Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン

フィッシング対策協議会の調査用メールアドレスに着信したフィッシングメールのうち、送信元として正規のドメインを偽装したいわゆる「なりすましメール」は約22.5%。前月の約27.8%から5.3ポイント減少し、4分の1を下回った。

20251226_ap_003.jpg
調査用メールアドレスに着信したフィッシングメールの傾向(グラフ:フィ対協の発表をもとに独自に作成)

約22.5%の内訳を見ると、約9.7%は送信ドメイン認証技術「DMARC」により受信の拒否や隔離が可能だが、のこる約12.7%については「DMARC」のポリシーが「none」とされていたり、「DMARC」に対応していない。

調査用メールアドレスに着信したフィッシングメールの約77.5%については独自ドメイン名が用いられていた。このうち約23.0%は「DMARC」が設定されており、認証に成功していた。

逆引き設定されていないIPアドレスからの送信は約91.7%で、前月の約93.2%から後退している。

(Security NEXT - 2025/12/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシングURLは約3割減 - ブランドの悪用被害が増加
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
フィッシング報告約19万件 - URLは前月比1割減
フィッシングURLが前月比4割増、報告20万件超 - 証券関係が再増加
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少