フィッシングサイトの半数がクレカ事業者を偽装 - 銀行装うケース大きく縮小
フィッシングサイトの標的が、クレジットカード事業者に移行しつつある。BBソフトサービスの調査では5月に確認したフィッシングサイトの半数超を占めたという。
同社によると、5月に同社製品を通じて検知した全フィッシングサイトにおいて、「クレジットカード事業者」を装ったケースが約54.6%と半数を超えた。「携帯キャリア」が17.4%、「ECサイト」が15.5%で続いている。
クレジットカード事業者を装うケースを見ると、2022年第1四半期は30%前後で推移したが、前月4月に43.1%と4割を超え、さらに今回11.5ポイント増となるなど、ここ最近急増している。
5月に検知されたフィッシングサイトの上位10ブランドを見ると、「三井住友カード(Vpass)」「三菱UFJニコス」「JCB」「エポスカード」「セゾンカード」「イオンカード」と6ブランドが入っている。
対象的なのは、従来フィッシングサイトのターゲットとして中心的な存在となっていたオンラインバンキング。2019年3月当時は約25.8%と、約4件に1件のフィッシングサイトがオンラインバンキングを装っており、当時約2.7%だったクレジットカード事業者を装うケースを大きく上回っていた。
しかし、2020年ごろより状況が逆転。直近を見るとオンラインバンキングを装うケースは、2022年2月以降1%台にまで落ち込んでおり、5月も1.4%ほどとクレジットカード事業者を装うケースの39分の1程度に縮小している。上位10ブランドに入るブランドもなかった。
(Security NEXT - 2022/07/04 )
ツイート
関連リンク
PR
関連記事
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
Synology製NAS「BeeStation」に深刻な脆弱性 - 修正版が公開
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
国勢調査の回答状況確認表が所在不明 - 石垣市
エキストラ募集メールに誤リンク - 修正漏れで別人宛に
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
国会図書館のシステム開発再委託先で侵害 - 影響範囲を調査
