フィッシングサイトのURLが過去最多を更新 - 同一IPアドレス上に大量設置
悪用されたブランドは85件で前月から1件減。クレジットカード会社や信販会社が19ブランド、金融系ブランドが13ブランドと目立ち、ISPやホスティング事業者、メールサービスが12ブランド、eコマース系が9ブランドと続いている。

フィッシングに悪用されたブランド数の推移(グラフ:フィ対協の発表をもとに独自に作成)
クレジットカード事業者による利用確認を装うケースが目立ち、報告数全体の約32.4%にのぼる。具体的には「VISA」「JCB」が多かったという。これら2ブランドにくわえて、「Amazon」「三井住友銀行」「ETC利用サービス」をかたるケースで、全体の71.3%を占める。
同協議会が調査用に設置しているメールアドレスで受信したフィッシングメールの約53.9%が差出人として正規のドメインを用いた「なりすましメール」だった。
送信ドメイン認証技術「SPF」において「fail」と判定され、検知できたものは約8.5%にとどまり、約18.6%は「softfail」と判定された。約33.0%は「DMARC」を利用しないと検知できない「なりすましメール」で、約39.9%については独自ドメインなど用いており、送信ドメイン認証では判別不能のメールだった。
送信元IPアドレスを見ると、中国の通信事業者から配信されたメールが約91.9%にのぼる。日本国内からの配信は約3.9%だった。
(Security NEXT - 2022/09/07 )
ツイート
関連リンク
PR
関連記事
研修施設のサイトが改ざん被害、影響などを調査 - 東海大
健診名簿を会場に置き忘れ、8日後に拾得 - 長崎県健康事業団
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
税額決定通知書を廃業事業所へ誤送付、所在不明に - 長岡市

