【問104】情報・サイバーセキュリティ初級 練習問題|フィッシングの定義と手口
外部からの攻撃と不正プログラム 問4/20難易度A(易しい)
問題文
フィッシングの説明として、最も適切なものはどれか。
- 1.大量のデータを送り付けて、Webサイトやサーバを利用できない状態にする行為
- 2.実在する企業を装ったメールなどで偽サイトに誘導し、認証情報を入力させる行為
- 3.Webサイトの入力欄に不正な命令文を入力して、データベースを不正に操作する行為
- 4.ネットワーク上を流れる通信を傍受して、パスワードなどの情報を盗み取る行為
解説
正解は2。フィッシングは、金融機関、通信事業者、宅配業者などの実在する組織を装った電子メールやSMSで偽のWebサイトへ誘導し、ID、パスワード、クレジットカード番号などを入力させて盗み取る手口である。フィッシング対策協議会は、実在する組織をかたって個人情報などを盗み出す行為と説明している。偽サイトは本物に似せて作られるため、見た目だけでは見分けにくい。1は誤り。大量のデータを送り付けてサービスを妨害するのは、DoS攻撃である。3は誤り。入力欄に不正な命令文を入れてデータベースを操作するのは、SQLインジェクションである。4は誤り。通信を傍受して情報を盗むのは、盗聴(スニッフィング)である。