Use este identificador para citar ou linkar para este item:
https://ric.cps.sp.gov.br/handle/123456789/46650| Título: | Redes zumbis: implicações do fator humano na formação de botnets |
| Título(s) alternativo(s): | Botnets: implications of the human factor in botnet formation |
| Autor(es): | CORDEIRO, Felipe Barbosa Faustino FIRMO, Larissa Mariano PAIVA, Lucas Ricieri Andrade |
| Orientador(es): | BERGAMASCO, Daives Arakem |
| Outro(s) contribuidor(es): | CRUZ, Benedito Aparecido PENHACHEK, Eduardo Guidini |
| Tipo documental: | Monografia |
| Palavras-chave: | Engenharia;Capital humano;Informação - segurança |
| Data do documento: | 12-Jun-2026 |
| Editor: | 004 |
| Referência Bibliográfica: | CORDEIRO, Felipe Barbosa Faustino; FIRMO, Larissa Mariano ; PAIVA, Lucas Ricieri Andrade. Redes zumbis: implicações do fator humano na formação de botnets , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026. |
| Resumo: | Este trabalho apresenta uma investigação teórico-experimental sobre a formação de
botnets fundamentadas em técnicas de engenharia social como principal vetor de
comprometimento, com o objetivo de demonstrar a viabilidade técnico-conceitual de
um fluxo de infecção sem a exploração direta de vulnerabilidades técnicas. A
pesquisa articula, de forma crítica, os conceitos de engenharia social, phishing e
botnets, evidenciando como essas práticas se complementam em ataques
cibernéticos contemporâneos, nos quais o fator humano se torna elemento central da
cadeia de comprometimento. Metodologicamente, o estudo baseia-se em revisão
bibliográfica de referências nacionais e internacionais, aliada à construção de um
ambiente controlado para experimentação, no qual foi simulada uma campanha de
phishing voltada à instalação de um aplicativo fora da loja oficial. Os resultados
demonstraram a viabilidade técnica do fluxo proposto, incluindo o acesso à página
simulada, o download e a instalação do aplicativo experimental, bem como o
estabelecimento de comunicação entre o dispositivo emulado e a infraestrutura de
controle no ambiente de laboratório. Observa-se, portanto, que a ausência de
vulnerabilidades técnicas não garante, por si só, a segurança dos sistemas, uma vez
que ataques baseados em engenharia social podem explorar aspectos cognitivos e
comportamentais dos usuários. Conclui-se que estratégias eficazes de mitigação
devem transcender abordagens puramente tecnológicas, incorporando políticas de
segurança centradas no fator humano, com ênfase em programas contínuos de
conscientização, treinamento e capacitação voltados à identificação e prevenção de
tentativas de manipulação no ambiente digital.
Palavras-chave: Botnet; Engenharia Social; Phishing; Cibersegurança; Fator
Humano. This study presents a theoretical-experimental investigation into the formation of botnets based on social engineering techniques as the main compromise vector, aiming to demonstrate the technical-conceptual viability of an infection flow without the direct exploitation of technical vulnerabilities. The research critically articulates the concepts of social engineering, phishing, and botnets, highlighting how these practices complement each other in contemporary cyberattacks, in which the human factor becomes a central element in the compromise chain. Methodologically, the study is based on a literature review of national and international references, combined with the construction of a controlled experimental environment in which a phishing campaign was simulated to induce the installation of an application outside the official store. The results demonstrated the technical viability of the proposed flow, including access to the simulated page, download and installation of the experimental application, and the establishment of communication between the emulated device and the control infrastructure in the laboratory environment. It is therefore observed that the absence of technical vulnerabilities alone does not guarantee system security, since attacks based on social engineering may exploit users’ cognitive and behavioral aspects. It is concluded that effective mitigation strategies must go beyond purely technological approaches, incorporating security policies centered on the human factor, with emphasis on continuous awareness, training, and education programs aimed at identifying and preventing manipulation attempts in digital environments. Keywords: Botnet; Social Engineering; Phishing; Cybersecurity; Human Factor. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/46650 |
| Aparece nas coleções: | Trabalhos de Conclusão de Curso |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| 20261S_Felipe Barbosa Faustino Cordeiro_OD2970.pdf Restricted Access | 1.55 MB | Adobe PDF | Visualizar/Abrir Solictar uma cópia | |
| TA - Felipe Barbosa Faustino Cordeiro; Larissa Mariano Firmo; Lucas Ricier.pdf Restricted Access | 3.53 MB | Adobe PDF | Visualizar/Abrir Solictar uma cópia |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.