SkillStack
テクノロジ系56 / 100問

ITパスポート試験 令和2年度 公開問題 問56

HTML形式の電子メールの特徴を悪用する攻撃はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

HTMLメールは、Webページと同様に文字の大きさや色、画像、リンクなどをHTMLで表現できます。この仕組みを悪用し、メール本文に悪意のあるスクリプトを埋め込んで、受信者がメールを開いたときなどに実行させる攻撃が考えられます。したがって、ウが正解です。スクリプトが動作すると、不正なWebサイトへの誘導や情報の窃取などにつながる可能性があります。

アのDoS攻撃は誤りです。これは、サーバやネットワークに大量の処理や通信を集中させ、正規の利用者がサービスを利用できない状態にする攻撃です。

イのSQLインジェクションは誤りです。これは、Webサイトの入力欄などに不正なSQL文を与え、データベースの情報を盗み見たり改ざんしたりする攻撃です。

エの辞書攻撃は誤りです。これは、辞書に載っている単語やよく使われる文字列を順番に試し、パスワードを推測する攻撃です。

【ポイント】 HTMLメールは表現力が高い一方、リンク、画像、スクリプトなどが攻撃に悪用されることがあります。 メールソフトを最新に保ち、不審なメールのリンクや添付ファイルを開かないことが基本的な対策です。

出典:令和2年度 ITパスポート試験 公開問題 問56
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の100問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める