検索サイトの検索結果の上位に悪意のあるサイトが表示されるように細工する攻撃の名称はどれか。
SEOポイズニングは検索結果の上位表示を悪用した誘導
選択肢
- アDNSキャッシュポイズニング
- イSEOポイズニング
- ウクロスサイトスクリプティング
- エソーシャルエンジニアリング
正解と解説
正解:イ SEOポイズニング
検索エンジンの順位付けの仕組みを悪用し、不正なサイトを検索結果の上位に押し上げて閲覧者を呼び込む攻撃をSEOポイズニングという。SEO(検索エンジン最適化)の技術を悪用する点が名称の由来で、話題の言葉を含む大量のページを用意するなどして順位を操作する。利用者は検索結果を信用してクリックするため被害に遭いやすい。
選択肢ごとの解説
- アDNSの応答を偽装して別のIPアドレスへ誘導する攻撃で、検索結果の操作ではない。
- イ正解。検索順位を不正に操作して悪意のあるサイトへ誘導する攻撃。
- ウWebページに不正なスクリプトを埋め込ませる攻撃で、検索順位とは無関係。
- エ人の心理や行動の隙を突いて情報を得る手口で、技術的な順位操作ではない。
同じ分野の他の問題
- ドライブバイダウンロード攻撃に該当するものはどれか。2023年度 公開問題 科目A 問9
- ボットネットにおけるC&Cサーバの役割として、適切なものはどれか。2022年度 公開問題 科目A 問31
- 緊急事態を装って組織内部の人間からパスワードや機密情報を入手する不正な行為は、どれに分類されるか。2022年度 公開問題 科目A 問30
- 情報セキュリティにおいてバックドアに該当するものはどれか。2019年度 秋期 午前 問39
- 攻撃者が用意したサーバXのIPアドレスが、A社WebサーバのFQDNに対応するIPアドレスとして、B社DNSキャッシュサ…2019年度 秋期 午前 問35
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。