フィッシング攻撃が小規模化、誘導先を次々変化 - 対策製品がまにあわないケースも
同協議会によれば、従来同様に「Amazon」「Apple」「LINE」「PayPal」など大手ブランドをかたるフィッシングメールが引き続き発生しているが、攻撃方法に変化も見られたという。
8月ごろまで見られた大規模な攻撃から、比較的規模が小さい攻撃へと変化。誘導先となるフィッシングサイトのURLを頻繁に新しいものへと更新しており、セキュリティ対策製品側で対応が追いつかず、警告が表示されないケースがあると指摘。
また10月は前月同様、キャリア決済の不正利用を目的としたフィッシングメールやSMSが発生している。宅配業者をかたるSMSには、スマートフォンの遠隔操作を可能にするマルウェアへ誘導するものも確認された。
フィッシング攻撃以外にも、脅迫メールや詐欺行為が出回っており、個人情報を入力する場合など、詐欺が出回っていないか情報を確認するなど、慎重に対応するよう呼びかけている。
(Security NEXT - 2018/11/05 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2026年8月2日〜2026年8月8日)
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
インシデント件数減少、ただしサイト改ざんは倍増
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
フィッシングURLが約4割減 - リンク使い回しも影響
メッセージアプリが標的、要人狙う露フィッシング - 米当局
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出

