Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「不安の煽り」が弱い地味なフィッシングメールに注意

今回確認された攻撃に限らず、メールの文面から正規のメールであるか、フィッシングメールであるか、判断することはもはや困難となっている。「不審なメール」に対しては、不審ゆえに誰もが注意しており、「不審」と感じないメールにこそ十分な注意が必要だ。

フィッシング対策として、サービスへアクセスする場合は、メール本文にあるリンクをクリックせず、ブックマークやアプリからアクセスするよう呼びかけられているが、引き続きこうした基本的な対策の徹底が重要となる。

また典型的なフィッシングメールの「シグナル」を含まない攻撃では、正規のサービス提供者やフィッシング対策協議会などへ、受信した「フィッシングメール」を報告するユーザーが減少するといった別の影響も考えられる。

報告の絶対数が減少すれば、フィッシングサイトの把握、情報の共有、サイトのテイクダウンなどに時間を要したり、見逃してしまうといったリスクも増加するだろう。

攻撃者は、フィッシングメールの送信数に対するクリック率や、テイクダウンまでの時間など、費用対効果を模索していると思われるが、今後同様の手口を用いた攻撃がどのように推移するか注目される。

(Security NEXT - 2020/06/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
「ジャンボ宝くじ」無料プレゼントなどと誘導、フィッシング攻撃に注意
「再配達にはサービス料」、クレカ情報など狙う偽日本郵便に注意
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
偽「国勢調査」に注意 - 罰則で不安煽り、記念品で関心引く
PyPI上に不正コード含む「num2words」 - 開発者がフィッシング被害
偽基地局から送信されたフィッシングSMSに注意 - 総務省が注意喚起
「豪華3大特典」と誘惑 - 偽マネックス証券のフィッシングに注意