Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

衰え見せぬフィッシング攻撃 - 報告、URLともに最多記録を更新

大量に配信されたメールは、約半数が差出人のメールアドレスにおいて正規サービスのドメインをかたる「なりすまし」が行われていた。また件数は少ないものの、SNS や検索サイトの検索結果よりフィッシングサイトへ誘導するケースも確認されている。

また宅配業者の不在通知を装った「SMS(ショートメッセーサービス)」による「スミッシング」も目立っている。誘導先のサイトで不正なアプリのインストールが迫られたり、金融機関やクレジットカードブランドをかたるサイトへ誘導されたとの報告が寄せられた。同じ文面でURLを短時間に変更するケースが多く、これまでと同様、大量に取得された独自ドメインや、IPアドレスを用いたURLが使われていたという。

同協議会は、ここ数カ月に急増した「なりすましメール」の多くは、「DMARC」など送信ドメイン認証によって受信者側で検証することが可能であると指摘。また大量配信されるフィッシングメールについては、迷惑メールフィルタで検知できるものも多いことを確認しているとし、対策を呼びかけている。

(Security NEXT - 2020/10/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年5月4日〜2025年5月10日)
先週注目された記事(2025年4月20日〜2025年4月26日)
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
サポート詐欺の相談が1000件超 - SNS乗っ取り相談も増加
3月はフィッシング報告が約25万件で過去最多 - URLは前月比2.3倍に
先週注目された記事(2025年3月16日〜2025年3月22日)
フィッシングURLが約48%減 - 約1年ぶりの2万件台
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
フィッシング報告とURL件数が大幅減 - 旧正月前後は縮小傾向
2024年4Qのセキュ相談 - 「不正ログイン」が45%増