Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が3割増 - 15万件超えで過去最高に

10月にフィッシング対策協議会へ寄せられたフィッシング攻撃の報告件数が15万件を超え、過去最多となった。ただし、悪用されたURLやブランドは減少しており、受信側メールサービスが「DMARC」に未対応であることなども背景にあるという。

同協議会によれば、10月に報告を受けたフィッシング攻撃は15万6804件。前月の11万7033件から約34.0%増加し、6月の14万9714件を上回り、過去最多を記録した。1日あたり約5058.2件の報告が寄せられている。

一方、フィッシングサイトに悪用されたURLは1万3507件。前月の1万4934件から1427件減少した。6月の2万3420件をピークに減少が続いている。1日あたりに換算すると435.7件だった。

フィッシングサイトに悪用されたトップレベルドメインを見ると、「.com」が約75.5%と圧倒的に多い。「.cn(約5.9%)」「.top(約1.4%)」「.sbs(約1.3%)」「.icu(約1.3%)」「.shop(約1.3%)」「.cfd(約1.2%)」と続いた。

20231113_ap_001.jpg
フィッシングの報告件数が増加する一方、悪用されたURLは減少している(グラフ:フィ対協の発表をもとに独自に作成)

(Security NEXT - 2023/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
先週注目された記事(2026年1月11日〜2026年1月17日)
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会