Análise das Questões sobre Phishing
Abaixo apresento a resolução detalhada para as duas questões apresentadas na imagem, focando no conceito de Phishing (pesca de senhas/dados).
Questão 6
Alternativa B - Não existem formas de um usuário identificar indícios de uma mensagem de phishing sem a ajuda de uma ferramenta de segurança.
Justificativa Didática
O enunciado pede para identificar a afirmação INCORRETA. Vamos analisar por que a alternativa B está errada:
- Identificação Humana: Embora ferramentas de segurança ajudem, usuários conscientes conseguem identificar vários sinais manuais de phishing.
- Indícios Visíveis Comuns:
- Ortografia e Gramática: Erros grosseiros no texto.
- URLs Estranhas: Links que não correspondem ao domínio oficial (ex:
banco.com.br vs banco-seguranca.com). - Remetente Desconhecido: E-mails vindos de endereços genéricos ou suspeitos.
- Urgência Exagerada: Ameaças de bloqueio imediato ou prazos curtos.
Portanto, dizer que não existem formas de identificação sem software é falso. As outras alternativas (A, C e D) descrevem características reais e comuns dos golpes de phishing (uso de medo, falsificação de identidade institucional e gatilhos psicológicos).
Questão 7
Alternativa C - O golpe phishing visa a obtenção de dados financeiros e pessoais, e pode estender-se para outros ataques de extorsão, sabotagem ou espionagem.
Justificativa Didática
O enunciado pede para identificar a afirmação CORRETA. Vamos entender o impacto do Phishing:
- Objetivo Principal: Roubar credenciais (senhas), dados bancários, números de cartão ou informações pessoais.
- Efeito Dominó (Consequências):
- Uma vez obtidos os dados, o criminoso pode fazer transações financeiras fraudulentas (extorsão).
- Se forem dados corporativos, pode haver acesso à rede interna, permitindo sabotagem ou roubo de propriedade intelectual (espionagem).
Por que as outras estão erradas?
- A: O phishing pode sim afetar sistemas internos. Se um funcionário clica em um link malicioso, ele pode baixar um malware que infecta toda a rede da empresa.
- B: Nenhuma rede é "imune" apenas por ser governamental. O fator humano continua sendo a maior vulnerabilidade; um servidor público pode ser enganado igual a qualquer outro cidadão.
- D: Softwares frequentemente são instalados via phishing (redirecionamento para sites de download falso ou anexos maliciosos), inclusive Trojans.