過去問解きまくり研究所 ホーム

平成23年度 秋期 午前 問39

セキュリティ

フィッシングに関する問題

フィッシング(phishing)による被害はどれか。

答えと解説を見る

✓ これが正解エ“本人情報の再確認が必要なので入力してください”という電子メールで示された URL にアクセスし,個人情報を入力したところ,詐取された。

解説

だまされた本人が入力してしまう被害です。

フィッシングは、技術の穴を破るのではなく、人の不注意や焦りを突く手口です。本物に似せた電子メールを送り、本物に似せたページへ誘い、そこで利用者自身にID やパスワードやカード番号を打ち込ませます。ですから被害の形にはっきりした特徴が出ます。奪われたのではなく、だまされた本人が自分の手で渡してしまう、という点です。ソーシャルエンジニアリングの一種として位置づけられるのもこのためです。四つの記述を読み分ける軸は、情報や被害がどのようにして生じたのかという一点になります。勝手に入り込んだものが悪さをしたのか、大量の通信でサービスが続けられなくなったのか、それとも本人が誘われて自分で入力したのかという区別です。見分けるうえで役に立つのは、文面ではなく入口の選び方です。文面はいくらでも本物らしく作れますし、画面に見えている URL と実際の飛び先は別々に指定できるので、見た目は手掛かりになりません。自分で控えておいた URL から入る、本人確認を求めるような案内にはその場で従わない、という習慣が守りになります。正規の事業者が電子メールでパスワードやカード番号の入力を求めることはありません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 秋期 応用情報技術者試験 午前 問39

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)