本文へスキップ

テクノロジ系 / セキュリティ

なりすまし

なりすましは、攻撃者が他人や正規のシステムを装って、不正にアクセスや操作を行う行為です。

もう少し詳しく

利用者IDとパスワードの盗用、偽メール、偽サイト、送信元アドレスの偽装などによって、正規の本人や組織であるように見せかけます。認証強化、電子署名、証明書確認、多要素認証、ログ監視などが対策になります。

試験での見方

黒猫の闇の刻印

「本人のふりをする」「正規サイトや正規利用者を装う」という条件があればなりすましです。盗聴や改ざんとは、攻撃の目的・動きが違います。

攻撃者が社員のIDとパスワードを使って社内システムへログインし、本人の操作に見せかけます。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:脅威の種類

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ