フィッシングの説明として,最も適切なものはどれか。
フィッシングは偽サイトへ誘導して本人に情報を入力させる
選択肢
- アウイルスに感染したコンピュータを,そのウイルスの機能を利用することによってインターネットなどのネットワークを介して外部から不正に操作する。
- イ偽の電子メールを送信するなどして,受信者を架空のWebサイトや実在しているWebサイトの偽サイトに誘導し,情報を不正に取得する。
- ウ利用者が入力したデータをそのままブラウザに表示する機能がWebページにあるとき,その機能の脆弱性を突いて悪意のあるスクリプトを埋め込み,そのページにアクセスした他の利用者の情報を不正に取得する。
- エ利用者に気づかれないようにPCにプログラムを常駐させ,ファイルのデータやPC操作の情報を不正に取得する。
正解と解説
正解:イ 偽の電子メールを送信するなどして,受信者を架空のWebサイトや実在しているWebサイトの偽サイトに誘導し,情報を不正に取得する。
フィッシングは、金融機関などを装った偽のメールやメッセージで利用者を偽サイトへ誘導し、そこでIDやパスワード、クレジットカード番号などを入力させて盗み取る手口である。本物そっくりの画面を用意して利用者自身に入力させる点が特徴で、システムの脆弱性を突く攻撃や常駐プログラムによる情報窃取とは手口が異なる。
選択肢ごとの解説
- ア感染したコンピュータを外部から遠隔操作する手口で、ボットの説明である。
- イ正解。偽のメールで偽サイトへ誘導し、利用者に情報を入力させて盗み取る手口である。
- ウ入力内容をそのまま表示する脆弱性を突いてスクリプトを埋め込む攻撃で、クロスサイトスクリプティングの説明である。
- エ気づかれないよう常駐して情報を送信するプログラムで、スパイウェアの説明である。
同じ分野の他の問題
- 機密情報の取得などを目的として、特定の組織や個人に対して、複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うと…2026年度 秋期 問96
- Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。 a Webサービスが利用しているソフトウェア…2025年度 秋期 問73
- 正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてし…2024年度 秋期 問100
- ランサムウェアに関する記述として、最も適切なものはどれか。2024年度 秋期 問98
- 通常の検索エンジンでは検索されず匿名性が高いので、サイバー攻撃や違法商品の取引などにも利用されることがあり、アクセスする…2024年度 秋期 問87
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。