生成AIパスポート 用語解説
ベイト攻撃とは
魅力的な誘い文句で興味を引き、不正なリンクや細工された記録媒体にアクセスさせて被害を与える手口。
まず押さえる結論
ベイト攻撃は、生成AIパスポートの「第4章 情報リテラシー・基本理念とAI社会原則」で確認しておきたい用語です。定義だけでなく、どの場面で使う言葉か、何と混同しやすいか、問題文のどの表現で判断するかまで確認します。
情報源と編集区分
公式範囲を確認し、具体例・誤答例・判断手順は当サイトが編集。 一次情報確認日: 2026-06-27。
公式シラバス(PDF)(公式)試験での問われ方
定義の言い換え
用語そのものではなく、説明文の一部を言い換えて出されることがあります。
似た概念との比較
同じ章の用語と入れ替えた選択肢に注意します。対象、目的、使う場面を分けます。
具体例からの判断
問題文の事例が、定義のどの部分に対応しているかを先に確認します。
誤答しやすいポイント
×個人情報の区分の混同。要配慮個人情報=病歴・信条等の配慮を要する情報、匿名加工情報=復元できないよう加工した情報、個人識別符号=指紋やマイナンバー等それ単体で個人を識別できる符号。
×フィッシング・スミッシング・ヴィッシングの違い。偽サイト・偽メール=フィッシング、SMS=スミッシング、電話(音声)=ヴィッシング。
×AI事業者ガイドライン(国の指針)とAI新法(2025年公布の法律)の混同。ガイドラインは法律ではない。
関連する確認問題
第4章 情報リテラシー・基本理念とAI社会原則 / セキュリティとプライバシー
SMS(ショートメッセージ)を悪用し、偽のメッセージから偽サイトへ誘導して個人情報を盗み取る手口を何というか。
正解は「スミッシング」である。スミッシングは、SMS(ショートメッセージ)を悪用し、偽のメッセージから偽サイトへ誘導して個人情報を盗み取る手口である。ヴィッシングは電話(音声通話)を使ったフィッシングで、通信手段がSMSでなく音声である点が異なる。ベイト攻撃は興味を引く「餌」を使って被害者を誘導する手口で、SMSという特定の通信手段を前提としない。ランサムウェアはデータを暗号化して身代金を要求する不正プログラムであり、通信手段による誘導ではなくファイル自体を操作する点でスミッシングと異なる。
第4章 情報リテラシー・基本理念とAI社会原則 / セキュリティとプライバシー
不特定多数ではなく特定の個人や組織を狙い、その標的に合わせて巧妙に作り込んだメールなどで情報を盗み取る標的型の攻撃を何というか。
正解は「スピアフィッシング」である。特定の個人や組織を狙い、その標的に合わせて巧妙に作り込んだメールなどで情報を盗む標的型攻撃がスピアフィッシング。スミッシングはSMSを使ったフィッシング、ベイト攻撃は『餌』で興味を引いて誘導する手口、プレテキストは作り話の口実で相手を信用させ情報を聞き出す手口で、いずれも特定の標的に合わせた標的型メール攻撃そのものではない。 判断では、攻撃の伝達経路だけでなく、相手を特定して内容を作り込んでいる点を見る。SMSならスミッシング、餌で誘うならベイト攻撃、口実で信用させるならプレテキストであり、標的型メールに対応するスピアフィッシングを選ぶ。
第4章 情報リテラシー・基本理念とAI社会原則 / セキュリティとプライバシー
電話の音声通話を悪用し、公的機関や金融機関の担当者などを装って相手を信用させ、口頭で個人情報やカード番号を聞き出す手口を何というか。
正解は「ヴィッシング」である。電話(音声通話)を悪用して相手を信用させ、口頭で個人情報やカード番号などを聞き出す手口がヴィッシング。スミッシングはSMS(ショートメッセージ)を悪用するフィッシング、フィッシング詐欺は偽メールや偽サイトで情報を盗む手口、ベイト攻撃は魅力的な誘い文句で興味を引いて誘導する手口で、いずれも電話の音声で聞き出す手口そのものではない。 フィッシング系の手口は、利用する伝達経路を先に確認する。SMSならスミッシング、偽メール・偽サイトならフィッシング詐欺であり、電話の音声通話と口頭での聞き出しに一致するヴィッシングを選ぶ。
同じ章で確認したい用語
到達チェック
- ベイト攻撃を一文で説明できる
- 同じ章の似た用語と違いを説明できる
- 問題文の具体例から、ベイト攻撃に関係する論点を拾える
- 関連問題を解き、誤答した選択肢の理由を確認できる
執筆: ミナト編集部(運営者情報を見る)