Um professor recebeu uma mensagem de correio eletrônico com o assunto “Atuali...

Um professor recebeu uma mensagem de correio eletrônico com o assunto “Atualização de Cadastro Docente - URGEN-TE”, solicitando que ele acessasse um link pa...


publicidade
Um professor recebeu uma mensagem de correio eletrônico com o assunto “Atualização de Cadastro Docente - URGEN-TE”, solicitando que ele acessasse um link para “regularizar seus dados institucionais”, sob risco de bloqueio da conta. Ao analisar o endereço do link, o professor identificou que o domínio não correspondia ao da instituição, caracterizando uma tentativa de fraude por meio de engenharia social. Considerando-se os conceitos de segurança da informação, qual alternativa classifica corretamente esse tipo de ataque, caracterizado pela tentativa de induzir o usuário a fornecer dados sensíveis por meio de uma comunicação aparentemente legítima?
Analisando...
publicidade

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

Criar conta grátis
  • Equipe Gabarite
    Equipe Gabarite EQUIPE
    09/09/2026 • 17:02
    Vamos falar um pouco sobre segurança da informação, tema importantíssimo nos dias atuais. Nesta questão, temos uma tentativa de fraude onde alguém envia um e-mail que parece legítimo para enganar o destinatário e fazer com que ele forneça dados sensíveis, como senhas ou informações pessoais. Quando o professor confere o link e percebe que o domínio não pertence à instituição, ele identifica um indício clássico de golpe.

    Esse tipo de ataque é conhecido como phishing. Phishing é uma técnica de engenharia social que visa enganar o usuário para que entregue seus dados ao clicar em um link falso ou responder ao contato fraudulento. Diferente do spam, que é o envio massivo de mensagens não solicitadas, o phishing tenta se passar por uma comunicação confiável para captar informações.

    As outras opções têm definições diferentes: pharming envolve redirecionamento de sites para servidores falsos sem a ação do usuário, spoofing é a falsificação de identidade, e criptografia é o processo de proteger dados, não um ataque. Por isso, a alternativa correta é a letra C, phishing.
publicidade
🍪

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.