6月のフィッシングサイト、過去最多を大幅更新 - 同一IPアドレス上で多数稼働
6月にフィッシング対策協議会へ報告されたフィッシングサイトのURL件数が、前月の約1.5倍へと急増し、過去最多記録を更新した。同一IPアドレス上に多数設置されていたという。
同月に同協議会へ寄せられたフィッシング攻撃の報告は8万8250件。前月から118件増加し、4月の9万2094件に次いで過去2番目に多い件数となった。1日あたりの報告数は約2941.7件。前月の約2843.0件から98.7件増加している。
重複を除いた誘導先となるフィッシングサイトのURLは、前月比1.7倍となり過去最多となった前月からさらに8626件増加して2万7217件。はじめて2万件の大台を突破するとともに、もうひと息で3万件に手がとどく状況となった。
1日あたりに換算すると約907.2件。悪用されたトップレベルドメインを見ると、「.cn」が約43.2%で最多。「.ci(28.3%)」「.com(約6.6%)」「.top(約5.4%)」「.pw(約3.9%)」が続く。
大量のドメインとサブドメインでURLを生成し、文面を使い回しつつ、ブランド名を変えたフィッシングメールで誘導する手口が横行。URL件数の約68.7%以上にのぼるという。同協議会で稼働を確認したURL数に対して、ユニークなIPアドレスの割合は約7.9%ほどに過ぎず、同一IPアドレス上で異なるURLが多数稼働していた。

フィッシング報告やURL件数の推移(グラフ:フィ対協の発表をもとに独自に作成)
(Security NEXT - 2022/07/06 )
ツイート
関連リンク
PR
関連記事
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大
ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品

