Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が前月比約35%減 - 悪用URLは約23%増

2月はフィッシング攻撃の報告件数が前月比約35%減となる一方、悪用されたURLは約23%増加した。「DMARC」を意識してか、調査用メールアドレスに届いたフィッシングメールの8割近くが独自ドメインを用いていたという。

フィッシング対策協議会によれば、同月に寄せられたフィッシング攻撃の報告は5万5502件。1日あたり1913.9件の報告が寄せられた。

前月の8万5827件から約35.3%減少。15万6804件の報告があった2023年10月と比較すると3分の1近くまで減っている。

一方、フィッシングサイトに悪用されたURLは2万3988件で、1日あたりに換算すると827.2件だった。2023年11月以降増加が続いており、1万9486件だった前月の約1.2倍に拡大している。

短縮URLや「Cloudflare Workers」で付与できるサブドメインをリダイレクト用URLとして悪用するケースが後を絶たず、約65.4%を占めた。前月から4ポイント増加している。

フィッシングサイトに悪用されたトップレベルドメインとしては、「.com」が約38.5%で最多。22.1%だった「.dev」とあわせて6割を超える。「.cn(約11.6%)」「.ru(約7.5%)」「.ly(約6.7%)」「.top(約3.8%)」「.id(約3.1%)」が続いている。

20240318_ap_001.jpg
フィッシング攻撃の報告、URL件数の推移(グラフ:フィ対協の発表をもとに独自に作成)

(Security NEXT - 2024/03/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性