41AM37|第41回 第2種ME技術実力検定試験 過去問
差出人を詐称した電子メールを送って不正なウェブサイトに誘導するなどして,インターネットユーザからアカウント情報やクレジット番号などの個人情報を詐取する行為を何と呼ぶか。
解答・解説を見る
正解: 1
正答
1
この問題のポイント
偽装メールと偽サイトを使って認証情報を盗む攻撃を識別します。
解説
フィッシングは、金融機関や企業などを装った電子メールやメッセージから偽のウェブサイトへ誘導し、ID、パスワード、クレジットカード番号などを入力させて盗む手口です。
メールの表示名だけを信用せず、送信元アドレス、リンク先のドメイン、緊急性をあおる文面を確認します。医療機関では職員教育と多要素認証も有効です。
選択肢の確認
1.フィッシング
正しい。
差出人を詐称し、偽サイトへ誘導して個人情報を詐取する行為に一致します。
2.スパイウェア
誤り。
スパイウェアは端末内で情報を収集し、外部へ送信する不正ソフトウェアです。
3.ランサムウェア
誤り。
ランサムウェアはデータを暗号化するなどして身代金を要求します。
4.DOS攻撃
誤り。
DoS攻撃は大量の通信などでサービスを利用不能にする攻撃です。
5.標的型攻撃
誤り。
標的型攻撃は特定の組織や個人を狙う攻撃の総称で、設問の具体的な詐取手口はフィッシングです。
覚えるポイント
- 偽メール→偽サイト→認証情報入力という流れはフィッシングです。
- リンクを直接開かず、正規サイトや公式アプリから確認します。
掲載内容は受験学習用に編集しています。正式な正答・採点上の取扱いは、各試験実施機関の発表を優先してください。 情報の確認方法と訂正窓口は編集方針に掲載しています。 本サービスは診断・治療・臨床判断を目的とするものではありません。
問題文・正答・解説に誤りを見つけたら、この問題の誤りを報告する([email protected])までお知らせください。確認して修正します。