【問75】情報・サイバーセキュリティ管理士 練習問題|標的型攻撃メール
脅威と脆弱性 問25/25難易度B(標準)
問題文
標的型攻撃メールを見分ける際の着眼点として、最も適切なものはどれか。
- 1.差出人名が知人であれば送信元アドレスの確認までは不要である
- 2.日本語の文面が自然であれば正規のメールと判断してよい
- 3.業務に関係する件名であれば添付ファイルを開いて差し支えない
- 4.心当たりのない添付ファイルや実行形式のファイルを警戒する
解説
正解は4。標的型攻撃メールは、特定の組織や個人を狙い、業務に関係する件名や実在の取引先を装って送られる。近年は文面の完成度が高く、内容だけで真偽を判断することは困難であるため、やり取りの経緯に心当たりのない添付ファイル、実行形式や圧縮された実行ファイル、マクロの有効化を促す文書を警戒し、開く前に電話など別の手段で送信者へ確認することが実務上の要点となる。1は誤り。差出人名は容易に詐称できるため、実際の送信元アドレスや署名の確認が必要である。2は誤り。文面が自然であることは正規のメールである根拠にならない。3は誤り。業務に関係する件名を用いること自体が標的型攻撃メールの特徴であり、開封の理由にはならない。本試験では、不審メールを受信した際の報告手順と併せて問われる。