k大 情報試験

・スマホ向けフリック入力タイピングはこちら
※アプリのインストールが必要です。
・PC向けタイピングはこちら
タブレット+BlueToothキーボードのプレイもこちらがオススメです!
Webアプリでプレイ
投稿者投稿者GeiGeiいいね0お気に入り登録
プレイ回数55難易度(5.0) 2273打 長文

問題文

ふりがな非表示 ふりがな表示

(おんらいんさーびすやねっとばんきんぐのせきゅりてぃたいさく)

オンラインサービスやネットバンキングのセキュリティ対策

(としていっぱんてきにもちいられているにだんかいにんしょうですが、あらたなきょうい)

として一般的に用いられている二段階認証ですが、新たな脅威

(であるりあるたいむふぃっしんぐさぎというてぐちのとうじょうによって)

であるリアルタイムフィッシング詐欺という手口の登場によって

(あんぜんせいがおびやかされ、そのこうかがあやぶまれています。)

安全性が脅かされ、その効果が危ぶまれています。

(じゅうらいのふぃっしんぐさぎでは、idやぱすわーどをぬすみ、あとから)

従来のフィッシング詐欺では、ID やパスワードを盗み、後から

(ふせいりようするというてぐちでした。しかし、りあるたいむふぃっしんぐ)

不正利用するという手口でした。しかし、リアルタイムフィッシング

(さぎでは、わんたいむぱすわーどをそくざにぬすみとり、そのばでふせい)

詐欺では、ワンタイムパスワードを即座に盗み取り、その場で不正

(がおこなわれるため、りようしゃがきづくまえにひがいをうけてしまいます。)

が行われるため、利用者が気づく前に被害を受けてしまいます。

(このさぎのてぐちはひじょうにこうみょうです。まず、こうげきしゃはきんゆうきかんや)

この詐欺の手口は非常に巧妙です。まず、攻撃者は金融機関や

(おおてきぎょうになりすましたにせのめーるやsmsをおくり、たーげっとを)

大手企業になりすました偽のメールや SMS を送り、ターゲットを

(ふぃっしんぐさいとへゆうどうします。たーげっとがにせさいとにろぐいん)

フィッシングサイトへ誘導します。ターゲットが偽サイトにログイン

(じょうほうをにゅうりょくすると、こうげきしゃはそのじょうほうをぬすみとります。)

情報を入力すると、攻撃者はその情報を盗み取ります。

(こうげきしゃはすぐに、そのじょうほうをもとにせいきさいとへろぐいんを)

攻撃者はすぐに、その情報をもとに正規サイトへログインを

(こころみます。せいきさいとがわんたいむぱすわーどなどのついかにんしょうを)

試みます。正規サイトがワンタイムパスワードなどの追加認証を

(ようきゅうしたばあい、こうげきしゃはにせさいとにそのじょうほうのにゅうりょくをうながし、にんしょうじょうほう)

要求した場合、攻撃者は偽サイトにその情報の入力を促し、認証情報

(をりあるたいむでぬすみとることで、ふせいあくせすをかんりょうさせます。)

をリアルタイムで盗み取ることで、不正アクセスを完了させます。

(きんねん、このてぐちによるひがいがきゅうぞうしています。けいさつちょうときんゆうちょうの)

近年、この手口による被害が急増しています。警察庁と金融庁の

(はっぴょうによると、2023ねんのふぃっしんぐ)

発表によると、2023 年のフィッシング

(さぎによるひがいそうがくは80おくえんに)

詐欺による被害総額は 80 億円に

(たっしました。2025ねん5がつにはふくすうのしょうけんがいしゃのこうざがのっとられ、)

達しました。2025 年 5 月には複数の証券会社の口座が乗っ取られ、

など

(かぶがかってにとりひきされるというしんこくなひがいもはっせいしました。)

株が勝手に取り引きされるという深刻な被害も発生しました。

(このようなじょうきょうをうけ、じゅうらいのにだんかいにんしょうだけではじゅうぶんなぼうぎょさく)

このような状況を受け、従来の二段階認証だけでは十分な防御策

(ではないというにんしきがひろがっています。では、どのようなたいさくを)

ではないという認識が広がっています。では、どのような対策を

(こうじるべきなのでしょうか。まず、こじんれべるではsmsやめーるで)

講じるべきなのでしょうか。まず、個人レベルでは SMS やメールで

(とどいたりんくからちょくせつろぐいんしないことがじゅうようです。)

届いたリンクから直接ログインしないことが重要です。

(おしらせがとどいたら、ほんぶんないにあるりんくからはあくせすせずに、)

お知らせが届いたら、本文内にあるリンクからはアクセスせずに、

(こうしきさいとやこうしきあぷりをりようしてあくせすすることで、ふせい)

公式サイトや公式アプリを利用してアクセスすることで、不正

(さいとへのゆうどうをかいひできます。また、とりひきめいさいをていきてきに)

サイトへの誘導を回避できます。また、取引明細を定期的に

(かくにんし、いじょうがないかちぇっくすることもこうかてきです。)

確認し、異常がないかチェックすることも効果的です。

(いっぽうで、さーびすていきょうがわではにんしょうほうほうのみなおしがもとめられています。)

一方で、サービス提供側では認証方法の見直しが求められています。

(げんざいすいしょうされているのは、せいたいにんしょうやでばいすにんしょうなどの)

現在推奨されているのは、生体認証やデバイス認証などの

(ふぃっしんぐたいせいのたかいにんしょうほうしきへのきりかえです。これらのぎじゅつは)

フィッシング耐性の高い認証方式への切り替えです。これらの技術は

(にんしょうじょうほうをりあるたいむでぬすまれるりすくをていげんしてくれます。)

認証情報をリアルタイムで盗まれるリスクを低減してくれます。

(にだんかいにんしょうはいぜんとしてじゅうようなせきゅりてぃたいさくですが、さぎの)

二段階認証は依然として重要なセキュリティ対策ですが、詐欺の

(てぐちがしんかするなか、じゅうらいのほうほうをみなおし、よりこうどなにんしょうぎじゅつを)

手口が進化する中、従来の方法を見直し、より高度な認証技術を

(とりいれることで、こじんじょうほうをまもることができます。さいしんのじょうほうを)

取り入れることで、個人情報を守ることができます。最新の情報を

(はあくし、てきせつなたいさくをこうじることがもとめられています。)

把握し、適切な対策を講じることが求められています。

問題文を全て表示 一部のみ表示 誤字・脱字等の報告