Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2022年12月のフィッシングURL、7カ月ぶりの1万件台

20230110_ap_002.jpg
悪用されたドメインの推移(グラフ:フィ対協の発表をもとに独自に作成)

悪用されたブランドは、前月から9件減少して78件。クレジットカードや信販会社が20ブランド、金融系が10ブランド、通信事業者やメールサービスが10ブランド、eコマース系が8ブランドだった。

前月に引き続き、「Amazon」をかたるケースが目立っており、報告数全体の約51.7%を占める。「イオンカード」「ETC利用照会サービス」「オリコ」「えきねっと」「国税庁」など上位6ブランドで全体の約82.2%にのぼる。

同協議会が調査用に設置するメールアドレスで受信したフィッシングメールの約85.7%は、差出人として正規のドメインを用いた「なりすましメール」だった。

フィッシングメールの63.0%は、送信ドメイン認証技術「DMARC」により受信の拒否や隔離が可能だった。一方、23.5%は「DMARCポリシー」が「none」か、DMARCに未対応のドメインを標的としている。また約13.5%については、独自ドメインなど、送信ドメイン認証により判別できないメールだった。

同協議会によると、DMARCポリシーを「reject」や「quarantine」に変更したブランドは、フィッシングの報告が減っており、未対応のドメインが標的とされているという。

送信元のIPアドレスを見ると、中国の通信事業者からの大量配信メールが約88.0%にのぼっている。また米国の大手クラウドサービスを発信元としたフィッシングメールの増加も観測されている。

(Security NEXT - 2023/01/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
ワークロード保護製品「Cisco Secure Workload」に深刻な脆弱性
県立校で生徒の成績情報を含むUSBメモリを紛失 - 茨城県
ランサム被害が発生、一部サービスを停止 - システム開発会社
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
「Movable Type」に権限なくアップデートできる脆弱性
トヨタ系カー用品店にサイバー攻撃 - 会員情報流出の可能性