Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシングサイトの半数がクレカ事業者を偽装 - 銀行装うケース大きく縮小

フィッシングサイトの標的が、クレジットカード事業者に移行しつつある。BBソフトサービスの調査では5月に確認したフィッシングサイトの半数超を占めたという。

同社によると、5月に同社製品を通じて検知した全フィッシングサイトにおいて、「クレジットカード事業者」を装ったケースが約54.6%と半数を超えた。「携帯キャリア」が17.4%、「ECサイト」が15.5%で続いている。

クレジットカード事業者を装うケースを見ると、2022年第1四半期は30%前後で推移したが、前月4月に43.1%と4割を超え、さらに今回11.5ポイント増となるなど、ここ最近急増している。

5月に検知されたフィッシングサイトの上位10ブランドを見ると、「三井住友カード(Vpass)」「三菱UFJニコス」「JCB」「エポスカード」「セゾンカード」「イオンカード」と6ブランドが入っている。

対象的なのは、従来フィッシングサイトのターゲットとして中心的な存在となっていたオンラインバンキング。2019年3月当時は約25.8%と、約4件に1件のフィッシングサイトがオンラインバンキングを装っており、当時約2.7%だったクレジットカード事業者を装うケースを大きく上回っていた。

しかし、2020年ごろより状況が逆転。直近を見るとオンラインバンキングを装うケースは、2022年2月以降1%台にまで落ち込んでおり、5月も1.4%ほどとクレジットカード事業者を装うケースの39分の1程度に縮小している。上位10ブランドに入るブランドもなかった。

(Security NEXT - 2022/07/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を