No que tange à segurança da informação e às ameaças cibernéticas, a engenharia social tem se mostrado uma ferramenta eficaz nas mãos de criminosos digitais para ludibriar usuários e obter acesso a informações privilegiadas. Dentre as diversas táticas empregadas, destacam-se aquelas que exploram a confiança e a falta de atenção dos indivíduos. Com relação a essas práticas, analise as definições apresentadas e assinale a alternativa que descreve corretamente um tipo de ataque de engenharia social.
- A)O pharming é uma técnica de ataque que se baseia no envio de e-mails em massa com links maliciosos, induzindo o usuário a clicar e fornecer dados pessoais em sites falsificados.
- B)Phishing é uma fraude eletrônica na qual criminosos induzem vítimas a fornecer dados pessoais e financeiros, disfarçando-se como entidades confiáveis através de e-mails, mensagens ou sites fraudulentos.gabarito
- C)O ataque de engenharia social conhecido como "pretexting" consiste em explorar vulnerabilidades de software para obter acesso não autorizado a sistemas, sem qualquer interação com o usuário.
- D)Um ataque de "man-in-the-middle" (homem no meio) ocorre quando um software malicioso é instalado na máquina da vítima, permitindo o roubo de senhas de acesso a redes sociais.
- E)O termo "spoofing" refere-se exclusivamente à falsificação de endereços IP para ocultar a origem de ataques de negação de serviço (DoS), sem qualquer relação com a adulteração de outros tipos de identificadores.