フィッシング報告が前月比約35%減 - 悪用URLは約23%増
2月はフィッシング攻撃の報告件数が前月比約35%減となる一方、悪用されたURLは約23%増加した。「DMARC」を意識してか、調査用メールアドレスに届いたフィッシングメールの8割近くが独自ドメインを用いていたという。
フィッシング対策協議会によれば、同月に寄せられたフィッシング攻撃の報告は5万5502件。1日あたり1913.9件の報告が寄せられた。
前月の8万5827件から約35.3%減少。15万6804件の報告があった2023年10月と比較すると3分の1近くまで減っている。
一方、フィッシングサイトに悪用されたURLは2万3988件で、1日あたりに換算すると827.2件だった。2023年11月以降増加が続いており、1万9486件だった前月の約1.2倍に拡大している。
短縮URLや「Cloudflare Workers」で付与できるサブドメインをリダイレクト用URLとして悪用するケースが後を絶たず、約65.4%を占めた。前月から4ポイント増加している。
フィッシングサイトに悪用されたトップレベルドメインとしては、「.com」が約38.5%で最多。22.1%だった「.dev」とあわせて6割を超える。「.cn(約11.6%)」「.ru(約7.5%)」「.ly(約6.7%)」「.top(約3.8%)」「.id(約3.1%)」が続いている。

フィッシング攻撃の報告、URL件数の推移(グラフ:フィ対協の発表をもとに独自に作成)
(Security NEXT - 2024/03/18 )
ツイート
関連リンク
PR
関連記事
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
摂南大のサイトが一部改ざん、原因を調査中
顧客情報のCSVファイルを委託先に誤送信 - 東急リゾーツ&ステイ
「Junos OS」などに脆弱性 - 運用スクリプトを許可する環境に影響
振込依頼書1冊が所在不明、誤廃棄か - 呉信金
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
オムロン製UPSのWindows向け管理アプリに脆弱性 - 修正版が公開
先週注目された記事(2026年4月12日〜2026年4月18日)
エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ
複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県

