過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目B 問60

A社は輸入食材を扱う商社である。ある日,経理課のB課長は,A社の海外子会社であるC社のDさんから不審な点がある電子メール(以下,メールという)を受信した。B課長は,A社の情報システム部に調査を依頼した。A社の情報システム部がC社の情報システム部と協力して調査した結果を図1に示す。

図1 調査の結果(抜粋)

1 B課長へのヒアリング並びに受信したメール及び添付されていた請求書からは,次が確認された。

[項番1] Dさんが早急な対応を求めたことは今まで1回もなかったが,メール本文では送金先の口座を早急に変更するよう求めていた。

[項番2] 添付されていた請求書は,A社がC社に支払う予定で進めている請求書であり,C社が3か月前から利用を開始したテンプレートを利用したものだった。

[項番3] 添付されていた請求書は,振込先が,C社が所在する国ではない国にある銀行の口座だった。

[項番4] 添付されていた請求書が作成されたPCのタイムゾーンは,C社のタイムゾーンとは異なっていた。

[項番5] メールの送信者(From)のメールアドレスには,C社のドメイン名とは別の類似するドメイン名が利用されていた。

[項番6] メールの返信先(Reply-To)はDさんのメールアドレスではなく,フリーメールのものであった。

[項番7] メール本文では,B課長とDさんとの間で6か月前から何度かやり取りしたメールの内容を引用していた。

2 不正ログインした者が,以降のメール不正閲覧の発覚を避けるために実施したと推察される設定変更がDさんのメールアカウントに確認された。

設問 B課長に疑いをもたれないようにするためにメールの送信者が使った手口として考えられるものはどれか。図1に示す各項番のうち,該当するものだけを全て挙げた組合せを,解答群の中から選べ。

解説

各項番が、本物らしく見せる仕掛けか、不審さや痕跡かを仕分けます。

設問が何を聞いているかを、まず正確に取ってください。聞かれているのは、B課長に疑いをもたれないようにするために送信者が使った手口です。不審な点でも、調査で分かった事実の全部でもありません。図1の1に並ぶ7つの項番を、この言い方に当てて仕分けます。 仕分け先は3つあります。1つ目は、送信者が本物らしく見せるために意図して仕込んだもの。これが手口に当たります。2つ目は、受け取った側が不審に思った点です。B課長が調査を依頼するきっかけになったのですから、疑いを避けるどころか、疑いを招いた側にあります。3つ目は、送信者が意図せず残してしまった痕跡です。調査で分かったことではありますが、相手に見せて信用させるために仕込んだものではありません。 判断の目安は、その事実がB課長の目に触れたときに、本物だと思わせる方向に働くかどうかです。差出人まわりの表示を本物に似せる、書類の体裁を本物と同じにする、過去のやり取りを持ち出して続きだと思わせる。いずれも、受け取った人が本物だと感じるほうへ働きます。 逆に、送金を急がせる、振込先が取引の実態と合わない、返信先が普段と違う、といったものは、受け取った人が違和感を覚えるほうへ働きます。手口ではあっても、疑いをもたれないようにするための手口ではありません。 図1の2に、不正ログインした者による設定変更が確認されたと書かれています。過去のやり取りを持ち出せたのはここにつながる話で、なりすましを信じ込ませる材料が事前に手に入っていたことになります。取引先になりすまして送金先の変更を求めるこの型は、ビジネスメール詐欺と呼ばれます。 設問の言い方に当てる、7つを見せる側と招く側と痕跡に仕分ける。この順で読めば、該当するものは自然に残ります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目B 問60

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)