Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が前月比約35%減 - 悪用URLは約23%増

2月はフィッシング攻撃の報告件数が前月比約35%減となる一方、悪用されたURLは約23%増加した。「DMARC」を意識してか、調査用メールアドレスに届いたフィッシングメールの8割近くが独自ドメインを用いていたという。

フィッシング対策協議会によれば、同月に寄せられたフィッシング攻撃の報告は5万5502件。1日あたり1913.9件の報告が寄せられた。

前月の8万5827件から約35.3%減少。15万6804件の報告があった2023年10月と比較すると3分の1近くまで減っている。

一方、フィッシングサイトに悪用されたURLは2万3988件で、1日あたりに換算すると827.2件だった。2023年11月以降増加が続いており、1万9486件だった前月の約1.2倍に拡大している。

短縮URLや「Cloudflare Workers」で付与できるサブドメインをリダイレクト用URLとして悪用するケースが後を絶たず、約65.4%を占めた。前月から4ポイント増加している。

フィッシングサイトに悪用されたトップレベルドメインとしては、「.com」が約38.5%で最多。22.1%だった「.dev」とあわせて6割を超える。「.cn(約11.6%)」「.ru(約7.5%)」「.ly(約6.7%)」「.top(約3.8%)」「.id(約3.1%)」が続いている。

20240318_ap_001.jpg
フィッシング攻撃の報告、URL件数の推移(グラフ:フィ対協の発表をもとに独自に作成)

(Security NEXT - 2024/03/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正