Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

6月のフィッシング、URL件数が過去最多を更新

同協議会が調査用メールアドレスに着信したフィッシングメールを分析したところ、送信元として正規のドメインを偽装したいわゆる「なりすましメール」は約53.3%。前月の約53.4%から0.1ポイント減となった。

このうち約30.6%は、送信ドメイン認証技術「DMARC」で受信拒否や隔離が可能。約22.7%は、「DMARC」のポリシーが「none」とされていたり、「DMARC」そのものが設定されていなかった。

一方、約46.7%は独自ドメインを用いて送信されたフィッシングメールだった。前月の約46.6%からほぼ横ばいとなっている。

このうち約15.6%は「DMARC」認証に成功。また約85.9%については逆引きが設定されていないIPアドレスから送信されていた。

(Security NEXT - 2024/07/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ
「Apache Druid」に認証回避の深刻な脆弱性 - アップデート実施を
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
「GitLab」にアップデート - 脆弱性15件を修正
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処