa do DNS é converter nomes de domínio em endereços IP, o que representa a localização real do site, permitindo que o navegador da Internet se conecte ao servidor em que o site está hospedado. O método mais comum de executar esse ataque é por meio do envenenamento de cache. 

    Quando você digita o endereço de um site, seu navegador cria um cache (memória rápida) de DNS para que você não precise retornar ao servidor toda vez que quiser revisitar um site.O  Pharming é um tipo de Phishing que "envenena" a tabela de cache do Navegador, corrompendo-o por meio da alteração de IPs e redirecionando o tráfego da Internet para sites fraudulentos para capturar informações e permitir a ação de golpistas 

    Continua...