ソーシャルエンジニアリング攻撃とは
技術ではなく人の心理や行動のすきを突いて情報を盗み出す手口。
生成AIパスポート公式シラバス(2026年2月試験より適用)第4章「情報リテラシー・基本理念とAI社会原則」の収載語です。
まず1問、解いてみる
この語が登場する、当サイトの問題です。
本物の企業や銀行を装った偽のメールやサイトを使い、IDやパスワード、クレジットカード番号などを入力させてだまし取る手口を何という?
- Aランサムウェア
- Bフィッシング詐欺
- Cソーシャルエンジニアリング攻撃
- Dマルウェア
答えと解説を開く
正解B フィッシング詐欺
フィッシング詐欺とは、銀行やネット通販会社などになりすました偽のメールやWebサイトを使い、本物だと信じ込ませてIDやパスワード、クレジットカード番号を入力させて盗み取る手口です。「魚釣り(フィッシング)」のように、餌(偽の連絡)で人を釣り上げることが名前の由来と言われています。似た言葉に、パソコンやスマホに侵入する悪意のあるソフトウェア全般を指す「マルウェア」、その中でもファイルを勝手に暗号化するなどして身代金を要求する「ランサムウェア」、人の心理の隙を突いてだます攻撃全般を指す「ソーシャルエンジニアリング攻撃」があり、フィッシング詐欺はソーシャルエンジニアリング攻撃の一種です。SMS(ショートメッセージ)を使うものは「スミッシング」、電話の音声でだますものは「ヴィッシング」と呼ばれます。
同じ選択肢に並んだ語(区別して覚える)
当サイトの問題で、ソーシャルエンジニアリング攻撃と同じ選択肢の欄に並んだ語です。
ありがちな誤解と訂正
当サイトの問題「技術ではなく人の心理や行動のすきを突いて情報を盗み出す手口を何という?」の誤答の選択肢から。
×パスワードを総当たりする攻撃
○ブルートフォースアタック=パスワードを片端から試す、技術による攻撃。
この問題の正解=「ソーシャルエンジニアリング攻撃」
同じ問題に登場した語
当サイトでの登場(実測)
当サイトの問題バンク321問のうち、ソーシャルエンジニアリング攻撃は2問に登場します。 内訳=意味を直接問う問題1問・ひっかけ役(誤答の選択肢)1問。
登場した単元=第4章 情報リテラシー・基本理念とAI社会原則
※この数字は当サイトの問題バンク内の集計です。本試験の出題頻度ではありません。
演習に進む
最終更新:(運営:Meritorious)
パスポーン