NEW
Font size
WorksheetsENGENHARIA SOCIAL
Total questions: 23
Worksheet time: 26mins
O que é engenharia social na cibersegurança?
Uma ferramenta de software
Um tipo de vírus de computador
Uma técnica de análise e intervenção que foca em estudar indivíduos e alvos da operação
Um protocolo de rede
Qual é o objetivo dos indivíduos que praticam engenharia social?
Melhorar a segurança cibernética
Ensinar as pessoas sobre tecnologia
Criar softwares mais seguros
Procurar vulnerabilidades aproveitando o desconhecimento das pessoas
O que é ‘Baiting’?
Um serviço de e-mail seguro
Um ataque que usa um dispositivo infectado deixado em um lugar aleatório
Um tipo de antivírus
Uma técnica de treinamento
O que significa ‘E-mail racking’?
Acesso não autorizado ou manipulação de uma conta de e-mail
Organizar e-mails por importância
Um novo recurso de e-mail
Rastreamento de e-mails enviados
O que é ‘Pretexting’?
Um tipo de contrato legal
Fraudes se passando por pessoas ou empresas de confiança
Uma forma de criptografia
Um serviço de mensagens instantâneas
Como ocorre o ‘Phishing’?
Quando um cibercriminoso forja comunicações com a vítima
Por meio de um software legítimo
Através de um telefonema
Usando um pendrive seguro
O que é ‘Vishing’?
Uma técnica de marketing
Um novo tipo de peixe virtual
Phishing via rede pública de telefonia
Um jogo online
Qual é o golpe que envolve roubar a foto ou a conta do WhatsApp?
Golpe do WhatsApp
Golpe do e-mail
Golpe do SMS
Golpe do antivírus
Como o ‘Golpe do pix’ é realizado?
Solicitando um Pix por telefone
Hackeando o sistema Pix
Criando uma conta Pix falsa
Enviando um comprovante falso de Pix
O que caracteriza um ‘Golpe presencial’?
Uma visita de técnicos de internet
Uma apresentação sobre segurança cibernética
Uma entrevista de emprego
Criminosos se passando por autoridades e coletando dados
Por que é difícil se defender da engenharia social?
Porque as leis não são claras
Porque explora impulsos e erros humanos
Porque os softwares são muito complexos
Porque requer conhecimento técnico avançado
O que você deve fazer ao receber uma ligação desconhecida ou suspeita?
Fornecer todas as informações solicitadas
Engajar com a comunicação
Não engajar e buscar informações por canais de confiança
Aceitar a ligação e seguir as instruções
Qual é a melhor prática ao lidar com anexos de e-mail?
Baixar anexos apenas de fontes conhecidas e confiáveis
Baixar todos os anexos para verificar o conteúdo
Enviar anexos para amigos
Abrir anexos em computadores públicos
O que deve ser evitado para se proteger de golpes de engenharia social?
Usar senhas fortes
Usar antivírus
Atualizar o software regularmente
Clicar em links suspeitos
Qual é a primeira dica de segurança contra engenharia social?
Instalar um firewall
Mudar senhas frequentemente
Não usar redes sociais
Desconfiar de interações que solicitam dados pessoais
Como o ‘Vishing’ é diferente do ‘Phishing’?
É feito por telefone
É feito por e-mail
É mais seguro
Não é considerado um golpe
Qual é a estratégia dos criminosos na engenharia social?
Criar páginas de internet falsas
Oferecer recompensas
Promover softwares falsos
Aproveitar a vulnerabilidade da vítima
O que é recomendado fazer antes de divulgar dados pessoais?
Verificar a política de privacidade
Consultar um advogado
Desconfiar da solicitação
Pedir permissão a um superior
Considerando a psicologia cognitiva, qual é o viés que mais frequentemente é explorado em ataques de engenharia social e por quê?
Desatenção à probabilidade base, porque as pessoas ignoram a frequência com que um evento realmente ocorre na sociedade.
Efeito Dunning-Kruger, porque as pessoas com menos habilidades tendem a superestimar sua competência.
Viés de confirmação, porque as pessoas tendem a acreditar em informações que confirmam suas crenças pré-existentes.
Efeito ancoragem, porque as pessoas dependem muito da primeira peça de informação oferecida ao tomar decisões.
No contexto de ‘E-mail racking’, qual técnica de segurança pode ser mais eficaz para prevenir o acesso não autorizado?
Scanners de vírus
Autenticação multifatorial
Uso de firewalls
Criptografia de ponta a ponta
Considerando os ataques de ‘Vishing’, qual é a importância da ‘engenharia de confiança’ para a eficácia desses golpes?
É importante apenas para golpes que envolvem interações face a face.
É irrelevante, pois o ‘Vishing’ depende exclusivamente de falhas técnicas.
A ‘engenharia de confiança’ só é usada em ataques de ‘Phishing’, não em ‘Vishing’.
A ‘engenharia de confiança’ é crucial, pois o golpista precisa ganhar a confiança da vítima rapidamente.
Qual é a principal diferença entre ‘Phishing’ e ‘Vishing’?
O ‘Phishing’ ocorre por e-mail, enquanto o ‘Vishing’ ocorre por telefone.
O ‘Phishing’ envolve a manipulação de redes sociais, enquanto o ‘Vishing’ não.
O ‘Vishing’ é uma forma mais sofisticada de ‘Phishing’.
O ‘Phishing’ é usado apenas por hackers experientes.
Em relação ao ‘Baiting’, qual aspecto da teoria do comportamento humano é mais explorado pelos atacantes?
A preferência por rotinas estabelecidas
A curiosidade e a busca por conveniência
A tendência natural à cooperação
O desejo de evitar conflitos
