Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

6月のフィッシング、URL件数が過去最多を更新

6月にフィッシング攻撃で用いられたURLの件数が過去最多を記録した。報告数も前月から微増し、2カ月連続で14万件を超えている。

フィッシング対策協議会によれば、同月に寄せられたフィッシング攻撃の報告は14万4160件。前月の14万3680件から480件増となり、1日あたり約4805.3件の報告が寄せられた。

フィッシングの報告数は、2月に一時5万件台なかばまで減少したものの、その後4カ月連続で増加。過去3番目に多い報告数となっている。

一方、フィッシングサイトに悪用されたURLは5万4991件。前月の3万8089件から約44.4%増と急増した。1日あたりに換算すると約1833件。これまで最多だった2022年9月の5万3612件を上回り、過去最多を更新した。

サブドメインにランダムな文字列を指定し、リダイレクトのために使い捨てで利用された「.cn」ドメインが目立ち、約41.3%を占めている。

フィッシングサイトに悪用されたトップレベルドメインとしては、「.com」が約50.8%で最多、「.cn」が約24.0%となり、これらで全体の4分の3を占める。「.top(約6.0%)」「.xyz(約5.8%)」「.net(約4.5%)」「.dev(約3.3%)」が続いた。

20240722_ap_001.jpg
フィッシング報告の推移。6月はURL件数の過去最多を更新した(グラフ:フィ対協の発表をもとに独自に作成)

(Security NEXT - 2024/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
先週注目された記事(2026年3月29日〜2026年4月4日)
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響