Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告、前月比約15%減 - 4カ月ぶりに10万件下回る

20230906_ap_002.jpg
フィッシング攻撃に悪用されたブランド件数推移(グラフ:フィ対協の発表をもとに作成)

悪用されたブランドは、前月から2件減少して91件。業種としては「クレジットや信販会社」が19件、「通信事業者やメールサービス関連」が16件、「金融関連」が12件、「配送関連」と「EC関連」「オンラインサービス関連」がそれぞれ6件、「決済サービス関連」が5件だった。

個別のブランドを見ると「Amazon」をかたるフィッシングが前月に引き続き多く約36.1%。次いで「三井住友カード」「ヤマト運輸」「三井住友銀行」「Apple」「セゾンカード」が多く、これら6ブランドで約74.2%にのぼる。1000件を超える報告が15件のブランドで寄せられており、これらで全体の約92.4%を占めた。

同協議会が調査のため用意したメールアドレスに着信したフィッシングメールのうち、独自ドメインが使われるなど、送信ドメイン認証では判別ができないメールは約23.8%だった。

のこる約76.2%に関しては、送信元として正規のドメインを偽装する「なりすましメール」。このうち43.1%については送信ドメイン認証技術「DMARC」を用いることで受信の拒否や隔離を行なうことが可能だった。一方、33.1%については「DMARC」のポリシーが「none」とされていたり、「DMARC」に未対応だった。

受信側で「DMARC」の対応を行っていないメールサービスの利用者からの報告が増えていると指摘。メールサービス事業者に対し、利用者を保護するために対応することを検討するよう求めている。

送信元のIPアドレスを見ると、中国の通信事業者から配信されたものが約76.8%で依然として多い。また、PTRレコード設定がされていないIPアドレスからの送信が約94.3%を占めた。

(Security NEXT - 2023/09/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

セキュリティアップデート「Firefox 147.0.2」が公開
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
結核健診の受診票が所在不明、庁内授受中に紛失 - 大阪市
サポート詐欺被害、個人情報含む業務用端末が遠隔操作 - 宮崎日大学園
「偽警告」相談が2割増 - 「フィッシング」関連は1.5倍に
住民向け土石流異常通知メール、試験配信でメアド流出 - 静岡県
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
Atlassian、前月のアップデートで脆弱性のべ34件に対処