ディープフェイクを悪用した攻撃に該当するものはどれか。
ディープフェイクはAIで顔や声を偽造しなりすます攻撃
選択肢
- アAI技術によって加工したCEOの音声を使用して従業員に電話をかけ、指定した銀行口座に送金するよう指示した。
- イ企業のPCをランサムウェアに感染させ、暗号化したデータを復号するための鍵と引き換えに、指定した方法で暗号資産を送付するよう指示した。
- ウ企業の秘密情報を含むデータを不正に取得したと誤認させる電子メールを従業員に送付し、不正に取得したデータを公開しないことと引き換えに、指定した方法で暗号資産を送付するよう指示した。
- エディープウェブにて入手した認証情報でCEOの電子メールアカウントに不正にログインして偽りの電子メールを従業員に送付し、指定した銀行口座に送金するよう指示した。
正解と解説
正解:ア AI技術によって加工したCEOの音声を使用して従業員に電話をかけ、指定した銀行口座に送金するよう指示した。
ディープフェイクは、AI(深層学習)を用いて実在する人物の顔や声を精巧に偽造する技術である。これを悪用した攻撃とは、偽造した経営者の音声や映像で本人になりすまし、送金などを指示する類の詐欺を指す。他の選択肢はランサムウェアや詐欺メール、不正ログインであり、生成技術による偽造とは異なる。
選択肢ごとの解説
- ア正解。AIで加工した音声で本人になりすまし送金を指示する典型例。
- イランサムウェアによる身代金要求で、偽造技術は使われていない。
- ウデータ窃取を装った詐欺(詐称型の脅迫)であり、ディープフェイクではない。
- エ正規アカウントへの不正ログインによるなりすましで、音声・映像の偽造ではない。
同じ分野の他の問題
- IoTデバイスの耐タンパ性の実装技術とその効果に関する記述として、適切なものはどれか。2021年度 秋期 午前 問40
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 午前 問45
- デジタルフォレンジックスの手順は収集、検査、分析及び報告から成る。このとき、デジタルフォレンジックスの手順に含まれるもの…2025年度 秋期 午前 問44
- 脆弱性検査で、ホストに対してポートスキャンを行う。スキャンしたポートの状態を判定する方法のうち、適切なものはどれか。2025年度 秋期 午前 問43
- CSPM(Cloud Security Posture Management)はどれか。2025年度 秋期 午前 問42
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。