Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

5月のフィッシング報告、前月比34.6%増 - 過去3番目の規模に

フィッシングサイトに悪用されたトップレベルドメインとしては、「.com」が約55.4%で最多。「.cn」が約16.1%、「.dev」が約8.0%だった。さらに「.ru(約5.7%)」「.net(約3.1%)」「.top(約2.8%)」が続く。

20240624_ap_002.jpg
悪用されたブランドの推移(グラフ:フィ対協の発表をもとに独自に作成)

フィッシングで悪用が確認されたブランドは91件。前月比1件減でほぼ横ばいだった。

カテゴリを見ると「クレジット、信販関連」が21件、「金融関連」が12件、「通信事業者、メールサービス関連」が10件、「配送関連」が7件、「オンラインサービス関連」が6件、「EC関連」が5件。

具体的なブランドを見ると、報告の約31.1%が「Amazon」を偽装したものだった。「東京電力」「三井住友カード」「イオンカード」「エポスカード」についても1万件以上の報告が寄せられており、あわせると約73.6%にのぼる。

1000件以上の報告が寄せられたブランドは16件。これらをあわせると全体の約94.0%を占めた。

eコマースサイトをかたるケースでは、認証情報や決済情報の確認、不正利用の通知など多様な文面のフィッシングメールが報告されている。また4月に引き続き、電力会社をかたり未納料金の支払い請求に見せかけるケースや、国税庁の「e-Tax」をかたるフィッシングの報告も目立ったという。

(Security NEXT - 2024/06/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
児童発達支援センターで個人情報含むUSBメモリを紛失 - 釧路町
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を