【問143】DXパスポート試験 練習問題|フィッシング詐欺の手口と特徴
情報セキュリティ 問3/20難易度A(易しい)
問題文
金融機関などを装ったメールで偽のWebサイトへ誘導し、ID、パスワード、カード情報を入力させて盗み取る手口はどちらか。
- 1.SQLインジェクション
- 2.フィッシング
解説
正解は2。フィッシングは、実在する金融機関、通販事業者、行政機関などを装った電子メールやSMSで、本物そっくりの偽サイトへ誘導し、ID、パスワード、クレジットカード番号などを入力させて盗み取る手口である。フィッシング対策協議会は、メールやメッセージのリンクを不用意にクリックせず、公式アプリやブックマークから正規のサイトへアクセスすることを呼びかけている。1は誤り。SQLインジェクションは、Webアプリケーションの入力欄に不正なSQL文を入れて、データベースを不正に操作する攻撃であり、利用者をだます手口ではない。