Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン

フィッシング対策協議会の調査用メールアドレスに着信したフィッシングメールのうち、送信元として正規のドメインを偽装したいわゆる「なりすましメール」は約22.5%。前月の約27.8%から5.3ポイント減少し、4分の1を下回った。

20251226_ap_003.jpg
調査用メールアドレスに着信したフィッシングメールの傾向(グラフ:フィ対協の発表をもとに独自に作成)

約22.5%の内訳を見ると、約9.7%は送信ドメイン認証技術「DMARC」により受信の拒否や隔離が可能だが、のこる約12.7%については「DMARC」のポリシーが「none」とされていたり、「DMARC」に対応していない。

調査用メールアドレスに着信したフィッシングメールの約77.5%については独自ドメイン名が用いられていた。このうち約23.0%は「DMARC」が設定されており、認証に成功していた。

逆引き設定されていないIPアドレスからの送信は約91.7%で、前月の約93.2%から後退している。

(Security NEXT - 2025/12/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「偽警告」相談が2割増 - 「フィッシング」関連は1.5倍に
フィッシングURLは約3割減 - ブランドの悪用被害が増加
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多