Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クレカ会社装うフィッシングサイトの割合が激減 - 5%ほどに

一時はフィッシング攻撃において集中的に狙われたクレジットカードブランドだが、他業種へとターゲットが変化している。12月は携帯事業者がもっとも多かった。

BBソフトサービスが、同社製品で検知したフィッシングサイトの動向について取りまとめたもの。

フィッシングサイトで悪用されたブランドの業種を見ると、携帯キャリアが63.2%で最多。前月の5.6%から57.6ポイント増と急増した。「官公庁(17.4%)」「ECサイト(7.6%)」が続く。

クレジットカード会社やファイナンス会社を装うケースは、2022年8月に全体の91.9%まで上昇したものの、同月をピークに4カ月連続で減少し、12月は5.1%まで縮小した。

ブランドを見ると目立った動きを見せたのが「SoftBank」をかたるケース。全体の割合が0.1%だった11月から、わずか1カ月で61.6%を占めるまでに急増している。

「SoftBank」を狙ったケースでは、OSごとに手口を変化させており、iOS利用者に対してはIDとパスワードの詐取を狙い、Andorid利用者にはセキュリティソフトの最新版と称して偽ソフトウェアをダウンロードさせようとしていた。

2番目に多かったのが「国税庁」を装うケースで、「Amazon」「えきねっと」と続いている。

またここのところ大きな動きがなかった「Apple ID」を狙ったケースも大幅な増加を観測しているとして、BBSSでは注意を呼びかけている。

(Security NEXT - 2023/02/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

都立高で生徒情報含むファイルを紛失 - 生徒間に画像が拡散し判明
電子版会員の個人情報がウェブから閲覧可能に - 熊本日日新聞
がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正