過去問解きまくり研究所 ホーム

平成25年度 春期 午前 問40

セキュリティ

標的型攻撃メールの特徴

ソーシャルエンジニアリング手法を利用した標的型攻撃メールの特徴はどれか。

答えと解説を見る

✓ これが正解イ件名や本文に,受信者の業務に関係がありそうな内容が記述されている。

解説

受信者の業務に合わせて作り込んであります。

標的型という三文字の反対語は無差別です。この対比に気づくと、四つの選択肢のうち三つがまとめて落ちます。標的型攻撃メールの要は、その受信者ひとりに宛てて作り込んであることです。攻撃する側は前もって調べます。会社名、部署、取引先、外から見える担当者の名前、業界で話題になっていること。そのうえで、先日の見積の件、といった具合に、開くのが自然に見える件名を作ります。受信者は自分の仕事のメールだと判断して添付を開いてしまいます。技術ではなく人の心理と習慣を突くところが、ソーシャルエンジニアリングと呼ばれるゆえんです。ここから対策の向きも決まります。怪しいメールを開かないという心構えでは止まりません。怪しく見えないことこそが特徴だからです。ですから添付の実行を制限する、差出人を検証する、開かれてしまった後を想定して備える、といった仕組みの側で受け止めます。メールを使う攻撃は、誰に送るかで二つに分かれると覚えておくと整理できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 春期 応用情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)