過去問解きまくり研究所 ホーム

平成22年度 秋期 問75

セキュリティ

銀行やクレジットカード会社などを装った偽の Web ページを開設し,金融機関や公的機関などを装った偽の電子メールなどで,利用者を巧みに誘導して,暗証番号やクレジットカード番号などの個人情報を盗み取る行為を何と呼ぶか。

答えと解説を見る

✓ これが正解ウフィッシング

解説

偽のページと偽のメールで誘い、本人に打ち込ませて奪う行いです。

設問の行いは、餌で誘い込むところに芯があります。銀行や公の機関を装ったメールが、まず届きました。そこに置かれたリンクから、偽のページへ導かれます。見た目は本物そっくりに作られていました。そこへ番号や暗証を打ち込ませて、奪い取ります。この行いをフィッシングと呼び、その語の肢が当たりました。仕組みへ入り込んで壊す行いは、別の言葉です。守りを破って、中身を書き換えたり消したりしました。見込みより大きな中身を送って誤らせる手も、別でした。入れ物からあふれさせて、思わぬ動きをさせます。遠くから操られる不正なプログラムも、また別の言葉でした。設問の行いは、仕組みを破ってはいません。使う人が自ら打ち込むので、技の守りをすり抜けました。餌で誘い込むのが芯でした。シラバスも、この行いを脅威の用語として挙げています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 秋期 ITパスポート試験 問75

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)