問24
Man-in-the-Browser 攻撃に該当するものはどれか。
DNS サーバのキャッシュを不正に書き換えて、インターネットバンキングに見 せかけた偽サイトを Web ブラウザに表示させる。
PCに侵入したマルウェアが、利用者のインターネットバンキングへのログイン を検知して、Webブラウザから送信される振込先などのデータを改ざんする。
インターネットバンキングから送されたように見せかけた電子メールにサ イトのURLを記載しておき、そのサイトに接続させて、Web ブラウザから口座 番号やクレジットカード番号を入力させることで情報を盗み出す。
インターネットバンキングの正規サイトに見せかけた中継サイトに Web ブラウ ザを接続させ、入力された利用者IDとパスワードを使って利用者になりすまし、 正規サイトにログインする。