フィッシングはURL、ブランドいずれも悪用増加 - iOSで構成変更させる手口も
3月はフィッシング攻撃の勢いが前月から増している。フィッシングの報告はもちろん、URL、悪用されたブランドのいずれも前月を上回った。
フィッシング対策協議会によれば、3月に同協議会へ寄せられたフィッシングの報告は2352件。前月の2100件から252件増加し、8カ月ぶりに2000件を超えた前月をさらに上回る水準となった。
悪用されたURLは1238件で前月の1134件から104件増。2018年11月以降、5カ月連続で1000件を超えている。悪用されたブランド件数も40件と、前月から5件増加した。
同月も引き続き、「Amazon」「Apple」をかたるフィッシングメールが多数報告されている。金融機関についても、多くのブランドが悪用されている。
宅配業者をかたるフィッシングでは、フィッシングサイトへ誘導する前にiOSの構成プロファイルのインストールを促し、設定を変更させる手口が確認されているという。

フィッシング攻撃の動向(フィ対協発表をもとに独自に作成)
(Security NEXT - 2019/04/03 )
ツイート
関連リンク
PR
関連記事
情報セキュ監査人が選定した2021年のセキュリティトレンド
フィッシング報告、2カ月連続で3万件超 - URL件数も高水準
口座連携決済サービスの約4割で不正出金 - 被害口座9割が単要素認証で連携
フィッシングが猛威 - キャンペーン上位10件は日本標的
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
11月のフィッシング報告、初の3万件台で過去最多 - 上位5ブランドで9割
フィッシングにパーソナライズの傾向 - 狙われるブランドは変わらず「MS」
10月のフィッシング報告、過去最高更新 - URLは約17%減
2020年2Qのフィッシング攻撃は35%減、国内ホストは32件 - RSA調査
セキュリティ相談が1.8倍に - 「Emotet」関連や「不正ログイン」相談が急増