メールの送信者が使った手口|情報セキュリティマネジメント 令和4年 サンプル問題 問60

出典:令和4年度 サンプル問題 科目B 問60 分野:科目B / 情報セキュリティリスクアセスメント及びリスク対応
 A社は輸入食材を扱う商社である。ある日,経理課のB課長は,A社の海外子会社であるC社のDさんから不審な点がある電子メール(以下,メールという)を受信した。B課長は,A社の情報システム部に調査を依頼した。A社の情報システム部がC社の情報システム部と協力して調査した結果を図1に示す。
  1. B課長へのヒアリング並びに受信したメール及び添付されていた請求書からは,次が確認された。 [項番1]:Dさんが早急な対応を求めたことは今まで1回もなかったが,メール本文では送金先の口座を早急に変更するよう求めていた。 [項番2]:添付されていた請求書は,A社がC社に支払う予定で進めている請求書であり,C社が3か月前から利用を開始したテンプレートを利用したものだった。 [項番3]:添付されていた請求書は,振込先が,C社が所在する国ではない国にある銀行の口座だった。 [項番4]:添付されていた請求書が作成されたPCのタイムゾーンは,C社のタイムゾーンとは異なっていた。 [項番5]:メールの送信者(From)のメールアドレスには,C社のドメイン名とは別の類似するドメイン名が利用されていた。 [項番6]:メールの返信先(Reply-To)はDさんのメールアドレスではなく,フリーメールのものであった。 [項番7]:メール本文では,B課長とDさんとの間で6か月前から何度かやり取りしたメールの内容を引用していた。
  2. 不正ログインした者が,以降のメール不正閲覧の発覚を避けるために実施したと推察される設定変更がDさんのメールアカウントに確認された。

図1 調査の結果(抜粋)

設問 B課長に疑いをもたれないようにするためにメールの送信者が使った手口として考えられるものはどれか。図1に示す各項番のうち,該当するものだけを全て挙げた組合せを,解答群の中から選べ。 解答群
  • ア:[項番1],[項番2],[項番3]
  • イ:[項番1],[項番2],[項番6]
  • ウ:[項番1],[項番4],[項番6]
  • エ:[項番1],[項番4],[項番7]
  • オ:[項番2],[項番3],[項番6]
  • カ:[項番2],[項番5],[項番7]
  • キ:[項番3],[項番4],[項番5]
  • ク:[項番3],[項番5],[項番7]
  • ケ:[項番4],[項番5],[項番6]
  • コ:[項番5],[項番6],[項番7]
の問題
の問題
解説

図1の事例のように、巧妙な騙しの手口を駆使して偽の電子メールを組織・企業に送り付け、従業員を騙して攻撃者の用意した口座へ送金させる詐欺行為を、ビジネスメール詐欺(BEC:Business E-mail Compromise)といいます。

設問では、B課長に疑いをもたれないようにするために、メールの送信者が使った手口を全て選びます。解答群を見ると必ず3つ選択することがわかるため、「メールを本物らしく見せる工夫か」「逆に不審に感じさせる特徴か」を切り分けると判断しやすくなります。

[項番1]:間違い。これまでDさんが早急な対応を求めたことがないのに、突然、送金先口座の早急な変更を求めています。普段とは異なる依頼であり、B課長に疑いをもたれないための手口ではなく、むしろ不審に感じる要素です。

[項番2]:正しい。添付された請求書には、C社が3か月前から実際に利用しているテンプレートが使われています。攻撃者が本物と同じテンプレートを利用して請求書を正規のものらしく見せることで、B課長に疑いをもたれにくくする手口と考えられます。

[項番3]:間違い。振込先がC社の所在国とは異なる国の銀行口座になっています。通常とは異なる振込先は、不正送金を疑うきっかけになるため、疑いをもたれないようにするための手口には該当しません。

[項番4]:間違い。請求書を作成したPCのタイムゾーンがC社のタイムゾーンと異なっています。C社で作成された請求書ではない可能性を示す不審な痕跡であり、メールを信用させるための手口ではありません。

[項番5]:正しい。送信者のメールアドレスには、C社の正規ドメインとは異なるものの、よく似たドメイン名が使われています。正規のメールアドレスだと思い込ませるための典型的ななりすまし手口であり、疑いをもたれにくくする狙いがあります。

[項番6]:間違い。Reply-ToがDさんのメールアドレスではなく、フリーメールのアドレスになっています。送信者アドレスと返信先が一致しないことは、なりすましを疑う材料になるため、信用させるための手口とはいえません。

[項番7]:正しい。メール本文には、B課長とDさんが6か月前から実際にやり取りしていたメールの内容が引用されています。過去のメールを不正閲覧して得た情報を利用し、本人しか知らないような過去のやり取りを盛り込んで本物らしく見せることで、B課長から信用を得ようとした手口と考えられます。

したがって、該当するのは[項番2]、[項番5]、[項番7]であり、が正解です。

TSUNAGARU-ADVICE

まず押さえたいこと

この事例は、取引先や社内関係者になりすまして送金を誘導するビジネスメール詐欺(BEC)を想定しています。攻撃者は、単に偽メールを送るだけでなく、本物らしい請求書や過去のメール内容などを利用して、受信者に不審と思わせないようにします。

事例を読むときの判断軸

設問では、「攻撃の痕跡」ではなく受信者を信用させるために利用された要素を選びます。実際に使用されている請求書テンプレート、正規ドメインに似せたメールアドレス、過去のメール内容の引用は、偽メールを本物らしく見せる材料になります。一方、突然の変更要求・国外の振込先・異なるタイムゾーン・フリーメールの返信先などは、むしろ不審だと気付く手掛かりです。

上位試験につなげるために

BECでは、メールアカウントへの不正ログインによって過去のやり取りや取引情報を盗み、それを使って精巧になりすますケースがあります。上位試験では、送信元表示だけを信用せず、Reply-To・ドメイン・送金先変更・過去の通信履歴などを総合的に確認し、重要な支払変更は別経路で本人確認するという対策まで結び付けて考えましょう。

の問題 試験TOPへ
の問題