用語集
フィッシングふぃっしんぐ
偽サイトに誘導してパスワード等を盗む詐欺。メールや SMS を使う。
ITパスポート
フィッシング(Phishing)は、正規の企業を装った偽メールなどで偽サイトに誘導し、ID・パスワード・カード情報を盗み取る詐欺です。
| 派生 | 使う手段 |
|---|---|
| フィッシング | 主にメール |
| スミッシング | SMS(ショートメッセージ) |
| ビッシング | 音声(電話) |
たとえば「銀行口座を確認してください」という偽メールのリンクから本物そっくりの偽ログイン画面に誘導し、入力された情報を盗みます。対策は URL の確認・公式アプリの利用・多要素認証です。
試験では フィッシングが「偽メール・偽サイトで認証情報を盗む詐欺」であること、SMS を使うスミッシングなどの派生が問われます。