Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多

フィッシング攻撃で悪用されたURLは6万9077件。7月以降、減少が続いており、前月の7万6283件から9.5%減となった。1日あたり約2302.6件の報告が寄せられている。

悪用されたトップレベルドメインとしては、「.com」が約41.0%で前月に引き続きもっとも多い。「.cn」が約35.0%で続く。

約7.3%の「.net」、約4.9%の「.top」についても1万件以上の報告があった。「.cyou(約2.4%)」「.me(約2.3%)」「.shop(約1.4%)」なども1000件以上の報告が寄せられている。

20251024_ap_002.jpg
悪用されたブランドの件数推移(グラフ:フィ対協の発表をもとに独自に作成)

フィッシング攻撃で悪用されたブランドは、前月から12件増加して111件となり過去最多を更新した。カテゴリとしては「クレジット、信販関連」が25件、「金融関連」が21件と多い。「証券関連」が11件だったほか、「通信事業者、メールサービス関連」と「EC関連」がそれぞれ7件で続いている。

具体的なブランドを見ると「Amazon」をかたるケースが約15.4%でもっとも多く、ついで多い「Apple」が約11.3%だった。

「ANA」「日本航空」についても1万件以上の報告が寄せられており、これら4ブランドで全体の約36.0%にのぼる。また45件のブランドでは1000件以上の報告を受けており、あわせると全体の約93.3%を占めた。

(Security NEXT - 2025/10/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
フィッシングURLは約3割減 - ブランドの悪用被害が増加
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
フィッシング報告約19万件 - URLは前月比1割減
フィッシングURLが前月比4割増、報告20万件超 - 証券関係が再増加
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少