診断士に戻る
経営情報システム難易度: 易

中小企業診断士 一問一答|経営情報システム 第273問

問題

偽のメールやSMSで偽のWebサイトに誘導して個人情報を詐取する攻撃を何というか?

選択肢

  1. 1フィッシング
  2. 2ファーミング
  3. 3スプーフィング
  4. 4ソーシャルエンジニアリング

正解

1. フィッシング

詳しい解説を見る

解説

フィッシングは、銀行やクレジットカード会社、有名な通販サイトなどを装った偽のメールやSMSを送りつけ、本物そっくりに作った偽サイトへ誘い込んで、IDやパスワード、カード番号といった大切な情報を入力させて盗み取る攻撃です。fishing(釣り)になぞらえた名前のとおり、もっともらしい餌(緊急のお知らせなど)で利用者を釣り上げ、自分から情報を差し出させる点が特徴です。 似た用語との違いが頻出します。ファーミングは、利用者が正しいURLを入力したのに、裏でドメインとIPの対応表(DNS)を改ざんして偽サイトへ強制的に飛ばす手口で、本人が気づきにくいのが厄介です。スプーフィングは送信元などを偽って正規ユーザになりすます行為全般、ソーシャルエンジニアリングは技術ではなく人の心理や油断につけ込み、電話やのぞき見で情報を引き出す手法です。フィッシングは「偽メール・偽サイトへ誘導して情報を詐取する」という具体的な手口を指します。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。