サイバー攻撃手法とマルウェア|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目B 問60
A社は輸入食材を扱う商社である。ある日,経理課のB課長は,A社の海外子会社であるC社のDさんから不審な点がある電子メール(以下,メールという)を受信した。B課長は,A社の情報システム部に調査を依頼した。A社の情報システム部がC社の情報システム部と協力して調査した結果を図1に示す。
図1 調査の結果(抜粋)
1 B課長へのヒアリング並びに受信したメール及び添付されていた請求書からは,次が確認された。
[項番1] Dさんが早急な対応を求めたことは今まで1回もなかったが,メール本文では送金先の口座を早急に変更するよう求めていた。
[項番2] 添付されていた請求書は,A社がC社に支払う予定で進めている請求書であり,C社が3か月前から利用を開始したテンプレートを利用したものだった。
[項番3] 添付されていた請求書は,振込先が,C社が所在する国ではない国にある銀行の口座だった。
[項番4] 添付されていた請求書が作成されたPCのタイムゾーンは,C社のタイムゾーンとは異なっていた。
[項番5] メールの送信者(From)のメールアドレスには,C社のドメイン名とは別の類似するドメイン名が利用されていた。
[項番6] メールの返信先(Reply-To)はDさんのメールアドレスではなく,フリーメールのものであった。
[項番7] メール本文では,B課長とDさんとの間で6か月前から何度かやり取りしたメールの内容を引用していた。
2 不正ログインした者が,以降のメール不正閲覧の発覚を避けるために実施したと推察される設定変更がDさんのメールアカウントに確認された。
設問 B課長に疑いをもたれないようにするためにメールの送信者が使った手口として考えられるものはどれか。図1に示す各項番のうち,該当するものだけを全て挙げた組合せを,解答群の中から選べ。
- [項番1],[項番2],[項番3]
- [項番1],[項番2],[項番6]
- [項番1],[項番4],[項番6]
- [項番1],[項番4],[項番7]
- [項番2],[項番3],[項番6]
- ✓ これが正解[項番2],[項番5],[項番7]
- [項番3],[項番4],[項番5]
- [項番3],[項番5],[項番7]
- [項番4],[項番5],[項番6]
- [項番5],[項番6],[項番7]
解説
各項番が、本物らしく見せる仕掛けか、不審さや痕跡かを仕分けます。
設問が何を聞いているかを、まず正確に取ってください。聞かれているのは、B課長に疑いをもたれないようにするために送信者が使った手口です。不審な点でも、調査で分かった事実の全部でもありません。図1の1に並ぶ7つの項番を、この言い方に当てて仕分けます。 仕分け先は3つあります。1つ目は、送信者が本物らしく見せるために意図して仕込んだもの。これが手口に当たります。2つ目は、受け取った側が不審に思った点です。B課長が調査を依頼するきっかけになったのですから、疑いを避けるどころか、疑いを招いた側にあります。3つ目は、送信者が意図せず残してしまった痕跡です。調査で分かったことではありますが、相手に見せて信用させるために仕込んだものではありません。 判断の目安は、その事実がB課長の目に触れたときに、本物だと思わせる方向に働くかどうかです。差出人まわりの表示を本物に似せる、書類の体裁を本物と同じにする、過去のやり取りを持ち出して続きだと思わせる。いずれも、受け取った人が本物だと感じるほうへ働きます。 逆に、送金を急がせる、振込先が取引の実態と合わない、返信先が普段と違う、といったものは、受け取った人が違和感を覚えるほうへ働きます。手口ではあっても、疑いをもたれないようにするための手口ではありません。 図1の2に、不正ログインした者による設定変更が確認されたと書かれています。過去のやり取りを持ち出せたのはここにつながる話で、なりすましを信じ込ませる材料が事前に手に入っていたことになります。取引先になりすまして送金先の変更を求めるこの型は、ビジネスメール詐欺と呼ばれます。 設問の言い方に当てる、7つを見せる側と招く側と痕跡に仕分ける。この順で読めば、該当するものは自然に残ります。
ほかの選択肢はなぜ違うのか
- 早急な対応を求めた点です。これまで1回もなかった振る舞いで、B課長が不審に思い調査を依頼するきっかけになりました。信用させるためではなく、疑いを招いた側の事実です。
- 請求書がC社の新しい書式で作られていた点です。本物と同じ体裁になるので、受け取った側は違和感を覚えにくくなります。本物らしく見せるために仕込んだ手口に当たります。
- 振込先がC社の所在国とは別の国にある銀行の口座だった点です。取引の実態と合わないため、受け取った側が不自然に思う材料になります。信用させる方向には働きません。
- 請求書を作ったPCのタイムゾーンがC社と違っていた点です。調査で分かった事実ではありますが、送信者が意図して見せたものではなく、意図せず残った痕跡です。相手の目に触れて信用を生む要素でもありません。
- 差出人のアドレスに、C社のドメイン名とよく似た別のドメイン名が使われていた点です。ざっと見ただけでは本物と区別しにくくなります。なりすましを成り立たせるための仕込みです。
- 返信先がDさんのアドレスではなくフリーメールのものだった点です。普段のやり取りと違うので、気付かれれば不審に思われます。信用させるための仕掛けとは逆に働きます。
- 6か月前からのやり取りの内容を引用していた点です。当事者しか知らないはずの話が出てくるので、続きの連絡だと思わせる効果があります。図1の2にある設定変更と合わせて読める仕込みです。
この問題に関係する言葉
- ビジネスメール詐欺経営者や取引先を装った偽のメールで担当者をだまし、送金させて金銭を奪う攻撃。頭文字をとってBECとも呼ばれます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- ドメイン名インターネット上の場所を、人が読める形で表した名前。通信するときはIPアドレスに変換してから使われます。
出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目B 問60
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)