平成24年度春期 ITパスポート 問66 解説
a~cのうち,フィッシングへの対策として,適切なものだけを全て挙げたものはどれか。
a Webサイトなどで,個人情報を入力する場合は,SSL接続であること,及びサーバ証明書が正当であることを確認する。
b キャッシュカード番号や暗証番号などの送信を促す電子メールが届いた場合は,それが取引銀行など信頼できる相手からのものであっても,念のため,複数の手段を用いて真偽を確認する。
c 電子商取引サイトのログインパスワードには十分な長さと複雑性をもたせる。
- アa,b
- イa,b,c
- ウa,c
- エb,c
答えを見る
正解 アa,b
要点フィッシング対策は接続先の正当性とメールの真偽を確かめること
解説
フィッシングは偽のメールやWebサイトで個人情報をだまし取る手口なので、接続先サイトの正当性の確認(a)と、メールの真偽の確認(b)が対策として適切です。
- a:暗号化通信であることとサーバ証明書の正当性を確認すれば、偽サイトに気付きやすくなるので適切。
- b:信頼できる相手を装ったメールもあるので、別の手段で真偽を確認するのは適切。
- c:パスワードを複雑にしても、偽サイトに自ら入力してしまえば盗まれるので、フィッシング対策にはならない。
出題後の変更
SSLは現在その後継のTLSに置き換わっており、また無料の証明書も普及したため、暗号化通信であることや証明書があることだけではフィッシングサイトでないと判断できない点に注意。