フィッシングの説明として、適切なものはどれか。
フィッシングは偽メール・偽サイトで本人に情報を入力させる
選択肢
- アウイルスに感染しているPCへ攻撃者がネットワークを利用して指令を送り、不正なプログラムを実行させること
- イ金融機関などからの電子メールを装い、偽サイトに誘導して暗証番号やクレジットカード番号などを不正に取得すること
- ウパスワードに使われそうな文字列を網羅した辞書のデータを使用してパスワードを割り出すこと
- エ複数のコンピュータから攻撃対象のサーバへ大量のパケットを送信し、サーバの機能を停止させること
正解と解説
正解:イ 金融機関などからの電子メールを装い、偽サイトに誘導して暗証番号やクレジットカード番号などを不正に取得すること
フィッシングは、実在する金融機関や事業者を装ったメールなどで偽サイトへ誘い込み、利用者自身に暗証番号やカード番号を入力させて詐取する手口である。利用者を信じ込ませて情報を入力させる点が特徴。遠隔から指令を送る手口はボット、辞書データによる推測は辞書攻撃、大量のパケットで停止させるのはDDoS攻撃である。
選択肢ごとの解説
- ア感染PCへ遠隔で指令を送る手口はボットの説明。
- イ正解。実在の事業者を装い偽サイトで情報を入力させて詐取する。
- ウ辞書データでパスワードを割り出すのは辞書攻撃の説明。
- エ大量のパケットでサーバを停止させるのはDDoS攻撃の説明。
同じ分野の他の問題
- 機密情報の取得などを目的として、特定の組織や個人に対して、複数の攻撃手法を使うなどして長期間にわたり継続的に攻撃を行うと…2026年度 秋期 問96
- Webサービスを狙った攻撃に関する記述と攻撃の名称の適切な組合せはどれか。 a Webサービスが利用しているソフトウェア…2025年度 秋期 問73
- 正しいURLを指定してインターネット上のWebサイトへアクセスしようとした利用者が、偽装されたWebサイトに接続されてし…2024年度 秋期 問100
- ランサムウェアに関する記述として、最も適切なものはどれか。2024年度 秋期 問98
- 通常の検索エンジンでは検索されず匿名性が高いので、サイバー攻撃や違法商品の取引などにも利用されることがあり、アクセスする…2024年度 秋期 問87
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。