Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシングURLが過去最多の約12万件 - 報告も23万件超に

悪用されたブランドを具体的に見ると、「Amazon」を偽装するケースは約16.3%。前月から減少するものの引き続きもっとも多い。

このほか1万件以上の報告があった「えきねっと」「PayPay」「佐川急便」「国税庁」「マスターカード」「Apple」「三井住友カード」「JAバンク」「JCB」をあわせると全体の約73.7%にのぼった。

また27件のブランドで1000件以上の報告が寄せられており、これらをあわせると全体の約96.8%を占める。

同協会が調査のため用意しているメールアドレスに着信したフィッシングメールを分析したところ、約32.9%が送信元として正規のドメインを偽装したいわゆる「なりすましメール」だった。前月の約75.1%から42.2ポイント減と大幅に縮小している。

「なりすましメール」のうち約47.1%は、送信ドメイン認証技術「DMARC」で受信拒否または隔離が可能だった。のこる約52.9%については、「DMARC」のポリシーが「none」とされていたり、「DMARC」そのものが設定されていなかった。

(Security NEXT - 2025/01/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
1月はフィッシング報告数が6.2%増 - URL件数は減少
職員アカウントがフィッシング被害、情報流出のおそれも - 日大
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
メルアカに不正ログイン、フィッシングの踏み台に - じほう
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン