ビジネスメール詐欺(BEC)の手口

BEC(Business E-mail Compromise)は,取引先や経営幹部になりすました巧妙なメールを送り,送金や機密情報をだまし取る詐欺手口です。 送信元を偽装して大量送信しブラックリスト登録を狙うのは,メール送信阻害や評判失墜を狙う攻撃です。 第三者中継(オープンリレー)が許可されたメールサーバを踏み台にしてスパムメールを送信する手口です。 送信元を偽装して誹謗中傷メールを送り組織の社会的信用を傷つけるのは名誉毀損や信用毀損を目的とした攻撃です。

BEC(Business E-mail Compromise)に該当するものはどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問1
ア
巧妙なだましの手口を駆使し,取引先になりすまして偽の電子メールを送り,金銭をだまし取る。
イ
送信元を攻撃対象の組織のメールアドレスに詐称し,多数の実在しないメールアドレスに一度に大量の電子メールを送り,攻撃対象の組織のメールアドレスを故意にブラックリストに登録させて,利用を阻害する。
ウ
第三者からの電子メールが中継できるように設定されたメールサーバを,スパムメールの中継に悪用する。
エ
誹謗中傷メールの送信元を攻撃対象の組織のメールアドレスに詐称し,組織の社会的な信用を大きく損なわせる。