フィッシング(Phishing) | ScanNetSecurity
2025.03.31(月)

フィッシング(Phishing)

Proofpoint Blog 44回「内田浩一の侍ハッキング #02 フィッシング最新手法 - 難読化したHTMLを添付してメールフィルタを回避する」 画像
脆弱性と脅威
日本プルーフポイント株式会社 内田 浩一
日本プルーフポイント株式会社 内田 浩一

Proofpoint Blog 44回「内田浩一の侍ハッキング #02 フィッシング最新手法 - 難読化したHTMLを添付してメールフィルタを回避する」

 難読化されたコードは、デバッグして動作を解析しなければ通信先の URL を特定することができません。解析には非常に複雑な処理が必要になるため、パターンベースの比較的レガシーな検知の仕組みは容易にすり抜けてしまうことにつながるわけです。

筑波銀行、金融機関を騙る自動音声ガイダンスによる詐欺に注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

筑波銀行、金融機関を騙る自動音声ガイダンスによる詐欺に注意呼びかけ

 株式会社筑波銀行は3月12日、金融機関を騙る自動音声ガイダンスによる詐欺への注意喚起を発表した。

不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ

 株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。

JAバンクを装った不審メールに注意を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

JAバンクを装った不審メールに注意を呼びかけ

 兵庫六甲農業協同組合(JA兵庫六甲)は3月4日、JAバンクを装った不審メールへの注意喚起を発表した。

恵庭市のメールドメインを利用した不審メールに注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

恵庭市のメールドメインを利用した不審メールに注意呼びかけ

 北海道恵庭市は2月27日、同市のメールドメインを利用した不審なメールへの注意喚起を発表した。

フィッシングの 52 %はクラウドの認証情報がターゲット 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

フィッシングの 52 %はクラウドの認証情報がターゲット

 Netskope Japan株式会社は2月12日、日本企業を対象とした「Netskope Threat Labs レポート」を公開した。

紀陽銀行が「ボイスフィッシング」による不正送金に注意を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

紀陽銀行が「ボイスフィッシング」による不正送金に注意を呼びかけ

 株式会社紀陽銀行は2月12日、「ボイスフィッシング」による不正送金に関する注意喚起を発表した。

東京外国語大学メールアカウントにフィッシングによる不正アクセス 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

東京外国語大学メールアカウントにフィッシングによる不正アクセス

 国立大学法人東京外国語大学は1月27日、不正アクセスによるフィッシングメール送信について発表した。

Proofpoint Blog 43回「内田浩一の侍ハッキング #01 フィッシング最新手法 - Basic認証と文字コードを悪用したHTMLの難読化」 画像
脆弱性と脅威
日本プルーフポイント株式会社 内田 浩一 / 序文 ScanNetSecurity 編集部 高橋 潤哉
日本プルーフポイント株式会社 内田 浩一 / 序文 ScanNetSecurity 編集部 高橋 潤哉

Proofpoint Blog 43回「内田浩一の侍ハッキング #01 フィッシング最新手法 - Basic認証と文字コードを悪用したHTMLの難読化」

 現在は巧妙な手法が次々に登場し、よく見ても怪しいサイトとは思えない危険なサイトが増えています。ここでは、URL を偽装する新しいフィッシングテクニック、そして HTML を悪用する手法について紹介します

チケジャムを装ったフィッシング詐欺に注意を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

チケジャムを装ったフィッシング詐欺に注意を呼びかけ

 エンターテイメント株式会社は12月19日、チケジャムを装ったフィッシング詐欺への注意喚起を発表した。

「ボイスフィッシング」による不正送金被害が急増、警察庁が対策を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「ボイスフィッシング」による不正送金被害が急増、警察庁が対策を呼びかけ

 警察庁は12月13日、「ボイスフィッシング」による不正送金被害の急増について「サイバー警察局便り」で発表した。

新種増加で定義ファイル更新前に配送されるケースも ~ エアネットがフィッシングメールに注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

新種増加で定義ファイル更新前に配送されるケースも ~ エアネットがフィッシングメールに注意呼びかけ

 クラウドメールサービス「 ALL in Oneメール Pro」を提供する株式会社エアネットは12月10日、同社顧客に対しフィッシングメールへの注意喚起を発表した。

出前館のドメインを装ったフィッシングメールに注意を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

出前館のドメインを装ったフィッシングメールに注意を呼びかけ

 株式会社出前館は12月13日、同社ドメインを装ったフィッシング詐欺への注意喚起を発表した。

不正送金被害が約 6,000 万円に拡大 ~ 広島銀行がインターネットバンキングの振込限度額設定を見直し 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

不正送金被害が約 6,000 万円に拡大 ~ 広島銀行がインターネットバンキングの振込限度額設定を見直し

 株式会社広島銀行は12月5日、個人インターネットバンキングの振込限度額設定の見直しについて発表した。

不正送金被害複数判明 ~ 広島銀行を装った偽 SMS と偽サイトに注意を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

不正送金被害複数判明 ~ 広島銀行を装った偽 SMS と偽サイトに注意を呼びかけ

 株式会社広島銀行は11月25日、同行を装った偽SMS(ショートメッセージ)と偽サイトへの注意喚起を発表した。

全国信用金庫協会、インターネットバンキングの定期的なパスワード変更を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

全国信用金庫協会、インターネットバンキングの定期的なパスワード変更を呼びかけ

 一般社団法人全国信用金庫協会は11月14日、顧客向けインターネットバンキングでの不正アクセスについて発表した。

LIFULLの旧子会社「株式会社LIFULL SPACE」の商号等を利用したサイトに注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

LIFULLの旧子会社「株式会社LIFULL SPACE」の商号等を利用したサイトに注意呼びかけ

 株式会社LIFULLは11月14日、同社旧子会社「株式会社LIFULL SPACE」の商号等を利用したサイトへの注意喚起を発表した。

ご心配とご迷惑をお掛けしている事実は否めません ~ イオン銀行がフィッシングや不正利用被害顧客への対応遅れを謝罪 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ご心配とご迷惑をお掛けしている事実は否めません ~ イオン銀行がフィッシングや不正利用被害顧客への対応遅れを謝罪

 株式会社イオン銀行は10月8日、フィッシングメールや不正利用などの被害にあった顧客への対応について発表した。

「お名前.com」を装ったフィッシングメールに注意を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「お名前.com」を装ったフィッシングメールに注意を呼びかけ

 GMOインターネットグループ株式会社は10月8日、「お名前.com」を装ったフィッシングメールへの注意喚起を発表した。

JCB を名乗る不正使用検知を装う不審メール 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

JCB を名乗る不正使用検知を装う不審メール

 株式会社ジェーシービー(JCB)は9月1日、JCBを名乗る怪しいメール・SMSについて注意喚起を発表した。

Booking.com 経由でホテル雅叙園東京を予約した顧客にフィッシングメール 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

Booking.com 経由でホテル雅叙園東京を予約した顧客にフィッシングメール

 株式会社目黒雅叙園は8月16日、Booking.com からの不審メールについて発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 10
  8. 20
  9. 30
  10. 40
  11. 最後
Page 1 of 48
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×