Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月のフィッシング報告、前月比34.6%増 - 過去3番目の規模に

フィッシングサイトに悪用されたトップレベルドメインとしては、「.com」が約55.4%で最多。「.cn」が約16.1%、「.dev」が約8.0%だった。さらに「.ru(約5.7%)」「.net(約3.1%)」「.top(約2.8%)」が続く。

20240624_ap_002.jpg
悪用されたブランドの推移(グラフ:フィ対協の発表をもとに独自に作成)

フィッシングで悪用が確認されたブランドは91件。前月比1件減でほぼ横ばいだった。

カテゴリを見ると「クレジット、信販関連」が21件、「金融関連」が12件、「通信事業者、メールサービス関連」が10件、「配送関連」が7件、「オンラインサービス関連」が6件、「EC関連」が5件。

具体的なブランドを見ると、報告の約31.1%が「Amazon」を偽装したものだった。「東京電力」「三井住友カード」「イオンカード」「エポスカード」についても1万件以上の報告が寄せられており、あわせると約73.6%にのぼる。

1000件以上の報告が寄せられたブランドは16件。これらをあわせると全体の約94.0%を占めた。

eコマースサイトをかたるケースでは、認証情報や決済情報の確認、不正利用の通知など多様な文面のフィッシングメールが報告されている。また4月に引き続き、電力会社をかたり未納料金の支払い請求に見せかけるケースや、国税庁の「e-Tax」をかたるフィッシングの報告も目立ったという。

(Security NEXT - 2024/06/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
過去の不正アクセスが発覚、攻撃検知後の調査で判明 - コスモスイニシア
学生情報含むファイルを誤送信、参照元データの削除を失念 - 新潟大
システム開発の再委託先がサイバー攻撃被害 - モリテックスチール
ネットワーク機器経由で侵入、脆弱性突かれる - 日本コロムビア
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ