フィッシングURLが急増 - 4割近くが「Cloudflare Workers」のドメイン
同協議会の調査用メールアドレスに着信したフィッシングメールのうち、送信元として正規のドメインを偽装する「なりすましメール」は約50.2%。前月の約41.4%から割合が上昇した。
このうち送信ドメイン認証技術「DMARC」で受信の拒否や隔離が可能だったのは約38.4%。約11.8%については、「DMARC」のポリシーが「none」とされていたり、「DMARC」そのものが設定されていなかった。
また「DMARC」では認証が失敗となるが、「SPF」や「DKIM」の単体では認証をパスする「なりすましメール」も多く確認されているという。
一方独自ドメインで送信されたフィッシングメールは約49.8%。そのうち約19.7%については「DMARC」へ対応しており、認証に成功していた。
(Security NEXT - 2024/01/16 )
ツイート
関連リンク
PR
関連記事
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
先週注目された記事(2026年1月25日〜2026年1月31日)
患者情報含む医師私物PCが所在不明 - 順天堂大付属練馬病院
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
物価高騰対策のゴミ収集袋送付で不備、ラベル二重貼付 - 青梅市
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正

