フィッシングURLが前月比約84%増 - 使い捨てURLを悪用
3月は、フィッシングで悪用されたURLが前月比約84.4%増と急拡大した。報告件数についても約1.7倍に増加している。
フィッシング対策協議会によれば、同月に寄せられたフィッシング攻撃の報告は9万7163件。1日あたり約3134.3件の報告が寄せられた。2カ月連続で減少していたが、前月の5万5502件から約75.1%増と一転急増している。
フィッシングサイトに悪用されたURLは4万4228件。1日あたりに換算すると約1426.7件となる。2023年11月以降増加が続いているが、2万3988件だった前月から目立って増加。2023年11月の4倍以上の規模に膨らんでいる。
前月に引き続き、「Cloudflare Workers」で付与できるサブドメインや短縮URLをリダイレクト用URLとして悪用するケースがあとを絶たず、URL件数の約61.1%を占めている。
フィッシングサイトに悪用されたトップレベルドメインとしては、「.com」が約51.4%で最多。「.dev(約17.8%)」「.cn(約12.0%)」「.ru(約6.2%)」「.ly(約1.9%)」「.top(約1.8%)」が続く。

フィッシング報告とURL件数の推移(グラフ:フィ対協の発表をもとに独自に作成)
(Security NEXT - 2024/04/12 )
ツイート
関連リンク
PR
関連記事
高校で校内掲示した名簿の一部に成績情報 - 新潟県
業務用PCに遠隔操作ソフト、メモ帳起動の痕跡 - 奈良市シルバー人材センター
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
「Firefox 150」を公開 - 41件の脆弱性を修正
開発ツール「GitLab」にアップデート - 脆弱性11件に対処
「Firebird SQL」に深刻な脆弱性 - 修正版が公開
業務委託先でランサム被害、情報流出のおそれ - AGS
メール誤送信で旅行会社担当者のメアド流出 - 佐賀県

