フィッシングで悪用されるブランドが過去最多タイ - URLも増加傾向

フィッシング攻撃で悪用されたブランドの件数推移(グラフ:フィ対協の発表をもとに独自に作成)
悪用されたブランドは、前月から21件増となり、過去最多を記録した2022年5月に並ぶ110件だった。
業種を見るとクレジットや信販会社が25件、金融関連が20件、通信事業者やメールサービス関連が15件、eコマース関連が9件となっている。
「Amazon」をかたるケースは前月に引き続き減少傾向にあるものの、約22.1%で最多。次いで報告が多い「三井住友信託銀行」「三井住友銀行」「えきねっと」「イオンカード」の5ブランドをあわせると全体の約58.0%を占める。
同協議会が設置している調査用メールアドレスで受信したフィッシングメールを分析したところ、約20.2%については送信ドメイン認証で判別ができない独自ドメインが使用されいた。一方、差出人に正規のドメインを用いた「なりすましメール」が約79.8%にのぼっている。
このうち約30.3%については、送信ドメイン認証技術「DMARC」を用いることで受信の拒否や隔離が可能。のこる約49.5%は「DMARC」のポリシーが「none」とされていたり、「DMARC」に対応していなかった。
送信元のIPアドレスを見ると、中国の通信事業者より配信されたものが約74.6%と依然多い。また国内通信事業者から配信されたものが増加し、約19.9%だった。
(Security NEXT - 2023/04/07 )
ツイート
関連リンク
PR
関連記事
「再配達にはサービス料」、クレカ情報など狙う偽日本郵便に注意
健康靴の通販サイト、個人情報流出の可能性
個人情報含む国勢調査世帯一覧を紛失 - 荒尾市
闇サイトでの個人情報流通を契機に不正アクセス判明 - 不動産管理会社
委託業者の別自治体向け納品ファイルに個人情報 - あま市
USBメモリを紛失、発信機履歴から誤廃棄の可能性 - 福井大病院
米当局、脆弱性5件の悪用に注意喚起 -10年以上前の「Shellshock」関連も
Amazon関連ドメイン取得、3週間で700件以上 - プライム感謝祭を標的か
NoSQLデータベース「Redis」に複数脆弱性 - 「クリティカル」も
IBMのデータ変換プラットフォームに深刻な脆弱性 - 修正版を提供