6月のフィッシングサイト、過去最多を大幅更新 - 同一IPアドレス上で多数稼働
6月にフィッシング対策協議会へ報告されたフィッシングサイトのURL件数が、前月の約1.5倍へと急増し、過去最多記録を更新した。同一IPアドレス上に多数設置されていたという。
同月に同協議会へ寄せられたフィッシング攻撃の報告は8万8250件。前月から118件増加し、4月の9万2094件に次いで過去2番目に多い件数となった。1日あたりの報告数は約2941.7件。前月の約2843.0件から98.7件増加している。
重複を除いた誘導先となるフィッシングサイトのURLは、前月比1.7倍となり過去最多となった前月からさらに8626件増加して2万7217件。はじめて2万件の大台を突破するとともに、もうひと息で3万件に手がとどく状況となった。
1日あたりに換算すると約907.2件。悪用されたトップレベルドメインを見ると、「.cn」が約43.2%で最多。「.ci(28.3%)」「.com(約6.6%)」「.top(約5.4%)」「.pw(約3.9%)」が続く。
大量のドメインとサブドメインでURLを生成し、文面を使い回しつつ、ブランド名を変えたフィッシングメールで誘導する手口が横行。URL件数の約68.7%以上にのぼるという。同協議会で稼働を確認したURL数に対して、ユニークなIPアドレスの割合は約7.9%ほどに過ぎず、同一IPアドレス上で異なるURLが多数稼働していた。

フィッシング報告やURL件数の推移(グラフ:フィ対協の発表をもとに独自に作成)
(Security NEXT - 2022/07/06 )
ツイート
関連リンク
PR
関連記事
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開

