IPA過去問ドリル

平成25年度 春期 応用情報技術者試験 午前 問40

テクノロジ/セキュリティ

ソーシャルエンジニアリング手法を利用した標的型攻撃メールの特徴はどれか。

出典:平成25年度 春期 応用情報技術者試験 午前 問40

正解:イ

解説

標的型攻撃メールは,特定の組織や個人を狙い,業務に関係がありそうな内容(取引先を装った件名や本文など)を装うことで受信者に開封させようとする点が特徴です。無差別に送られる迷惑メールとは異なり,受信者の業務内容を意識した巧妙な文面が使われます。

選択肢ごとの解説

  • 誤り。“未承諾広告※”は特定電子メール法に基づく広告メールの表示であり,標的型攻撃メールの特徴ではありません。
  • 正しい。受信者の業務に関係がありそうな内容を装うことで開封や添付ファイルの実行を誘うのが標的型攻撃メールの特徴です。
  • 誤り。債権回収会社を装い無差別に送信する手口はワンクリック詐欺などの架空請求メールの特徴です。
  • 誤り。金融機関を装い無差別に送信する手口はフィッシングメールの特徴であり,特定の対象を狙う標的型攻撃とは異なります。
応用情報技術者の過去問を演習モードで解く