Use este identificador para citar ou linkar para este item: http://repositorio.ufc.br/handle/riufc/86133
Tipo: TCC
Título: Engenharia Social: Um estudo sobre o nível de conhecimento e suscetibilidade em diferentes faixas etárias
Autor(es): Duarte, Marilene Santos
Orientador: Corrêa, João Henrique Gonçalves Medeiros
Palavras-chave em português: Engenharia social;Segurança da informação;Phishing;Pretexting;Baiting
Palavras-chave em inglês: Social engineering;Information security;Phishing;Pretexting;Baiting
CNPq: CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::METODOLOGIA E TECNICAS DA COMPUTACAO
Data do documento: 2025
Citação: DUARTE, Marilene Santos. Engenharia Social: Um estudo sobre o nível de conhecimento e suscetibilidade em diferentes faixas etárias. 2025. 66 f. Trabalho de Conclusão de Curso (Graduação em Segurança da Informação) – Campus de Itapajé, Universidade Federal do Ceará, Itapajé, 2025.
Resumo: A engenharia social é uma técnica de manipulação psicológica utilizada para enganar indivíduos e obter informações sigilosas, representando uma ameaça crescente à segurança da informação. Este estudo analisou o nível de conhecimento e a suscetibilidade da população de Itapajé a ataques desse tipo, considerando diferentes faixas etárias e níveis de escolaridade. Para isso, foi realizada uma pesquisa com 124 participantes, que responderam a um questionário online abordando temas como phishing, pretexting e baiting, além de suas práticas de segurança digital. Os resultados indicam que, embora muitos participantes tenham ouvido falar sobre engenharia social, uma parcela significativa não sabe identificar ataques ou desconhece os riscos envolvidos. Além disso, 74,2% nunca receberam treinamento sobre o tema, e grande parte desconhece a Lei Geral de Proteção de Dados (LGPD), o que pode comprometer sua segurança digital. Observou se também que ataques via e-mail e redes sociais são os mais reconhecidos pelos participantes como potenciais ameaças. Diante desses achados, conclui-se que há uma necessidade urgente de campanhas educativas e treinamentos voltados à conscientização sobre engenharia social, especialmente entre os grupos mais vulneráveis. A implementação de programas de educação digital contínuos, tanto em instituições de ensino quanto em empresas, pode reduzir os riscos associados a esses ataques. Sugere-se que estudos futuros investiguem a eficácia de diferentes métodos de conscientização e o impacto da evolução tecnológica na segurança digital dos usuários.
Abstract: Social engineering is a psychological manipulation technique used to deceive individuals and obtain confidential information, posing a growing threat to information security. This study analyzed the level of knowledge and susceptibility of the population of Itapajé to such attacks, considering different age groups and educational levels. To achieve this, a survey was conducted with 124 participants who responded to an online questionnaire addressing topics such as phishing, pretexting, and baiting, as well as their digital security practices. The results indicate that although many participants have heard of social engineering, a significant portion cannot identify attacks or are unaware of the associated risks. Additionally, 74.2% have never received training on the topic, and a large proportion are unfamiliar with the General Data Protection Law (LGPD), which may compromise their digital security. It was also observed that email and social media attacks are the most recognized threats among participants. Given these findings, there is an urgent need for educational campaigns and training programs focused on raising awareness about social engineering, especially among the most vulnerable groups. The implementation of continuous digital education programs, both in educational institutions and in companies, can help mitigate the risks associated with these attacks. Future studies are suggested to explore the effectiveness of different awareness methods and the impact of technological advancements on digital security.
URI: http://repositorio.ufc.br/handle/riufc/86133
Currículo Lattes do(s) Autor(es): http://lattes.cnpq.br/8213029113791559
ORCID do Orientador: https://orcid.org/0000-0002-8124-8985
Currículo Lattes do Orientador: http://lattes.cnpq.br/6143528226807891
Tipo de Acesso: Acesso Aberto
Aparece nas coleções:SEGURANÇA DA INFORMAÇÃO - ITAPAJÉ - TCC

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
2025_tcc_msduarte.pdf3,25 MBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.