攻撃手法・脅威
情報セキュリティマネジメント試験|携帯電話番号を攻撃者のSIMへ不正に移し替えSMS認証を乗っ取る手口はどれか
携帯電話番号を攻撃者のSIMへ不正に移し替えSMS認証を乗っ取る手口はどれか。
ア利用者の端末を遠隔から施錠し画面を使用不能にして解除と引き換えに金銭の支払を要求する。
イ通信事業者を欺き被害者の電話番号を攻撃者のSIMへ移転させSMS認証コードを奪う。
ウ正規サイトを装う偽のログイン画面へ誘導し入力された認証情報をその場で窃取する。
エ利用者と相手の通信を密かに中継し双方になりすまして送受信される内容を盗聴し改ざんする。
正解
イ.通信事業者を欺き被害者の電話番号を攻撃者のSIMへ移転させSMS認証コードを奪う。
SIMスワップ詐欺は、本人になりすまして通信事業者に機種変更や再発行を申請させ、被害者の電話番号を攻撃者のSIMに移すことで、SMSで届くワンタイムコードを奪い口座などを乗っ取る攻撃である。
?選択肢ごとの解説
ア ×ランサムウェアによる端末ロックの説明で、電話番号の移転とは関係がない。
イ ○SIMスワップ詐欺は、本人になりすまして通信事業者に機種変更や再発行を申請させ、被害者の電話番号を攻撃者のSIMに移すことで、SMSで届くワンタイムコードを奪い口座などを乗っ取る攻撃である。
ウ ×フィッシングの説明で、偽サイト誘導が本質でSIMの乗っ取りではない。
エ ×中間者攻撃の説明で、通信の中継改ざんでありSIM移転とは異なる。
攻撃手法・脅威の他の問題
背後からのぞき見て入力中のパスワードや暗証番号を盗み取る行為はどれかごみ箱や廃棄媒体をあさって機密情報を収集する行為はどれか送信元アドレスや識別情報を偽り別の正規の主体であるかのように装う行為はどれか攻撃者をおびき寄せる囮システムを設け手口や挙動を観察する仕組みはどれか攻撃者が多数の感染端末を遠隔操作し、指令サーバを通じて一斉に攻撃を行う仕組みはどれか他のプログラムに寄生せず、自己を複製してネットワーク経由で次々に拡散するマルウェアはどれか利用者がキーボードで入力した内容を記録し、認証情報などを盗み出すマルウェアはどれか侵入後に管理者権限を維持しつつ、自身や不正活動の痕跡を隠蔽するためのツール群はどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a1-w4-0002
