情報セキュリティ
基本情報技術者試験|J社の経理担当者に、取引先の担当者名を名乗る差出人から『振込先の銀行口座を変更したので、今回の支払いから新口座へ…
J社の経理担当者に、取引先の担当者名を名乗る差出人から『振込先の銀行口座を変更したので、今回の支払いから新口座へ送金してほしい』というメールが届いた。文面は自然で、過去のやり取りの件名を引用している。送金期限が迫っていると急かす内容である。経理担当者の対応として、最も適切なものはどれか。
ア差出人のメールアドレスやヘッダを精査し、ドメインに偽装の痕跡がなければ指示どおり送金する。
イ以前から手元にある正規の連絡先へ自ら連絡し、口座変更の事実を確かめてから処理を進める。
ウ変更を知らせてきたメールに返信し、本人かどうかと変更理由を問い合わせて回答を得てから判断する。
エ社内の上長へメールを転送して承認を仰ぎ、承認が得られたら新口座へ期限内に送金する。
正解
イ.以前から手元にある正規の連絡先へ自ら連絡し、口座変更の事実を確かめてから処理を進める。
取引先になりすまし、過去のやり取りを引用して信用させ、口座変更と送金を急かすのはビジネスメール詐欺(BEC)の典型手口である。メールに書かれた連絡先は攻撃者のものである可能性が高いため、それを使わず、以前から手元にある正規の連絡先(別途交換済みの電話番号など)へ自ら連絡し、口座変更が本当かを確かめてから処理を進めるのが正しい。確認経路をメールから独立させる点が肝要である。
?選択肢ごとの解説
ア ×ヘッダやドメインの精査は有用だが、攻撃者は酷似ドメインや乗っ取った正規アカウントを使うこともあり、偽装の痕跡がないことは口座変更の正当性を保証しないため、別経路…
イ ○取引先になりすまし、過去のやり取りを引用して信用させ、口座変更と送金を急かすのはビジネスメール詐欺(BEC)の典型手口である。メールに書かれた連絡先は攻撃者のものである可能性が高いため、それを使わず、以前から手元にある正規の連絡先(別途交換済みの電話番号など)へ自ら連絡し、口座変更が本当かを確かめてから処理を進めるのが正しい。確認経路をメールから独立させる点が肝要である。
ウ ×変更を知らせてきたメールへの返信は、攻撃者本人とやり取りするだけで、偽の確認をされて欺かれるため確認にならない。
エ ×上長承認は牽制になるが、承認者もメールの内容を根拠に判断するだけで口座変更の真偽は確かめておらず、別経路での事実確認を欠く点は解消しない。
情報セキュリティの他の問題
K社のセキュリティ担当者は、標的型攻撃の準備段階で攻撃者が公開情報を収集していることを警戒している。調査の結果、社員が業務用…L社はテレワークと社外からのクラウド業務システム利用を進めており、社内網を経由しないアクセスが増えている。社内網に入っている…A社の経理担当者が、取引先を装ったメールに添付された請求書ファイルを業務PCで開いたところ、見慣れない画面が一瞬表示されて消…B社のWebサービスで、複数の利用者アカウントに対し正しいIDとパスワードの組合せによるログインが短時間に外部から成立する事…C社では、退職予定者や異動者のアカウント権限の見直しが滞り、業務上不要になった共有フォルダへのアクセス権が残り続けている。情…D社のファイルサーバがランサムウェアに感染し、業務ファイルが暗号化された。D社は日次でバックアップを取得しているが、バックア…E社の従業員に、取引先銀行を名乗る『口座情報の更新が必要』というメールが届いた。本文中のリンク先URLにアクセスすると、銀行…F社は社外の従業員が、カフェなどの公衆無線LANを利用して社内システムへアクセスしている。通信内容が経路上で第三者に盗聴・改…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0190
