フィッシング報告が前月比約35%減 - 悪用URLは約23%増

フィッシング攻撃で悪用されたブランドの推移(グラフ:フィ対協の発表をもとに独自に作成)
フィッシング攻撃に悪用されたブランドは、前月から4件減少して70件。業種を見ると「クレジット、信販関連」が15件、「金融関連」が11件、「通信事業者、メールサービス関連」が8件、「オンラインサービス関連」が6件だった。
具体的なブランドとしては、「イオンカード」が急増しており、約25.7%で最多。続く「Amazon」「三井住友カード」「セゾンカード」「マスターカード」をあわせた上位5ブランドで全体の約61.3%にのぼる。1000件以上の報告があったブランドは13件あり、これらで約84.3%を占めた。
同協議会の調査用メールアドレスに着信したフィッシングメールのうち、送信元として正規のドメインを偽装した「なりすましメール」は約22.8%。前月の約39.9%から17.1ポイント減少している。
このうち約10.9%は送信ドメイン認証技術「DMARC」で受信の拒否や隔離が可能だった。「DMARC」のポリシーが「none」とされていたり、「DMARC」そのものが設定されていなかったものは約12.0%。約3.2%まで縮小した1月からは増加した。
独自ドメインを用いたメールが約77.2%と前月の約56.7%から20.5ポイント上昇。そのうち約24.4%は「DMARC」認証に成功していたという。また約65.6%については逆引きが設定されていないIPアドレスから送信されていた。
(Security NEXT - 2024/03/18 )
ツイート
関連リンク
PR
関連記事
児童写真入りデジカメ紛失、宿泊学習後に気付く - 立山町
「ぐるなび」で不正ログイン - 対象会員のPWリセットを実施
登録者にフィッシングメール、メアド流出か - フォトクリエイト
「Apache Tika」のPDF解析に深刻な脆弱性 - 早急に対応を
露攻撃グループ、「Cisco IOS」旧脆弱性を悪用 - 制御システムにも関心
「Cisco IOS」脆弱性、公表から7年後も攻撃が継続
サーバに侵害の痕跡、個人情報流出の可能性 - 日本プラスト
国交省のコンテナ物流システムがスパムの踏み台に - 情報流出なし
楽天モバイルに行政指導 - 不正ログインで「通信の秘密」漏洩
iPhoneやMacなどApple製品の脆弱性悪用に注意喚起 - 米当局