インターネット概論
ある利用者が、実在する金融機関を装った電子メールに記載されたリンクをクリックし、偽のログインページにIDとパスワードを入力してしまい、情報を窃取された。この攻撃手法の名称として最も適切なものはどれか。
- ASQLインジェクション
- BDoS攻撃
- ✓フィッシング
- Dブルートフォース攻撃
解説
実在する組織を装った偽のメールやウェブページを用いて利用者から認証情報を騙し取る手口はフィッシングと呼ばれる。SQLインジェクションやDoS攻撃、ブルートフォース攻撃とは手口が異なる。
根拠シラバス「インターネットにおける不正アクセスの種類・方法」