資格暗記無料で始める

標的型攻撃とは?

標的型攻撃とは、特定の組織や個人を狙い、業務に関係があるように装ったメールなどを使って侵入を試みる攻撃。不特定多数に送るばらまき型の攻撃と異なり、事前に対象を調べたうえで巧妙に仕掛けられる。

ITパスポートの過去問では4回出題されています(2017年度〜2022年度)。

ひょうてきがたこうげき

ITパスポートの頻出用語/テクノロジ系


標的型攻撃の意味

特定の組織や個人を狙い、業務に関係があるように装ったメールなどを使って侵入を試みる攻撃。不特定多数に送るばらまき型の攻撃と異なり、事前に対象を調べたうえで巧妙に仕掛けられる。

標的型攻撃の具体例

取引先を装ったメールに偽の請求書ファイルを添付して送りつけ、開かせることでマルウェアに感染させ、社内ネットワークへの侵入口にする。

標的型攻撃は試験でどう引っ掛けられる?

不特定多数へばらまくフィッシングとの違いは、対象を絞って事前に調べ込む点。取引先や上司を装うため「日本語が不自然か」という従来の見分け方が通じない。閲覧先サイトを改ざんして待ち構える水飲み場型もこの一種。

標的型攻撃と関連する用語

標的型攻撃が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。