Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多

同協議会の調査用メールアドレスに着信したフィッシングメールのうち、送信元として正規のドメインを偽装したいわゆる「なりすましメール」は約41.5%で、前月の約40.7%から0.8ポイント増加した。

なりすましメールにおける内訳としては、送信ドメイン認証技術「DMARC」により受信の拒否や隔離が可能だったメールが約18.6%。のこる22.9%は「DMARC」のポリシーが「none」とされていたり、「DMARC」に未対応だった。

一方、調査用メールアドレスに着信したフィッシングメールの約58.5%は独自ドメイン名を使用。このうち約28.7%は「DMARC」に対応し、認証に成功していた。

逆引き設定されていないIPアドレスからの送信は約88.6%。前月から割合が上昇している。

(Security NEXT - 2025/10/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング報告数が4割減 - ただし悪用URLは増加
先週注目された記事(2026年8月2日〜2026年8月8日)
インシデント件数減少、ただしサイト改ざんは倍増
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
フィッシングURLが約4割減 - リンク使い回しも影響
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
インシデント件数が24%減 - GitHub悪用の標的型攻撃も