サイバー攻撃手法とマルウェア|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問1
BEC(Business E-mail Compromise)に該当するものはどれか。
- ✓ これが正解巧妙なだましの手口を駆使し,取引先になりすまして偽の電子メールを送り,金銭をだまし取る。
- 送信元を攻撃対象の組織のメールアドレスに詐称し,多数の実在しないメールアドレスに一度に大量の電子メールを送り,攻撃対象の組織のメールアドレスを故意にブラックリストに登録させて,利用を阻害する。
- 第三者からの電子メールが中継できるように設定されたメールサーバを,スパムメールの中継に悪用する。
- 誹謗中傷メールの送信元を攻撃対象の組織のメールアドレスに詐称し,組織の社会的な信用を大きく損なわせる。
解説
取引先になりすました偽メールで金銭をだまし取るのがBECです。
BEC(ビジネスメール詐欺)は、経営者や取引先になりすました巧妙な偽の電子メールを送りつけ、担当者をだまして送金させ、金銭をだまし取る攻撃です。システムを技術的に破るのではなく、人の思い込みや業務の流れにつけ込む点が特徴です。取引先になりすまして偽メールを送り金銭をだまし取るという説明が、これにあたります。
ほかの選択肢はなぜ違うのか
- 送信元を攻撃対象になりすまし、大量のメールを実在しない宛先へ送って相手を拒否リストに登録させ、利用を妨げるのは、メールの仕組みを悪用した妨害です。金銭をだまし取るBECとは狙いが違います。
- 第三者からのメールを中継できるように設定されたサーバを、迷惑メールの中継に悪用するのは、いわゆるオープンリレーの悪用です。なりすましで金銭をだまし取るBECとは別の攻撃です。
- 送信元を攻撃対象になりすまして誹謗中傷メールを送り、組織の信用を大きく傷つけるのは、信用を損なわせることをねらう攻撃です。金銭をだまし取ることが目的のBECとは異なります。
この問題に関係する言葉
- BEC取引先になりすました偽のメールで、金銭をだまし取る手口です。大量に送りつけて利用を妨げる攻撃とは、狙いが違います。
- ビジネスメール詐欺経営者や取引先を装った偽のメールで担当者をだまし、送金させて金銭を奪う攻撃。頭文字をとってBECとも呼ばれます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問1
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)