クリックジャッキング攻撃に該当するものはどれか。

クリックジャッキングは透明化した標的ページを重ねて誤操作させる

情報セキュリティマネジメント試験2016年度 春期 午前22/脅威と脆弱性 / Web・アプリケーションへの攻撃

選択肢

正解と解説

正解: WebサイトAのコンテンツ上に透明化した標的サイトBのコンテンツを配置し、WebサイトA上の操作に見せかけて標的サイトB上で操作させる。

クリックジャッキングは、標的サイトのページを透明化して罠サイトの上に重ね、利用者が罠サイトのボタンを押したつもりで実際には標的サイト上の操作をさせる攻撃である。ログイン済みの利用者に意図しない操作をさせられる点が危険である。

選択肢ごとの解説

出典:平成28年度 春期 情報セキュリティマネジメント試験 午前 問22(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。