BEC

BEC(Business E-mail Compromise: ビジネスメール詐欺)は,取引先や自社の経営幹部になりすました巧妙な偽メールを送り,企業の財務・経理担当者を騙して不正な口座へ送金させたり機密情報を詐取したりする詐欺手口です。 不特定多数に偽メールを送り偽Webサイトへ誘導して認証情報を盗む手口はフィッシングです。 ランダムに生成したメールアドレスへ大量に宣伝メールを送りつける行為は迷惑メール送信です。 脆弱性を突いてメールサーバを踏み台にし,スパムメールを中継させる手口は第三者中継です。

BEC(Business E-mail Compromise)に該当するものはどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問13
ア
巧妙なだましの手口を駆使し,取引先になりすまして偽の電子メールを送り,金銭をだまし取る。
イ
送信元を攻撃対象の組織のメールアドレスに詐称し,多数の実在しないメールアドレスに一度に大量の電子メールを送り,攻撃対象の組織のメールアドレスを故意にブラックリストに登録させて,利用を阻害する。
ウ
第三者からの電子メールが中継できるように設定されたメールサーバを,スパムメールの中継に悪用する。
エ
誹謗中傷メールの送信元を攻撃対象の組織のメールアドレスに詐称し,組織の社会的な信用を大きく損なわせる。