4056850
Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: AMAUC
Orgão: Câm. Ipumirim-SC
Disciplina: TI - Segurança da Informação
Banca: AMAUC
Orgão: Câm. Ipumirim-SC
Provas:
Um assistente de tecnologia em um órgão público recebe
um e-mail que aparenta ser do departamento de TI,
solicitando a validação de suas credenciais de acesso
em um novo portal de segurança. A mensagem contém
um link e um aviso de que o acesso será bloqueado em
24 horas caso a ação não seja realizada. Desconfiado da
legitimidade do e-mail, o assistente precisa avaliar os
elementos da mensagem para identificar se é uma
tentativa de ataque cibernético.
Analise as seguintes proposições sobre as ações e os indicadores de segurança a serem considerados:
I. A presença de um senso de urgência e a ameaça de uma consequência negativa, como o bloqueio de acesso, são táticas comuns de engenharia social para induzir o usuário a agir sem a devida cautela, sendo um forte indício de phishing.
II. O procedimento correto é clicar no link para verificar a página de destino. Se a página tiver o logotipo e a identidade visual do órgão, ela pode ser considerada segura para a inserção de credenciais.
III. Antes de qualquer ação, o assistente deve verificar o endereço de e-mail completo do remetente, passando o mouse sobre o nome de exibição, e inspecionar a URL do link (sem clicar) para ver se o domínio corresponde ao domínio oficial do órgão público.
Qualquer discrepância é um sinal de alerta. Está correto o que se afirma em:
Analise as seguintes proposições sobre as ações e os indicadores de segurança a serem considerados:
I. A presença de um senso de urgência e a ameaça de uma consequência negativa, como o bloqueio de acesso, são táticas comuns de engenharia social para induzir o usuário a agir sem a devida cautela, sendo um forte indício de phishing.
II. O procedimento correto é clicar no link para verificar a página de destino. Se a página tiver o logotipo e a identidade visual do órgão, ela pode ser considerada segura para a inserção de credenciais.
III. Antes de qualquer ação, o assistente deve verificar o endereço de e-mail completo do remetente, passando o mouse sobre o nome de exibição, e inspecionar a URL do link (sem clicar) para ver se o domínio corresponde ao domínio oficial do órgão público.
Qualquer discrepância é um sinal de alerta. Está correto o que se afirma em: