フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査 | ScanNetSecurity
2024.05.17(金)

フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

 デジタルアーツ株式会社は9月28日、2023年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

調査・レポート・白書・ガイドライン
2023年上半期 フィッシングサイト TLDトップ20
  • 2023年上半期 フィッシングサイト TLDトップ20
  • ドメインの定義

 デジタルアーツ株式会社は9月28日、2023年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

 警察庁が発表した最新の報告書によると、フィッシングによるものとみられるインターネットバンキングに係る不正送金被害件数は2023年上半期に国内過去最多の2,322件となり、被害総額は30億円を超えるなど、フィッシング関連の注意が必要となっている。

 同レポートでは、2023年上半期(1~6月)に確認した国内外のフィッシングサイトURLのドメインを集計しており、TLD(トップレベルドメイン)では「com」が最多の39.52%で、2位が「dev」の6.85%、3位が「cn」の6.08%となった。2位の「dev」は、2022年下半期の0.51%(17位)から大幅増(約13倍)となっている。また2022年下半期に40.95%と最多であった「top」は、4.69%と全体シェアが約1/10に減少している。

 2023年上半期における独自ドメインの1位は全体の5.75%を占める「workers.dev 」で、TLDにおける「dev」のシェア増加を牽引している。

 「workers.dev」は、Cloudflare 社(Cloudflare, Inc.)が提供する Cloudflare Workers で広く利用可能なドメインで、無料プランではリクエスト回数やメモリ制限があるものの、毎日10万リクエストまで無料利用でき、高速かつ安価という特徴を持っており、フィッシングサイトで悪用されたと推測している。

 同レポートによると、下記のURLパターンが「workers.dev」を利用したフィッシングサイトURLの9割を占め、「workers.dev」に絞った頻出単語の上位はURLパターンの[固有の単語]が占めていたとのこと。

https://[固有の単語]- [固有の単語]- [4桁の英数字].[ユーザ設定の文字列].workers.dev/

・「workers.dev」を利用したフィッシングサイトURL例:
hxxps://purple-grass-cf83.2u4z5p8y[.]workers[.]dev/
hxxps://empty-pine-3fcb.ob6f0omk[.]workers[.]dev/

《高橋 潤哉》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

    GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

  2. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  3. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  4. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  5. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  6. 日本国内では Mirai と別のマルウェアが独自ボットネット形成、2024年第1四半期 インターネット定点観測レポート

  7. フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

  10. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×