AI資格ドリル
資格を選ぶ↓

生成AIパスポート 用語解説

フィッシング詐欺とは

正規の企業や金融機関を装った偽メールや偽サイトへ誘導し、ID・パスワード・クレジットカード情報などの認証情報を入力させて盗み取る手口。

まず押さえる結論

フィッシング詐欺は、生成AIパスポートの「第4章 情報リテラシー・基本理念とAI社会原則」で確認しておきたい用語です。定義だけでなく、どの場面で使う言葉か、何と混同しやすいか、問題文のどの表現で判断するかまで確認します。

情報源と編集区分

公式範囲を確認し、具体例・誤答例・判断手順は当サイトが編集。 一次情報確認日: 2026-08-31。

公式シラバス(PDF)(公式)

比較記事でさらに確認する

試験での問われ方

01

定義の言い換え

用語そのものではなく、説明文の一部を言い換えて出されることがあります。

02

似た概念との比較

同じ章の用語と入れ替えた選択肢に注意します。対象、目的、使う場面を分けます。

03

具体例からの判断

問題文の事例が、定義のどの部分に対応しているかを先に確認します。

誤答しやすいポイント

×個人情報の区分の混同。要配慮個人情報=病歴・信条等の配慮を要する情報、匿名加工情報=復元できないよう加工した情報、個人識別符号=指紋やマイナンバー等それ単体で個人を識別できる符号。

×フィッシング・スミッシング・ヴィッシングの違い。偽サイト・偽メール=フィッシング、SMS=スミッシング、電話(音声)=ヴィッシング。

×AI事業者ガイドライン(国の指針)とAI新法(2025年公布の法律)の混同。ガイドラインは法律ではない。

関連する確認問題

第4章 情報リテラシー・基本理念とAI社会原則 / セキュリティとプライバシー

「フィッシング詐欺」と「ソーシャルエンジニアリング攻撃」の関係を説明したものとして、最も適切なものはどれか。

正解は「フィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする」である。フィッシング詐欺は、人の心理的な隙や行動のミスにつけ込んで機密情報を入手しようとする攻撃の総称であるソーシャルエンジニアリング攻撃の一種であり、正規の企業や金融機関を装うなどして被害者を心理的に操作し、個人情報を盗むことを目的とする。ソーシャルエンジニアリング攻撃をフィッシング詐欺の一種とする説明、両者を無関係とする説明、フィッシング詐欺を技術的な脆弱性を突く攻撃とする説明は、いずれも関係性の説明として誤りである。

第4章 情報リテラシー・基本理念とAI社会原則 / セキュリティとプライバシー

フィッシング詐欺の関連手口に関する次の説明のうち、誤っているものはどれか。

正解は「スミッシングとは、電話の音声通話を悪用し、口頭で個人情報やカード番号を聞き出す手口である」(誤り)である。スミッシングはSMS(ショートメッセージ)を悪用し、偽のメッセージから偽サイトへ誘導して個人情報を盗み取る手口であり、電話の音声通話を悪用する手口はヴィッシングである。設問の説明はスミッシングとヴィッシングの通信手段を取り違えている。フィッシング詐欺・スピアフィッシング・ヴィッシングの説明はいずれも正しい。手口の名称は使われる通信手段(メール・SMS・電話)によって区別される点が出題の着眼点になる。

第4章 情報リテラシー・基本理念とAI社会原則 / セキュリティとプライバシー

セキュリティ上の攻撃手口に関する「手口の特徴」と「該当する攻撃名」の組み合わせに関する次の説明のうち、誤っているものはどれか。

正解は「SMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる」(誤り)である。SMSを悪用し偽サイトへ誘導する手口はスミッシングにあたり、電話の音声通話を悪用する手口がヴィッシングである。設問の組み合わせはスミッシングとヴィッシングを取り違えている。他の3つの組み合わせはいずれも正しい。スミッシングとヴィッシングは、いずれもフィッシング詐欺の関連手口だが、SMSを使うか電話を使うかという通信手段の違いで区別される。フィッシング関連の手口はそれぞれ使われる通信手段が異なる点が識別の鍵になる。

同じ章で確認したい用語

到達チェック

  • フィッシング詐欺を一文で説明できる
  • 同じ章の似た用語と違いを説明できる
  • 問題文の具体例から、フィッシング詐欺に関係する論点を拾える
  • 関連問題を解き、誤答した選択肢の理由を確認できる

執筆: ミナト編集部運営者情報を見る