Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシングはURL、ブランドいずれも悪用増加 - iOSで構成変更させる手口も

3月はフィッシング攻撃の勢いが前月から増している。フィッシングの報告はもちろん、URL、悪用されたブランドのいずれも前月を上回った。

フィッシング対策協議会によれば、3月に同協議会へ寄せられたフィッシングの報告は2352件。前月の2100件から252件増加し、8カ月ぶりに2000件を超えた前月をさらに上回る水準となった。

悪用されたURLは1238件で前月の1134件から104件増。2018年11月以降、5カ月連続で1000件を超えている。悪用されたブランド件数も40件と、前月から5件増加した。

同月も引き続き、「Amazon」「Apple」をかたるフィッシングメールが多数報告されている。金融機関についても、多くのブランドが悪用されている。

宅配業者をかたるフィッシングでは、フィッシングサイトへ誘導する前にiOSの構成プロファイルのインストールを促し、設定を変更させる手口が確認されているという。

20190403_ap_001.jpg
フィッシング攻撃の動向(フィ対協発表をもとに独自に作成)

(Security NEXT - 2019/04/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

情報セキュ監査人が選定した2021年のセキュリティトレンド
フィッシング報告、2カ月連続で3万件超 - URL件数も高水準
口座連携決済サービスの約4割で不正出金 - 被害口座9割が単要素認証で連携
フィッシングが猛威 - キャンペーン上位10件は日本標的
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
11月のフィッシング報告、初の3万件台で過去最多 - 上位5ブランドで9割
フィッシングにパーソナライズの傾向 - 狙われるブランドは変わらず「MS」
10月のフィッシング報告、過去最高更新 - URLは約17%減
2020年2Qのフィッシング攻撃は35%減、国内ホストは32件 - RSA調査
セキュリティ相談が1.8倍に - 「Emotet」関連や「不正ログイン」相談が急増