標的型攻撃メールとは?
標的型攻撃メールとは、標的型攻撃の一手法で、業務に関係がありそうな内容を装って不正な添付ファイルやリンクを開かせようとするメールのこと。件名や本文が実在の業務に即して巧妙に作られる。
情報セキュリティマネジメント試験の過去問では1回出題されています。
ひょうてきがたこうげきめーる
標的型攻撃メールの意味
標的型攻撃の一手法で、業務に関係がありそうな内容を装って不正な添付ファイルやリンクを開かせようとするメールのこと。件名や本文が実在の業務に即して巧妙に作られる。
標的型攻撃メールの具体例
人事部を装い「賞与に関するお知らせ」という件名で不正なExcelファイルを添付し、マクロを有効化させようとする事例が典型である。
標的型攻撃メールは試験でどう引っ掛けられる?
不審な日本語や誤字が多い迷惑メールと異なり、自然な日本語・実在する差出人名を使うため見分けが難しい。添付ファイルの拡張子や送信元アドレスの確認が対策となる。
標的型攻撃メールと関連する用語
標的型攻撃メールが出た過去問
A社は、SaaS形式の給与計算サービス(以下、Aサービスという)を法人向けに提供する、従業員100名のIT会社である。A社は、自社でもAサービスを利用している。…
正解:従業員を攻撃者が用意したWebサイトに誘導し、従業員の個人情報を不正に取得する標的型攻撃メール
要点:偽サイトへ誘導し認証情報を入力させる攻撃の訓練
訓練メールは、アカウントがロックされたと偽って偽サイトへ誘導し、氏名・所属・利用者ID・パスワードを入力させる流れになっている。これは、正規サービスを装った偽サイトで従業員自身に個人情報や認証情報を入力させて詐取する標的型攻撃を想定したものである。
出典:令和4年度 s 情報セキュリティマネジメント試験 kamokuAB 問55(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。