情報セキュリティマネジメント
テクノロジ系
ビッシングの説明として適切なものはどれか。
1.
SMSを使ったフィッシング攻撃
2.
音声電話(Voice)を使ったフィッシング攻撃
✓ 正解
3.
Webサイトを改ざんする攻撃
4.
メールを使ったフィッシング攻撃
📝 解説
ビッシング(Vishing:Voice Phishing)は「音声電話(Voice)を使ったフィッシング攻撃」です。コールセンターになりすます手口で例えると、正規の金融機関や公的機関を装って電話をかけ「お客様の口座で不正利用が確認されました。今すぐカード番号と暗証番号をお知らせください」と誘導します。深刻なのはAI音声合成技術の進化で、実在する人物の声を模倣した偽電話(ディープフェイク音声)も登場していることです。電話口での緊急感や権威を使ってパスワード・ワンタイムパスワード・カード番号を聞き出します。「SMS利用」はスミッシング、「メール利用」は通常のフィッシングです。攻撃に使われる媒体(Voice・SMS・Email)で区別することが試験対策の鍵です!