フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査 | ScanNetSecurity
2024.05.01(水)

フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

 デジタルアーツ株式会社は9月28日、2023年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

調査・レポート・白書・ガイドライン
2023年上半期 フィッシングサイト TLDトップ20
  • 2023年上半期 フィッシングサイト TLDトップ20
  • ドメインの定義

 デジタルアーツ株式会社は9月28日、2023年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

 警察庁が発表した最新の報告書によると、フィッシングによるものとみられるインターネットバンキングに係る不正送金被害件数は2023年上半期に国内過去最多の2,322件となり、被害総額は30億円を超えるなど、フィッシング関連の注意が必要となっている。

 同レポートでは、2023年上半期(1~6月)に確認した国内外のフィッシングサイトURLのドメインを集計しており、TLD(トップレベルドメイン)では「com」が最多の39.52%で、2位が「dev」の6.85%、3位が「cn」の6.08%となった。2位の「dev」は、2022年下半期の0.51%(17位)から大幅増(約13倍)となっている。また2022年下半期に40.95%と最多であった「top」は、4.69%と全体シェアが約1/10に減少している。

 2023年上半期における独自ドメインの1位は全体の5.75%を占める「workers.dev 」で、TLDにおける「dev」のシェア増加を牽引している。

 「workers.dev」は、Cloudflare 社(Cloudflare, Inc.)が提供する Cloudflare Workers で広く利用可能なドメインで、無料プランではリクエスト回数やメモリ制限があるものの、毎日10万リクエストまで無料利用でき、高速かつ安価という特徴を持っており、フィッシングサイトで悪用されたと推測している。

 同レポートによると、下記のURLパターンが「workers.dev」を利用したフィッシングサイトURLの9割を占め、「workers.dev」に絞った頻出単語の上位はURLパターンの[固有の単語]が占めていたとのこと。

https://[固有の単語]- [固有の単語]- [4桁の英数字].[ユーザ設定の文字列].workers.dev/

・「workers.dev」を利用したフィッシングサイトURL例:
hxxps://purple-grass-cf83.2u4z5p8y[.]workers[.]dev/
hxxps://empty-pine-3fcb.ob6f0omk[.]workers[.]dev/

《高橋 潤哉》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  2. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  3. JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

    JIPDEC「個人情報取扱い事故報告」2022年版、最多原因「手順やルールに違反した作業や操作」

  4. 2024年第1四半期「JVN iPedia」登録状況、最多アクセスは WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性

  5. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  6. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  7. 2022年のウイルス届出件数、Emotet感染被害は145件

  8. サポート詐欺の電話番号「010」で始まる国際電話番号利用手口も

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×