過去問解きまくり研究所 ホーム

平成28年度 春期 (特別措置試験) 問63

セキュリティ

フィッシングの説明

フィッシングの説明として,適切なものはどれか。

答えと解説を見る

✓ これが正解イ金融機関などからの電子メールを装い,偽サイトに誘導して暗証番号やクレジットカード番号などを不正に取得すること

解説

本物を装って、本人の手で入力させるのがフィッシングです。

この手口の要は、装うという一語にあります。金融機関などの本物らしい見た目をこしらえて、利用者を偽の場所へ導き、そこで暗証番号やカードの番号を自分の手で入力させる。つまり狙われているのは機械ではなく人です。設問の四つの肢は、どれも実在する攻撃の正しい説明で、でたらめなものはありません。だから正誤ではなく、どの攻撃の説明かで選びます。ここで効くのが、人を相手にしているか機械を相手にしているかという物差しです。感染した端末へ指令を送るもの、あり得そうな文字列を片端から試すもの、大量の通信を浴びせて止めるもの。この三つはいずれも機械に向いています。装うという語を持つ一つだけが、人に向いています。語の一つが物差しになる、という形の問題です。人が相手か、機械が相手か。この一本で四つが割れます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 ITパスポート試験(特別措置試験) 問63

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)