1. Qual das seguintes senhas é considerada mais forte?
A senha123
B Joao1990!
C GolfinhoVioletaBicicleta42!
D ifrn2025
✅ Correto! GolfinhoVioletaBicicleta42! é uma passphrase com 27 caracteres, palavras aleatórias e símbolo — extremamente difícil de quebrar.
❌ senha123 está na lista das senhas mais usadas do mundo e seria quebrada instantaneamente.
❌ Joao1990! combina nome e ano — previsível e quebrável em segundos com ataques de dicionário.
❌ ifrn2025 é curta, sem símbolos e baseada em informação conhecida — muito fraca.
2. O que é autenticação em dois fatores (2FA)?
A Usar duas senhas diferentes para a mesma conta
B Adicionar uma segunda verificação além da senha, como um código no celular
C Criar uma conta de backup caso a principal seja invadida
D Criptografar a senha antes de enviá-la ao servidor
✅ Exato! O 2FA exige um segundo fator (algo que você tem ou é) além da senha, tornando muito mais difícil o acesso não autorizado.
❌ Duas senhas na mesma conta não é 2FA — o segundo fator precisa ser de uma categoria diferente.
❌ Conta de backup é uma estratégia de recuperação, não autenticação em dois fatores.
❌ Criptografia da senha é uma medida do servidor, não o conceito de 2FA.
3. Qual método de 2FA é considerado mais seguro?
A App autenticador (Google Authenticator, Authy)
B Código por SMS
C Pergunta de segurança
D E-mail de confirmação
✅ Correto! Apps autenticadores geram códigos offline a cada 30 segundos, sem depender de operadora — muito mais seguro que SMS.
❌ SMS é vulnerável ao ataque SIM swap, onde o criminoso clona seu número junto à operadora.
❌ Perguntas de segurança geralmente têm respostas previsíveis ou descobríveis em redes sociais.
❌ E-mail de confirmação depende da segurança do próprio e-mail — se invadido, o segundo fator cai junto.
4. Você está saindo de férias por 10 dias. O que NÃO deve fazer nas redes sociais?
A Desativar a geolocalização automática de fotos
B Revisar as configurações de privacidade do perfil
C Publicar fotos da viagem apenas depois de voltar
D Anunciar publicamente que a casa ficará vazia por 10 dias
✅ Correto! Anunciar que a casa ficará vazia é um convite a furtos — criminosos monitoram redes sociais para identificar oportunidades.
❌ Desativar geolocalização é uma boa prática — você DEVE fazer isso.
❌ Revisar configurações de privacidade é recomendado — você DEVE fazer isso antes de viajar.
❌ Publicar fotos após voltar é a atitude correta — evita divulgar sua ausência em tempo real.
5. O que são cookies de rastreamento?
A Vírus que os sites instalam para roubar senhas
B Arquivos que mantêm você logado em sites
C Arquivos que monitoram seu comportamento de navegação e compartilham com anunciantes
D Extensões de navegador que bloqueiam anúncios
✅ Correto! Cookies de rastreamento monitoram sites visitados, criam perfil comportamental e compartilham com redes de anúncios.
❌ Cookies não são vírus — são arquivos de texto. Podem comprometer privacidade, mas não roubam senhas diretamente.
❌ Essa é a função dos cookies de sessão (úteis), não dos cookies de rastreamento.
❌ Extensões como uBlock Origin bloqueiam rastreadores — são a proteção, não a definição de cookie.
6. Para que serve o site haveibeenpwned.com?
A Criar senhas aleatórias fortes gratuitamente
B Verificar se seu e-mail apareceu em algum banco de dados vazado
C Armazenar senhas com criptografia na nuvem
D Bloquear rastreadores e anúncios no navegador
✅ Exato! HaveIBeenPwned foi criado por Troy Hunt e verifica se seu e-mail consta em bases de dados de vazamentos — gratuito e seguro.
❌ Criação de senhas é feita por gerenciadores como Bitwarden ou sites específicos.
❌ Armazenamento criptografado de senhas é função de gerenciadores como Bitwarden ou 1Password.
❌ Bloqueio de rastreadores é função de extensões como uBlock Origin ou navegadores como Brave.