問題
ソーシャルエンジニアリングの説明として、最も適切なものはどれか。
選択肢
- 1ア SNSを活用した新しいマーケティング手法
- 2イ 人間の心理的な隙を突いて機密情報を不正に取得する行為
- 3ウ 社会問題をITで解決するための技術開発
- 4エ ソーシャルメディアのシステム開発手法
解答と解説を見る
正解
2. イ 人間の心理的な隙を突いて機密情報を不正に取得する行為
解説
ソーシャルエンジニアリングは、技術的な手段ではなく、人間の心理的な弱さ(信頼、油断、恐怖など)を利用して機密情報を不正に取得する攻撃手法です。電話でパスワードを聞き出す、肩越しに画面を覗き見する(ショルダーハッキング)などが例です。