銀行やクレジットカード会社などを装った偽のWebページを開設し、金融機関や公的機関などを装った偽の電子メールなどで、利用者を巧みに誘導して、暗証番号やクレジットカード番号などの個人情報を盗み取る行為を何と呼ぶか。
フィッシングは偽サイトへ誘導し情報を入力させる手口
選択肢
- アクラッキング
- イバッファオーバフロー
- ウフィッシング
- エボット
正解と解説
正解:ウ フィッシング
フィッシングは、実在する金融機関などをかたるメールで偽サイトへ誘い込み、利用者自身に暗証番号やカード番号を入力させて盗み取る手口である。システムの弱点を突くのではなく、利用者の思い込みを利用する点が特徴になる。
選択肢ごとの解説
- アクラッキングはシステムへ不正に侵入・破壊する行為の総称。
- イバッファオーバフローはプログラムの領域あふれを突く攻撃手法。
- ウ偽サイトへ誘導して個人情報を入力させる手口がフィッシングである。
- エボットは遠隔操作される状態にされたコンピュータやそのプログラム。
同じ分野の他の問題
- 機密情報の取得などを目的として、特定の組織や個人に対して、複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うと…2026年度 秋期 問96
- Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。 a Webサービスが利用しているソフトウェア…2025年度 秋期 問73
- 正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてし…2024年度 秋期 問100
- ランサムウェアに関する記述として、最も適切なものはどれか。2024年度 秋期 問98
- 通常の検索エンジンでは検索されず匿名性が高いので、サイバー攻撃や違法商品の取引などにも利用されることがあり、アクセスする…2024年度 秋期 問87
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。