Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が3割増 - 15万件超えで過去最高に

10月にフィッシング対策協議会へ寄せられたフィッシング攻撃の報告件数が15万件を超え、過去最多となった。ただし、悪用されたURLやブランドは減少しており、受信側メールサービスが「DMARC」に未対応であることなども背景にあるという。

同協議会によれば、10月に報告を受けたフィッシング攻撃は15万6804件。前月の11万7033件から約34.0%増加し、6月の14万9714件を上回り、過去最多を記録した。1日あたり約5058.2件の報告が寄せられている。

一方、フィッシングサイトに悪用されたURLは1万3507件。前月の1万4934件から1427件減少した。6月の2万3420件をピークに減少が続いている。1日あたりに換算すると435.7件だった。

フィッシングサイトに悪用されたトップレベルドメインを見ると、「.com」が約75.5%と圧倒的に多い。「.cn(約5.9%)」「.top(約1.4%)」「.sbs(約1.3%)」「.icu(約1.3%)」「.shop(約1.3%)」「.cfd(約1.2%)」と続いた。

20231113_ap_001.jpg
フィッシングの報告件数が増加する一方、悪用されたURLは減少している(グラフ:フィ対協の発表をもとに独自に作成)

(Security NEXT - 2023/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局