Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が低水準から一変して大幅増加、過去1年間の平均上回る

フィッシング対策協議会は、9月のフィッシング情報に関する届出状況を取りまとめ、公表した。

フィッシングメール届出件数は、2008年4月から8月まで5件以下と低水準で推移したが、9月は前月から15件増加して20件に達し、過去1年間の平均を上回った。フィッシングメールの件数は9件、フィッシングサイトは8件といずれも前月から倍増。ブランドの悪用も4件から7件へ増加している。

攻撃を受けた業種は金融関連企業が4件、ショッピングとオークションがそれぞれ1件だった。英文のフィッシングメールとしては、「Union Trust Bank」「Bank of America」「Chase Bank」「Paypal」などを偽装した攻撃が発生している。

「Union Trust Bank」のケースでは、支払いがあり、カード作成のために個人情報をメールで返信するよう求める手口だった。一方、「Bank of America」を名乗ったフィッシングでは、不正アクセスがあったために再度確認が必要として、偽サイトへ誘導する内容だったという。

一方日本語による攻撃としては、「Yahoo! オークション」を名乗るメールが発生。従来より確認されている手口と類似しており、ユーザーアカウントの更新が必要として不正サイトへ誘引するものだった。

また「UFJ Card」を騙るケースでは、アカウントの限度額引き上げるなどとしてクレジットカード情報登録を求め、ウェブサイトでクレジットカード番号、PIN番号、カード有効期限を盗み出すという。

また紅茶のショッピングサイト「Land of Tea」をかたるフィッシングサイトも発生。フィッシングメールは確認されていないが、クレジットカード番号など個人情報を入力させるフォームが用意されていた。

(Security NEXT - 2008/11/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング報告件数とURL件数が前月の3倍に - クレカ情報狙う攻撃は週末に集中
フィッシング攻撃、約1年ぶりに2万件下回る - 国内ホストサイトも大幅減
フィッシング詐欺関連の「HTML/Phishing.gen」が国内1位 - ESET月間レポート
2012年第1四半期のインシデント報告数は微増、マルウェアサイトが増加 - JPCERT/CCレポート
3月のフィッシング報告、前月の3倍超となる33件 - フィッシング対策協議会まとめ
フィッシング攻撃が3割減、一方国内でホストされるサイトが増加
組織が優先的に対応すべき脅威を有識者が順位付け
不正アクセスでパスワード破られる原因、「フィッシング」「設定甘さ」「関係者」で7割
メールに付属するマルウェアの41.1%がポリモーフィック型 - シマンテックレポート
偽ソフトや「Winny」に関する相談が増加 - IPAまとめ