フィッシングの説明として,適切なものはどれか。
- アウイルスに感染しているPCへ攻撃者がネットワークを利用して指令を送り,不正なプログラムを実行させること
- イ金融機関などからの電子メールを装い,偽サイトに誘導して暗証番号やクレジットカード番号などを不正に取得すること
- ウパスワードに使われそうな文字列を網羅した辞書のデータを使用してパスワードを割り出すこと
- エ複数のコンピュータから攻撃対象のサーバへ大量のパケットを送信し,サーバの機能を停止させること
正解と解説を見る
正解
イ 金融機関などからの電子メールを装い,偽サイトに誘導して暗証番号やクレジットカード番号などを不正に取得すること
正解は「金融機関などからの電子メールを装い,偽サイトに誘導して暗証番号やクレジットカード番号などを不正に取得すること」である。フィッシングは、実在する組織を装った電子メールやWebサイトを使って利用者をだまし、個人情報や認証情報を詐取する手口である。ウイルス感染PCへの遠隔指令はボットネットによる攻撃、辞書データを用いたパスワード割り出しは辞書攻撃、大量パケットによるサーバ機能停止はDDoS攻撃の説明であり、いずれもフィッシングとは異なる手口である。