Teste seu conhecimento
1. Qual desses é um sinal comum de phishing?
a) O e-mail vem do domínio oficial @ifmt.edu.br
b) Tom de urgência, ameaça ou pedido de recadastramento de senha
c) O e-mail foi enviado durante o horário comercial
d) O assunto do e-mail está em português
Resposta correta: b. Urgência artificial e pedidos de recadastramento são táticas clássicas de engenharia social.
2. Você recebeu um e-mail pedindo para confirmar sua senha clicando em um link. O que fazer?
a) Clicar e confirmar, já que parece urgente
b) Não clicar, verificar o remetente e reportar à TI
c) Responder ao e-mail perguntando se é verdadeiro
d) Encaminhar para colegas para verem o que acham
Resposta correta: b. Nunca se deve fornecer senha por e-mail; o caminho seguro é verificar e reportar.
3. Por que verificar apenas o "nome de exibição" do remetente não é suficiente?
a) Porque o nome de exibição pode ser facilmente falsificado, enquanto o domínio real revela a origem
b) Porque o nome de exibição é sempre em maiúsculas
c) Porque só o assunto do e-mail importa
d) Porque o nome de exibição some depois de 24 horas
Resposta correta: a. Golpistas frequentemente falsificam o nome exibido; o endereço completo do domínio é o que precisa ser conferido.
4. Qual é o canal correto para reportar uma tentativa de phishing no IFMT?
a) Ignorar e apagar o e-mail
b) suap.ifmt.edu.br
c) Postar em redes sociais pessoais
d) Encaminhar para um colega de outro campus
Resposta correta: b. O reporte pelo canal oficial permite que a TI aja rapidamente e alerte outras pessoas expostas ao mesmo golpe.