問題プレビューID: a59fba22

問 38

手順に示すセキュリティ攻撃はどれか。

〔手順〕

(1) 攻撃者が金融機関の偽の Web サイトを用意する。

(2) 金融機関の社員を装って,偽の Web サイトへ誘導する URL を本文中に含めた電子メールを送信する。

(3) 電子メールの受信者が,その電子メールを信用して本文中の URL をクリックすると,偽の Web サイトに誘導される。

(4) 偽の Web サイトと気付かずに認証情報を入力すると,その情報が攻撃者に渡る。

解説

金融機関などの正規の組織を装った偽の Web サイトへ、電子メールなどで利用者を誘導し、認証情報やクレジットカード情報などをだまし取る攻撃をフィッシングという。

  • DDoS 攻撃は、多数の端末から標的のサービスに大量のリクエストを送り、サービスを妨害する攻撃である。
  • ボットは、攻撃者に遠隔操作されるプログラムである。
  • メールヘッダインジェクションは、メールのヘッダに不正な情報を挿入する攻撃である。

正解は「イ」です。