【問104】情報・サイバーセキュリティ管理士 練習問題|フィッシングとスミッシング
サイバー攻撃と防御 問4/25難易度A(易しい)
問題文
スミッシングの説明として、最も適切なものはどれか。
- 1.SMSを利用して偽サイトへ誘導し、認証情報や個人情報を入力させる攻撃
- 2.音声通話を利用して銀行員を装い、口座番号や暗証番号を聞き出す攻撃
- 3.電子メールを大量に送り付け、受信者の業務を妨害することを狙う攻撃
- 4.検索結果の上位に偽サイトを表示させ、利用者を誘導して感染させる攻撃
解説
正解は1。スミッシング(SMiShing)とは、SMS(ショートメッセージサービス)とフィッシングを組み合わせた造語で、宅配業者の不在通知や金融機関の注意喚起を装ったSMSを送り、記載されたURLから偽サイトへ誘導して認証情報やクレジットカード情報を入力させる攻撃である。電子メールを用いる従来のフィッシングと目的は同じだが、SMSは差出人表示の信頼度が高く、短いURLで本文が簡素なため見破りにくい。2は誤り。音声通話でなりすまして情報を聞き出すのはビッシング(ボイスフィッシング)である。3は誤り。大量送信による業務妨害はメールボムであり、情報を詐取する行為ではない。4は誤り。検索結果を悪用して偽サイトへ誘導するのはSEOポイズニングである。本試験では、フィッシングの派生手口を伝達手段で区別できるかが問われる。