平成28年度(2016) 春期 問45 | 情報処理技術者試験 応用情報技術者
Man-in-the-Browser攻撃に該当するものはどれか。
選択肢 ア
DNSサーバのキャッシュを不正に書き換えて,インターネットバンキングに見せかけた偽サイトをWebブラウザに表示させる。
選択肢 イ
PCに侵入したマルウェアが,利用者のインターネットバンキングへのログインを検知して,Webブラウザから送信される振込先などのデータを改ざんする。
選択肢 ウ
インターネットバンキングから送信されたように見せかけた電子メールに偽サイトのURLを記載しておき,その偽サイトに接続させて,Webブラウザから口座番号やクレジットカード番号を入力させることで情報を盗み出す。
選択肢 エ
インターネットバンキングの正規サイトに見せかけた中継サイトに接続させ,Webブラウザから入力された利用者IDとパスワードを正規サイトに転送し,利用者になりすましてログインする。
[出典:情報処理技術者試験 応用情報技術者 平成28年度(2016) 春期 問45]