Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシングの手法に変化 - サイト誘導からHTMLメールや直接返信へ

フィッシング対策協議会は、7月に報告を受けたフィッシングの状況について取りまとめた。報告件数とブランド名を悪用された企業数に増加が見られた。

レポートによれば、7月に寄せられたフィッシングメールの報告件数は18件で、大幅な減少を見せた6月から12件増加している。また、フィッシングにブランド名が悪用された企業数も7件増加し、12件となった。

ブランドが悪用されるケースのうち、金融機関を装ったケースが半数以上を占めている。MasterCardを騙るフィッシングメールも出回っており、同協議会では8月に入ってからも攻撃を確認している。

一方、フィッシングサイトのユニークURL件数は6月から半減して3件となった。報告件数が増えたにもかかわらずサイト数が減った理由について、同協議会は攻撃手法の変化を挙げている。

従来のフィッシングサイトに誘導する手法の代わりに、HTML形式のフィッシングメールに入力フォームが含まれるケースや、サービス業者を騙って個人情報をメールで送信させる手法などが増加しているもので、同協議会では不審なメールなどへ注意するよう呼びかけている。

(Security NEXT - 2011/08/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシングサイト、「偽Microsoft」が最多 - 「偽楽天」は3Qに急増
ECサイトのフィッシングサイトが前月比1.7倍に - BBSS報告
1月のフィッシング報告大幅増、4万件超に - 「Amazon」関連が6割
2020年3Qフィッシング、前四半期の約4分の3に - RSAまとめ
2020年2Qのフィッシング攻撃は3割減、国内ホストは32件 - RSA調査
2020年4Qのインシデントは1割減 - マルウェアサイトは倍増
情報セキュ監査人が選定した2021年のセキュリティトレンド
フィッシング報告、2カ月連続で3万件超 - URL件数も高水準
口座連携決済サービスの約4割で不正出金 - 被害口座9割が単要素認証で連携
フィッシングが猛威 - キャンペーン上位10件は日本標的