マイナポイントの駆け込み申請に便乗したフィッシングサイトが 9 月に増加、TwoFive フィッシングトレンドレポート最新版 | ScanNetSecurity
2024.05.09(木)

マイナポイントの駆け込み申請に便乗したフィッシングサイトが 9 月に増加、TwoFive フィッシングトレンドレポート最新版

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2023年7月~12月)を発表した。

調査・レポート・白書・ガイドライン
フィッシングに悪用されたブランド(2023年7月~12 月)
  • フィッシングに悪用されたブランド(2023年7月~12 月)
  • フィッシングサイトに利用されている eTLD(2023年7月~12 月)
  • フィッシングに利用されているホスティング事業者(2023年7月~12 月)

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2023年7月~12月)を発表した。

 同レポートは、SSL証明書発行情報やドメイン登録情報、ソーシャル情報、マルウェアなど複数のデータソースから独自のアルゴリズムで国内のフィッシングサイトを多角的に調査し、同社の経験に基づく知見で分析・判定して検知した結果をまとめたもの。

 調査結果によると、9月末が申請期限であったマイナポイント第2弾の駆け込み申請に便乗したマイナンバーに関わるフィッシングサイトが9月に顕著に検出されており、申請期限が終了した10月以降も「申請期限が延長された」などと騙ったフィッシングサイトの検出が継続している。12月には電力・ガス・食料品等価格高騰緊急支援給付金の申請を装ったマイナポータルのフィッシングサイトが検出されている。

 フィッシングに利用されている eTLD(effective TLD)は、2023年1月~6月の調査に引き続き、「.com」、「.cn」、「.top」が上位を占めている他、「.shop」、「.icu」、「.one」、「.xyz」などの Generic TLD(gTLD)の利用が多く見られた。2023年6 月に多数検出された「.cfd」を利用するフィッシングサイトは徐々に減少し、11月以降は数件の検出となっている。

 フィッシングに利用されているホスティング事業者について、2023年1月~6月で利用が多かった DediPath が2023年8月31日にサービス終了をアナウンスし、即日営業を停止している。DediPath からの移行先となったかどうかは不明だが、一時はアジア圏のいくつかの安価なホスティング事業者が利用され、6月以降は中国の Tencent の利用が増加している。

 「フィッシングトレンド」最新版(2023年7月~12月)は下記からダウンロード可能。

https://www.twofive25.com/download/phishing_trend_202402/

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  2. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  3. ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表

    ロシア からの攻撃が 6 割、EGセキュア「SiteGuard セキュリティレポート(2024.1Q)」公表

  4. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  5. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  6. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  7. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  8. NISTサイバーセキュリティフレームワーク V2.0 の変更点は? NTTデータ先端技術解説

  9. 国立国会図書館 調査及び立法考査局「令和 6 年能登半島地震への対応」総括、ソーシャルメディアの功罪も

  10. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×