増加要因はスマホの感染「詐欺SMSモニター」サイバーセキュリティ月間終了後も公開 | ScanNetSecurity
2024.04.28(日)

増加要因はスマホの感染「詐欺SMSモニター」サイバーセキュリティ月間終了後も公開

 トビラシステムズ株式会社は3月19日、フィッシング詐欺のリアルタイム観測サイト「詐欺SMSモニター」の公開継続を発表した。あわせてサイバーセキュリティ月間中に観測した詐欺SMSについてまとめた調査レポートを公開している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
Android マルウェア感染端末台数 日別推移
Android マルウェア感染端末台数 日別推移 全 1 枚 拡大写真

 トビラシステムズ株式会社は3月19日、フィッシング詐欺のリアルタイム観測サイト「詐欺SMSモニター」の公開継続を発表した。あわせてサイバーセキュリティ月間中に観測した詐欺SMSについてまとめた調査レポートを公開している。

 同社では、内閣サイバーセキュリティセンター(NISC)が推進する「サイバーセキュリティ月間(2月1日~3月18日)」の関連行事として、詐欺SMSの検知状況をリアルタイムに観測し可視化する特設サイト「詐欺SMSモニター」を期間限定で公開していたが、サイバーセキュリティ月間の終了後も、引き続き公開を継続するとのこと。

 同社では、詐欺SMSが増加している大きな要因としてスマートフォンのマルウェア(不正アプリ)感染を挙げており、被害者の端末から詐欺SMSを大量送信する「ばらまき型」のマルウェアは、大きく分けて「MoqHao(XLoader)」と「KeepSpy」の2種類が確認されている。

 「MoqHao(XLoader)」と呼ばれるマルウェアについて、主に偽の宅配便不在通知SMSをばらまき送信する傾向と昼12時前後に活動が活発化する特徴を確認しており、2024年2月7日から15日にかけて、当該マルウェア感染端末におけるばらまき送信の活動が大幅に減少している。同社の調査では例年、旧暦の正月「春節」に宅配便不在通知を装うSMSが大幅に減少し、春節が明けると元の水準まで一気に戻る動きを確認している。

 「KeepSpy」と呼ばれるマルウェアについて、通信事業者や金融機関、官公庁など様々な事業者をかたるSMSをばらまき送信する傾向と夜19時前後に活動が活発化する特徴を確認しているが、2月下旬には、未明~早朝の時間帯に活動が活発化した日も確認している。

 感染端末台数は、2月初旬は14,000台以上確認されていたが、2月中旬にかけて12,000台前後まで減少し、その後は横ばいで推移している。

 実在する企業やブランドの名前をかたる詐欺SMSについて、2月から3月上旬は主に通信事業者をかたる手口がトレンドとなり、2月1日から2月20日は「SoftBank」、2月21日から3月7日は「KDDI(au)」をかたる文面が目立った。3月8日以降は「三菱UFJ銀行」にトレンドが切り替わっている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  7. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  10. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

ランキングをもっと見る