BECで疑いを避ける手口

海外子会社の担当者を装ったビジネスメール詐欺(BEC)において,受信者の疑いを回避するために攻撃者が用いた手口を判定する問題です。 〔手口の分析〕 攻撃者が受信者に怪しまれず本物の業務連絡と信じ込ませるために用いた偽装工作は以下の通りです: ・項番(二):実際の請求書と全く同じフォーマットやロゴを使用した請求書PDFを添付した。 ・項番(四):正規の送信元ドメインと一文字違いの極めて酷似したドメイン(タイポスクワッティング)を取得して送信元に偽装した。 ・項番(五):過去に実際に交わされた正規の業務メールの件名や本文の引用(Re: スレッド)をそのまま引用して返信を装った。 これら(二),(四),(五)が本物らしさを高めて疑いを回避するための巧妙な手口であり,「カ」が正解です。 項番(一)の振込先口座の変更は不審点そのものであり,疑いを避けるための手口ではありません。 振込先口座変更(項番一)は詐欺の目的(送金先指定)であり,信用させるための手口ではありません。 項番(一)が含まれているため不適切です。 項番(一)が含まれているため不適切です。 項番(二)と(四)だけでなく,過去メールの引用(項番五)も疑いを避けるための重要な手口です。 項番(三)の短納期要求は不審点であり,信用させるための手口ではありません。 項番(三)が含まれているため不適切です。 項番(三)が含まれているため不適切です。 項番(三)が含まれているため不適切です。

A社の経理課長が海外子会社C社のDさんを装う不審メールを受信した。調査で次の事項を確認した。

図1 調査結果(抜粋)

項番

調査結果

1

これまでにない早急な口座変更を求めていた

2

実際に支払予定の請求書で,C社が3か月前から使うテンプレートだった

3

振込先はC社所在国とは別の国の銀行口座だった

4

請求書を作成したPCのタイムゾーンがC社と異なっていた

5

FromにはC社と別の類似ドメイン名が使われていた

6

Reply-ToはDさんではなくフリーメールだった

7

本文で課長とDさんとの過去のやり取りを引用していた

疑いをもたれないようにするために送信者が使った手口に該当する項番だけを全て挙げた組合せを選べ。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目B 問60
ア
[項番 1],[項番 2],[項番 3]
イ
[項番 1],[項番 2],[項番 6]
ウ
[項番 1],[項番 4],[項番 6]
エ
[項番 1],[項番 4],[項番 7]
オ
[項番 2],[項番 3],[項番 6]
カ
[項番 2],[項番 5],[項番 7]
キ
[項番 3],[項番 4],[項番 5]
ク
[項番 3],[項番 5],[項番 7]
ケ
[項番 4],[項番 5],[項番 6]
コ
[項番 5],[項番 6],[項番 7]