Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング攻撃が小規模化、誘導先を次々変化 - 対策製品がまにあわないケースも

同協議会によれば、従来同様に「Amazon」「Apple」「LINE」「PayPal」など大手ブランドをかたるフィッシングメールが引き続き発生しているが、攻撃方法に変化も見られたという。

8月ごろまで見られた大規模な攻撃から、比較的規模が小さい攻撃へと変化。誘導先となるフィッシングサイトのURLを頻繁に新しいものへと更新しており、セキュリティ対策製品側で対応が追いつかず、警告が表示されないケースがあると指摘。

また10月は前月同様、キャリア決済の不正利用を目的としたフィッシングメールやSMSが発生している。宅配業者をかたるSMSには、スマートフォンの遠隔操作を可能にするマルウェアへ誘導するものも確認された。

フィッシング攻撃以外にも、脅迫メールや詐欺行為が出回っており、個人情報を入力する場合など、詐欺が出回っていないか情報を確認するなど、慎重に対応するよう呼びかけている。

(Security NEXT - 2018/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
フィッシング報告が約7割減 - 2年ぶりに5万件台