平成23年度秋期 ITパスポート 問87 解説
フィッシングの説明として,最も適切なものはどれか。
- アウイルスに感染したコンピュータを,そのウイルスの機能を利用することによってインターネットなどのネットワークを介して外部から不正に操作する。
- イ偽の電子メールを送信するなどして,受信者を架空のWebサイトや実在しているWebサイトの偽サイトに誘導し,情報を不正に取得する。
- ウ利用者が入力したデータをそのままブラウザに表示する機能がWebページにあるとき,その機能の脆弱性を突いて悪意のあるスクリプトを埋め込み,そのページにアクセスした他の利用者の情報を不正に取得する。
- エ利用者に気づかれないようにPCにプログラムを常駐させ,ファイルのデータやPC操作の情報を不正に取得する。
答えを見る
正解 イ偽の電子メールを送信するなどして,受信者を架空のWebサイトや実在しているWebサイトの偽サイトに誘導し,情報を不正に取得する。
要点フィッシングは偽メールで偽サイトに誘導し情報を盗む手口
解説
フィッシングは、金融機関などを装った偽の電子メールを送り、本物そっくりの偽サイトに誘導して、IDやパスワード、クレジットカード番号などを入力させて不正に取得する手口です。よってイが正解です。
- ア:ウイルスに感染したPCを外部から不正に操作するのはボットの説明なので誤り。
- ウ:入力データをそのまま表示する脆弱性を突いてスクリプトを埋め込むのはクロスサイトスクリプティングなので誤り。
- エ:PCに常駐して情報を盗み取るプログラムはスパイウェア(キーロガーなど)なので誤り。