Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が3割増 - 15万件超えで過去最高に

10月にフィッシング対策協議会へ寄せられたフィッシング攻撃の報告件数が15万件を超え、過去最多となった。ただし、悪用されたURLやブランドは減少しており、受信側メールサービスが「DMARC」に未対応であることなども背景にあるという。

同協議会によれば、10月に報告を受けたフィッシング攻撃は15万6804件。前月の11万7033件から約34.0%増加し、6月の14万9714件を上回り、過去最多を記録した。1日あたり約5058.2件の報告が寄せられている。

一方、フィッシングサイトに悪用されたURLは1万3507件。前月の1万4934件から1427件減少した。6月の2万3420件をピークに減少が続いている。1日あたりに換算すると435.7件だった。

フィッシングサイトに悪用されたトップレベルドメインを見ると、「.com」が約75.5%と圧倒的に多い。「.cn(約5.9%)」「.top(約1.4%)」「.sbs(約1.3%)」「.icu(約1.3%)」「.shop(約1.3%)」「.cfd(約1.2%)」と続いた。

20231113_ap_001.jpg
フィッシングの報告件数が増加する一方、悪用されたURLは減少している(グラフ:フィ対協の発表をもとに独自に作成)

(Security NEXT - 2023/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県