Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が3割増 - 15万件超えで過去最高に

10月にフィッシング対策協議会へ寄せられたフィッシング攻撃の報告件数が15万件を超え、過去最多となった。ただし、悪用されたURLやブランドは減少しており、受信側メールサービスが「DMARC」に未対応であることなども背景にあるという。

同協議会によれば、10月に報告を受けたフィッシング攻撃は15万6804件。前月の11万7033件から約34.0%増加し、6月の14万9714件を上回り、過去最多を記録した。1日あたり約5058.2件の報告が寄せられている。

一方、フィッシングサイトに悪用されたURLは1万3507件。前月の1万4934件から1427件減少した。6月の2万3420件をピークに減少が続いている。1日あたりに換算すると435.7件だった。

フィッシングサイトに悪用されたトップレベルドメインを見ると、「.com」が約75.5%と圧倒的に多い。「.cn(約5.9%)」「.top(約1.4%)」「.sbs(約1.3%)」「.icu(約1.3%)」「.shop(約1.3%)」「.cfd(約1.2%)」と続いた。

20231113_ap_001.jpg
フィッシングの報告件数が増加する一方、悪用されたURLは減少している(グラフ:フィ対協の発表をもとに独自に作成)

(Security NEXT - 2023/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

米国拠点でメルアカに不正アクセス - アダルトグッズメーカー
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
ホテル予約者にフィッシング攻撃、情報流出の可能性 - グリーンズ
患者の個人情報含む納品書を複数の取引先へ誤送信 - フクダ電子グループ会社
フィッシング契機に端末不正操作、個人情報流出を確認 - 共立メンテナンス
国立医薬品食品衛生研究所でフィッシング被害 - さらなる攻撃の踏み台に
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応