情報セキュリティマネジメント テクノロジ系

ビッシングの説明として適切なものはどれか。

1. SMSを使ったフィッシング攻撃
2. 音声電話(Voice)を使ったフィッシング攻撃 ✓ 正解
3. Webサイトを改ざんする攻撃
4. メールを使ったフィッシング攻撃

📝 解説

ビッシング(Vishing:Voice Phishing)は「音声電話(Voice)を使ったフィッシング攻撃」です。コールセンターになりすます手口で例えると、正規の金融機関や公的機関を装って電話をかけ「お客様の口座で不正利用が確認されました。今すぐカード番号と暗証番号をお知らせください」と誘導します。深刻なのはAI音声合成技術の進化で、実在する人物の声を模倣した偽電話(ディープフェイク音声)も登場していることです。電話口での緊急感や権威を使ってパスワード・ワンタイムパスワード・カード番号を聞き出します。「SMS利用」はスミッシング、「メール利用」は通常のフィッシングです。攻撃に使われる媒体(Voice・SMS・Email)で区別することが試験対策の鍵です!

フラッシュカード形式で テクノロジ系 を練習する

🎴 練習する

テクノロジ系 の問題一覧・解説を見る →