Análise das Questões sobre Engenharia Social
A Engenharia Social é uma prática utilizada por cibercriminosos para manipular pessoas a fim de obter informações confidenciais ou acesso a sistemas, explorando a falha humana em vez de vulnerabilidades técnicas.
Abaixo está a análise detalhada de cada afirmativa apresentada na imagem:
Item 1
Enunciado: "Um dos objetivos do engenheiro social pode ser realizar operações virtuais de compra ou empréstimo em nome da vítima."
- Análise: Esta afirmação é Verdadeira.
- Justificativa: O motiva principal da maioria dos ataques de engenharia social é o ganho financeiro. Ao obter credenciais de acesso ou dados pessoais, o atacante pode simular a identidade da vítima para contrair empréstimos bancários, fazer compras online ou acessar contas financeiras.
Item 2
Enunciado: "Engenharia social é uma técnica para envio de e-mails fantasiosos para endereços de correio eletrônico."
- Análise: Esta afirmação é Falsa.
- Justificativa: A descrição fornecida refere-se mais a SPAM ou campanhas de marketing indevido. Embora o Phishing (que usa engenharia social) utilize e-mails, a definição de engenharia social é muito mais ampla e profunda, envolvendo manipulação psicológica direta e interação humana estratégica, não apenas o envio massivo de mensagens.
Item 3
Enunciado: "O engenheiro social induz a vítima ao erro, mediante uso de algum meio fraudulento."
- Análise: Esta afirmação é Verdadeira.
- Justificativa: Esta é a definição central da técnica. O atacante cria cenários (como urgência, autoridade falsa ou curiosidade) para levar a vítima a baixar a guarda e cometer um erro de julgamento, como revelar uma senha ou instalar malware.
Item 4
Enunciado: "Engenharia social é a arte ou ciência de fazer com que uma pessoa seja manipulada por outra e passe a obedecer seus comandos."
- Análise: Esta afirmação é Verdadeira.
- Justificativa: A engenharia social baseia-se fundamentalmente na manipulação comportamental. O termo "arte ou ciência" reflete tanto o aspecto criativo de criar histórias convincentes quanto a aplicação sistemática de princípios psicológicos para controlar o comportamento do alvo.
Resumo das Respostas
| Item | Afirmação | Resposta Correta |
|---|
| 1 | Objetivos financeiros (compras/empréstimos) | Verdadeiro |
| 2 | Envio de e-mails fantasiosos (spam) | Falso |
| 3 | Indução ao erro via meio fraudulento | Verdadeiro |
| 4 | Manipulação psicológica e obediência | Verdadeiro |