Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシングURLが過去最多の約12万件 - 報告も23万件超に

悪用されたブランドを具体的に見ると、「Amazon」を偽装するケースは約16.3%。前月から減少するものの引き続きもっとも多い。

このほか1万件以上の報告があった「えきねっと」「PayPay」「佐川急便」「国税庁」「マスターカード」「Apple」「三井住友カード」「JAバンク」「JCB」をあわせると全体の約73.7%にのぼった。

また27件のブランドで1000件以上の報告が寄せられており、これらをあわせると全体の約96.8%を占める。

同協会が調査のため用意しているメールアドレスに着信したフィッシングメールを分析したところ、約32.9%が送信元として正規のドメインを偽装したいわゆる「なりすましメール」だった。前月の約75.1%から42.2ポイント減と大幅に縮小している。

「なりすましメール」のうち約47.1%は、送信ドメイン認証技術「DMARC」で受信拒否または隔離が可能だった。のこる約52.9%については、「DMARC」のポリシーが「none」とされていたり、「DMARC」そのものが設定されていなかった。

(Security NEXT - 2025/01/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設