ディープフェイクを悪用した攻撃
出典: 令和6年度 秋期 応用情報技術者試験 午前 問39 (IPA)
ディープフェイクを悪用した攻撃に該当するものはどれか。
- ア AI 技術によって加工した CEO の音声を使用して従業員に電話をかけ,指定した銀行口座に送金するよう指示した。
- イ 企業の PC をランサムウェアに感染させ,暗号化したデータを復号するための鍵と引き換えに,指定した方法で暗号資産を送付するよう指示した。
- ウ 企業の秘密情報を含むデータを不正に取得したと誤認させる電子メールを従業員に送付し,不正に取得したデータを公開しないことと引き換えに,指定した方法で暗号資産を送付するよう指示した。
- エ ディープウェブにて入手した認証情報で CEO の電子メールアカウントに不正にログインして偽りの電子メールを従業員に送付し,指定した銀行口座に送金するよう指示した。
正解と解説を見る
正解: ア
- ア: AI で加工した CEO の偽の音声を使っているので、ディープフェイクを悪用した攻撃です。
- イ: ランサムウェアによる攻撃で、偽の映像や音声は使っていません。
- ウ: データを盗んだと思い込ませて脅す攻撃 (ブラフによる脅迫) で、ディープフェイクは使っていません。
- エ: 盗んだ認証情報でメールアカウントに不正ログインするビジネスメール詐欺です。「ディープウェブ」はディープフェイクとは別のものです。
ポイント
- ディープフェイク: AI (ディープラーニング) を使って、本物そっくりの偽の映像や音声を作る技術です。
- 経営者の声や顔をまねて、従業員にお金を振り込ませる詐欺などに悪用されています。