Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

6月のフィッシング、URL件数が過去最多を更新

6月にフィッシング攻撃で用いられたURLの件数が過去最多を記録した。報告数も前月から微増し、2カ月連続で14万件を超えている。

フィッシング対策協議会によれば、同月に寄せられたフィッシング攻撃の報告は14万4160件。前月の14万3680件から480件増となり、1日あたり約4805.3件の報告が寄せられた。

フィッシングの報告数は、2月に一時5万件台なかばまで減少したものの、その後4カ月連続で増加。過去3番目に多い報告数となっている。

一方、フィッシングサイトに悪用されたURLは5万4991件。前月の3万8089件から約44.4%増と急増した。1日あたりに換算すると約1833件。これまで最多だった2022年9月の5万3612件を上回り、過去最多を更新した。

サブドメインにランダムな文字列を指定し、リダイレクトのために使い捨てで利用された「.cn」ドメインが目立ち、約41.3%を占めている。

フィッシングサイトに悪用されたトップレベルドメインとしては、「.com」が約50.8%で最多、「.cn」が約24.0%となり、これらで全体の4分の3を占める。「.top(約6.0%)」「.xyz(約5.8%)」「.net(約4.5%)」「.dev(約3.3%)」が続いた。

20240722_ap_001.jpg
フィッシング報告の推移。6月はURL件数の過去最多を更新した(グラフ:フィ対協の発表をもとに独自に作成)

(Security NEXT - 2024/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
先週注目された記事(2026年5月10日〜2026年5月16日)
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性