過去問ぽちぽちby KKM Studio

平成24年度春期 ITパスポート 問66 解説

a~cのうち,フィッシングへの対策として,適切なものだけを全て挙げたものはどれか。

a Webサイトなどで,個人情報を入力する場合は,SSL接続であること,及びサーバ証明書が正当であることを確認する。

b キャッシュカード番号や暗証番号などの送信を促す電子メールが届いた場合は,それが取引銀行など信頼できる相手からのものであっても,念のため,複数の手段を用いて真偽を確認する。

c 電子商取引サイトのログインパスワードには十分な長さと複雑性をもたせる。

  1. アa,b
  2. イa,b,c
  3. ウa,c
  4. エb,c
答えを見る

正解 アa,b

要点フィッシング対策は接続先の正当性とメールの真偽を確かめること

解説

フィッシングは偽のメールやWebサイトで個人情報をだまし取る手口なので、接続先サイトの正当性の確認(a)と、メールの真偽の確認(b)が対策として適切です。

  • a:暗号化通信であることとサーバ証明書の正当性を確認すれば、偽サイトに気付きやすくなるので適切。
  • b:信頼できる相手を装ったメールもあるので、別の手段で真偽を確認するのは適切。
  • c:パスワードを複雑にしても、偽サイトに自ら入力してしまえば盗まれるので、フィッシング対策にはならない。

出題後の変更

SSLは現在その後継のTLSに置き換わっており、また無料の証明書も普及したため、暗号化通信であることや証明書があることだけではフィッシングサイトでないと判断できない点に注意。

App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開