フィッシング報告、過去最多を更新 - DMARC未対応組織狙う傾向
フィッシング攻撃で悪用されたブランド数(グラフ:フィ対協の発表をもとに独自に作成)悪用されたブランドは、前月の92件から増加して110件だった。業種を見ると「金融関連」「クレジットや信販会社」がいずれも25件と多い。「通信事業者やメールサービス関連(13件)」「eコマース(9件)」「決済サービス関連(5件)」「オンラインサービス関連(5件)」「運送関連(5件)」と続く。
悪用されたブランドを見ると、コード決済サービスの「ファミペイ」のフィッシング報告が約21.5%にのぼり最多だった。1万件以上の報告があった「セゾンカード」「Amazon」「イオンカード」を含めた4ブランドで約60.0%にのぼる。また1000件以上の報告があったブランドは18あり、全体の約89.1%を占めた。
同協議会が調査のために用意したメールアドレスに届いたフィッシングメールのうち、独自ドメインが使われるなど、送信ドメイン認証では判別ができないメールは約8.1%と1割に満たない。
約91.9%に関しては、正規のドメインを使用する「なりすましメール」だった。このうち送信ドメイン認証技術「DMARC」を用いることで受信の拒否や隔離が可能だったものは約14.6%へと減少している。
のこる約77.4%については「DMARC」のポリシーが「none」とされていたり、「DMARC」に対応していなかった。「DMARC」を正式に運用していない組織が集中的に狙われる傾向にあると分析している。
送信元のIPアドレスを見ると、中国の通信事業者から配信されたものが約94.6%で依然として多い。国内通信事業者から配信されたものは約2.8%だった。
(Security NEXT - 2023/06/08 )
ツイート
関連リンク
PR
関連記事
高校で1クラス分の出席簿が所在不明に - 神奈川県
高校の修学旅行引率中に名簿含むしおりを紛失 - 埼玉県
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
予防接種の予診票が所在不明 - 沖縄市のクリニック
9000人に送信したセミナー案内メール本文に個人情報 - 東京都
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
手術情報含むデータ移管用USBメモリが所在不明 - 倉敷中央病院
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開

