誘導先となるフィッシングサイトは、HTMLソースコードや画像をそのままコピーして作られており、見た目だけで本物と区別するのはほぼ不可能です。また、近年では偽の画面に入力された情報をリアルタイムで本物のサイトに中継し、多要素認証のワンタイムパスワードまでもその場で突破してしまう「リバースプロキシ型フィッシング(中間者型)」といった極めて高度な手法も現れています。
試験でのポイント
試験において「フィッシング」に関する問題では、その定義と具体的な手口(偽メール、偽サイトへの誘導、個人情報の窃取)を識別することに加えて、フィッシングに対する有効な「技術的対策」が問われます。以下の項目を確実に覚えておきましょう。