Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシングURLが約1.7倍、過去最多更新 - 同一IPアドレス上に大量の偽サイト

20220606_ap_002.jpg
フィッシング攻撃に悪用されたブランドの件数(グラフ:フィ対協の発表をもとに独自に作成)

悪用されたブランドを具体的に見ると、「au」および「au PAY」をかたるフィッシングの報告が全体の約21.7%にのぼり、前月に引き続きもっとも多かった。

次いで多かった「Amazon」「えきねっと」をあわせた上位3ブランドで全体の約49.5%と約半数にのぼる。1000件以上の報告を受けたブランドは20件あり、これらで全体の約90.1%を占めた。

同協議会の調査用メールアドレスに届いたフィッシングメールの送信元IPアドレスを見ると、中国の通信事業者からの大量配信が約90.1%を占める。日本国内からの配信は約5.5%だった。

約69.5%が差出人として正規のメールアドレスを用いた「なりすましメール」で、前月の78.4%から8.9ポイント減少している。

送信ドメイン認証技術「SPF」において「hardfail」で検出できたものは約7.1%で、前月の約37.8%から大幅に縮小。前月の約31.7%を上回る約49.7%は、受信ボックスへ配信される「softfail」だった。

また約13.7%は、「DMARC」を使用しないと検出できないフィッシングメールだった。「DMARC」を活用しているブランドのなかには、国内のホスティングサーバから1億件以上の「fail」として処理されるメールが発信されたとのレポートを受け取ったケースもあったという。

(Security NEXT - 2022/06/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み
Interop Tokyo 2025が開催中 - 恒例企画「ShowNet」が人気
「Interop Tokyo 2025」が6月開催 - テーマ「社会に浸透するAIとインターネット」
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意