Questão: Um cliente consultou você, técnico de TI, sobre as formas de evitar engenharia social, da qual vem sendo vítima. Ele contou que costuma verificar sempre a URL dos sites acessados e clicar somente em links de e-mails de origem conhecida. Além disso, ele relatou que fornecia seus dados pessoais apenas para confirmar o cadastro em contatos telefônicos.
Você explicou a ele que:
a)tudo o que vem fazendo está correto e o problema deve ser antivírus desatualizado.
b)as ações dele de nada adiantam para impedir invasões e isso só se resolve instalando mais de um firewall.
c)o erro está em fornecer dados pessoais, mesmo para confirmação de cadastro, pois isso acarreta grande risco.
d)uma vez que a máquina está contaminada, não há como desinstalar os softwares invasores, sendo necessário trocar a placa-mãe.
Respostas
As alternativas não estão 100% corretas, nesse caso eu iria por eliminação das mais absurdas. Na situação descrita, de fato o cliente vem fazendo tudo correto, até mesmo confirmar dados em contatos telefônico nem sempre é um problema, afinal, quando vc contrata algum serviço por telefone, é necessário confirmar dados pessoais. Isso estaria errado apenas quando alguém liga para vc pedindo seus dados, por exemplo, "alguém do banco" pedindo pra vc informar o CPF ou data de nascimento.
Por eliminação, eu arriscaria a alternativa A.
Contudo, eu não descartaria completamente a alternativa C, pois faz sentido o fato de confirmar dados pessoais ser de grande risco.
Então, eu conclui a prova com 100% de acertos... E nesta alternativa eu marquei a letra *C*, não sei a questão era de múltipla escolha ou não, pois a alternativa A também parecia estar correta, mais se pensarmos... Como a vitima já tinha conhecimento pra não cair em golpes em e-mails, ele não teria como ser vitima disso, e como no inicio da questão informa que ele está sendo uma vitima de alguma forma, eliminamos a alternativa "A".
*Portanto... A alternativa correta é a LETRA C*
Ele está sendo uma vitima pelo fato de enviar os seus dados ao fazer os cadastros telefônicos.
Por nada. :)