1. Você recebe um e-mail urgente do “Banco Bradesco” pedindo para clicar num link e confirmar sua senha. Qual a primeira coisa a fazer?
A Clicar no link e verificar se o site parece oficial
B Responder ao e-mail pedindo mais informações
C Encaminhar o e-mail para o suporte do banco
D Verificar o endereço real do remetente e o domínio do link sem clicar
✅ Correto! Sempre verifique o remetente e o link (passando o mouse) antes de qualquer ação. Em caso de dúvida, acesse o site digitando o endereço diretamente no navegador.
❌ Nunca clique primeiro! O site pode parecer idêntico ao original e capturar sua senha antes que você perceba.
❌ Responder ao e-mail confirma que seu endereço está ativo e pode gerar mais ataques.
❌ Encaminhar um e-mail de phishing pode propagar o ataque. Além disso, a prioridade é verificar o link, não repassar.
2. Qual URL é a versão legítima do IFRN?
A http://ifrn-alunos.com/login
B https://suap.ifrn.edu.br
C https://suap-ifrn.net/acesso
D http://www.ifrn.gov.com/suap
✅ Correto! O domínio oficial do IFRN é .ifrn.edu.br com HTTPS. O SUAP fica em suap.ifrn.edu.br.
❌ ifrn-alunos.com é um domínio falso, sem HTTPS e sem o sufixo oficial .edu.br.
❌ suap-ifrn.net é um domínio diferente do oficial. O hífen no domínio e o .net são sinais de fraude.
❌ Órgãos públicos federais usam .gov.br OU .edu.br — nunca ambos combinados. Além disso, está sem HTTPS.
3. Seu computador foi infectado por ransomware. Qual deve ser a primeira ação imediata?
A Pagar o resgate para recuperar os arquivos rapidamente
B Desligar o computador imediatamente
C Desconectar da rede (Wi-Fi e cabo) sem desligar o computador
D Abrir o antivírus e fazer uma varredura completa
✅ Correto! Desconectar da rede impede que o ransomware se espalhe para outros dispositivos. Não desligue o computador pois especialistas podem recuperar chaves da RAM.
❌ Pagar o resgate financia o crime e menos de 50% das vítimas recuperam os dados. Nunca pague!
❌ Desligar apaga a memória RAM, onde podem estar chaves de decriptografia recuperáveis por especialistas.
❌ O antivírus não consegue descriptografar arquivos já criptografados. A prioridade é impedir a propagação desconectando da rede.
4. O que significa a Regra 3-2-1 de backup?
A 3 cópias dos dados, em 2 mídias diferentes, sendo 1 fora do local
B Fazer backup a cada 3 dias, em 2 formatos, mantendo 1 mês de histórico
C 3 HDDs externos, 2 na nuvem, 1 no computador
D 3 pastas de backup, 2 criptografadas, 1 com senha
✅ Exato! 3 cópias dos dados (original + 2 backups), armazenadas em 2 tipos de mídia diferentes, com ao menos 1 cópia fora do local (nuvem ou HD externo guardado separado).
❌ A Regra 3-2-1 é sobre quantas cópias e onde guardá-las, não sobre a frequência de backup.
❌ Essa descrição menciona locais específicos mas confunde os números. A regra é: 3 cópias, 2 mídias, 1 fora do local.
❌ A regra não é sobre pastas ou criptografia, mas sobre quantidade de cópias, tipos de mídia e localização física.
5. Por que é importante manter o sistema operacional atualizado?
A Para deixar o computador mais rápido e com interface mais bonita
B Porque a maioria dos ataques explora vulnerabilidades já corrigidas em sistemas desatualizados
C Para garantir compatibilidade com novos aplicativos
D Porque as atualizações instalam antivírus automaticamente
✅ Correto! O WannaCry infectou 200 mil computadores em 150 países explorando uma falha que já tinha correção disponível há 2 meses — apenas em sistemas não atualizados.
❌ Embora atualizações possam trazer melhorias visuais, o motivo principal de segurança é corrigir vulnerabilidades exploradas por atacantes.
❌ Compatibilidade é uma razão menor. O motivo crítico de segurança é corrigir falhas que permitem ataques.
❌ Atualizações do sistema operacional não instalam antivírus. O Windows Defender já vem pré-instalado e recebe atualizações separadamente.
6. Você acidentalmente forneceu seus dados numa página falsa. Qual é a ação mais urgente?
A Fazer uma varredura com antivírus no computador
B Registrar um boletim de ocorrência na delegacia
C Trocar imediatamente a senha da conta afetada e ativar o 2FA
D Desinstalar o navegador e reinstalar uma nova versão
✅ Correto! Trocar a senha imediatamente limita o acesso do atacante. Ativar o 2FA garante que mesmo com a senha comprometida ele não entre.
❌ A varredura é útil mas não é a prioridade. O atacante já tem suas credenciais — trocar a senha é urgente.
❌ O BO é importante, mas pode ser feito depois. Trocar a senha é a ação que efetivamente impede o acesso do atacante.
❌ Reinstalar o navegador não revoga as credenciais roubadas. A urgência é alterar a senha da conta.