セキュリティの基礎
ある従業員が、取引銀行を装った偽の電子メールに記載されたリンクをクリックし、表示された偽のログインページに口座情報を入力してしまった。この攻撃手法として最も適切なものはどれか。
- ✓フィッシング
- BDDoS攻撃
- CARPスプーフィング
- Dブルートフォース攻撃
解説
正規の組織を装った偽のメールやWebページを用いて機密情報をだまし取る手口はフィッシングと呼ばれる。
根拠CCNA 200-301試験内容:セキュリティの基礎(ソーシャルエンジニアリング/フィッシング)