【問105】情報・サイバーセキュリティ初級 練習問題|標的型攻撃メールの特徴
外部からの攻撃と不正プログラム 問5/20難易度A(易しい)
問題文
標的型攻撃メールの特徴として、最も適切なものはどれか。
- 1.不特定多数に同じ内容を一斉に送り、無差別に感染を広げることを狙っている
- 2.文面は常に不自然な日本語で書かれており、翻訳の誤りで容易に見分けられる
- 3.送信元は必ず公的機関を名乗り、金銭の支払いを直接要求する内容になっている
- 4.特定の組織や担当者を狙い、業務に関係するよう見せかけた内容で開封を促す
解説
正解は4。標的型攻撃メールは、特定の組織や個人を狙い、業務連絡、取引先からの連絡、官公庁からの通知などを装って、添付ファイルやリンクを開かせようとするメールである。IPAの「標的型攻撃メールの例と見分け方」では、受信者の業務に関係する内容や、信頼できる送信元を装って巧妙に開封させる点が特徴として挙げられている。そのため、不自然さだけで見分けることは難しい。1は誤り。不特定多数に同じ内容を一斉送信して無差別に感染を狙うのは、標的を絞らないばらまき型の手口である。2は誤り。自然な日本語で書かれた例も多く、文面だけでは見分けられない。3は誤り。送信元は公的機関に限らず、取引先や社内の者を装う例もあり、必ず公的機関とは言えない。