手順に示すセキュリティ攻撃はどれか。 〔手順〕 (1) 攻撃者が金融機関の偽のWebサイトを用意する。 (2) 金融機関の社員を装って,偽のWebサイトへ誘導するURLを本文中に含めた電子メールを送信する。 (3) 電子メールの受信者が,その電子メールを信用して本文中のURLをクリックすると,偽のWebサイトに誘導される。 (4) 偽のWebサイトと気付かずに認証情報を入力すると,その情報が攻撃者に渡る。
イ. フィッシング
正規の機関を装ったメールでURLを送信し、本物そっくりの偽サイトに誘導して認証情報を盗む攻撃はフィッシング詐欺の典型例です。よってイが正解です。
基本情報技術者試験 平成25年度 春期 午前 の過去問一覧へ戻る・問38