JA
ダウンロードダウンロード
12問

「サイバー犯罪」クイズ12問【答えと解説付き】

12問中1問目正解数: 0

1つの漏えいで複数のアカウントが開くのはなぜ?

6本の記事から出題

どの記事も2分で読めます。答えに迷ったら、記事をのぞいてみよう。

パスワードが漏れる理由0/2企業がハッカーに身代金を払う理由アプリで0/2ランサムウェアの仕組みアプリで0/2フィッシングの仕組み0/2ソーシャルエンジニアリングとは0/2SIMスワップとは何かアプリで0/2

どの記事のあとにもクイズ

アプリでは、どの記事のあとにもこんなクイズがあり、読むたびに連続記録とレベルが伸びていきます。

答えと解説全12問
  1. 1つの漏えいで複数のアカウントが開くのはなぜ? 同じパスワードを複数のサイトで使い回しがちだから同じメールアドレスとパスワードの組み合わせを使い回すと、ボットがほかのサービスでも試します。記事「パスワードが漏れる理由」より
  2. 漏えい通知のメールを受け取ったら、まず何をする? まずメールを守り、次に同じパスワードのサービスを守るメールはほかのすべてへのアクセスを再設定するのに使われるため、そこから始めて使い回しのパスワードに進みましょう。記事「パスワードが漏れる理由」より
  3. なぜ企業は暗号化攻撃で身代金を払うのでしょうか? 停止の損失が身代金を上回るからほとんどの会社にはバックアップがありますが、組織全体に展開するには業務を止めたまま数日から数週間かかります。記事「企業がハッカーに身代金を払う理由」より
  4. なぜバックアップだけでは不十分なことがあるのでしょうか? データを事前に持ち出し、口外しない代金を要求するから持ち出されたファイルにはバックアップが役立ちません。すでに他人の手に渡っており、削除されたかどうかも確認できないからです。記事「企業がハッカーに身代金を払う理由」より
  5. ランサムウェアはまず何をしますか? バックアップを探して破壊するコピーがあるとその後の作業が無意味になるため、暗号化の前に削除します。記事「ランサムウェアの仕組み」より
  6. データを本当に救えるのはどれですか? プログラムの届かない場所にある、検証済みの別コピー支払いには何の保証もありませんが、コピーがあれば大惨事を不快な一晩に変えられます。記事「ランサムウェアの仕組み」より
  7. アカウントに関する不安な通知を安全に確認するには? ブックマークかアプリからサービスを開くフィッシングのリンクは偽サイトへつながり、本物の通知はサービス内で確認できます。記事「フィッシングの仕組み」より
  8. SMSのワンタイムコードがフィッシングを防げないことがあるのはなぜ? プロキシがパスワードとコードを本物のサイトへ送る最新のフィッシングは、コードが有効なうちに本物のサイトへ転送できます。記事「フィッシングの仕組み」より
  9. ソーシャルエンジニアリングがハッキングするのは? 人。パスワードを推測せず、尋ねてくる錠を壊すのではなく、鍵を持つ人から鍵を手に入れるため、技術的な対策はほとんど役に立ちません。記事「ソーシャルエンジニアリングとは」より
  10. どんな話にも通用する防御策は? 自分で見つけた別の経路で確認することメールの番号やメッセージのリンクではなく、自分で見つけた連絡先を使います。記事「ソーシャルエンジニアリングとは」より
  11. SIMスワップの本質は何ですか? 詐欺師が番号を複製し、認証コードを傍受すること弱点は技術ではなく、通信事業者が複製を発行する手続きにあります。記事「SIMスワップとは何か」より
  12. 最も確実な対策はどれですか? SMSの代わりに認証アプリを使うことコードは端末上で生成され、ネットワーク経由で届かないため、番号の乗っ取りが役に立たなくなります。記事「SIMスワップとは何か」より