スタンドアロン型のフィッシング攻撃が増加傾向--RSA月例レポート(RSAセキュリティ) | ScanNetSecurity
2026.04.28(火)

スタンドアロン型のフィッシング攻撃が増加傾向--RSA月例レポート(RSAセキュリティ)

RSAセキュリティ株式会社は12月22日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.41」を発行した。本号では「増加するWebサイト不要の新手のフィッシング」として、オンライン・フォーム・サービスを悪用するスタンドアロン型のフィッシング攻撃

脆弱性と脅威 脅威動向
RSAセキュリティ株式会社は12月22日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.41」を発行した。本号では「増加するWebサイト不要の新手のフィッシング」として、オンライン・フォーム・サービスを悪用するスタンドアロン型のフィッシング攻撃が増加したことを取り上げている。従来のフィッシング攻撃法と異なり、フィッシングページはスパムメールの添付ファイルとして送りつけられる。この添付ファイルが開かれることで、騙ったブランドの本来のウェブページをローカル上で装い、個人情報の入力を促すフォームを表示する。

11月のフィッシング攻撃総数は、10月に比べて若干(5%)増加した。Rock Phish団(別名Avalanche)がフィッシング活動から撤退して以来続いている、プロキシベースのフィッシング攻撃(fast-flux型攻撃)のない状態は、これで5カ月連続となった。同時に、スタンドアロン型のフィッシング攻撃が増加傾向にある。11月に攻撃を受けたブランド件数は10月より10%増加し、従来の水準である200件台を回復した。また、日本でホストされたフィッシングサイトは22件と10月の32件から減少し、過去12カ月の平均レベルに落ち着いた。しかし、11月24日にはMastrerCardを、12月6日にはVisaを騙ったフィッシング攻撃について、それぞれフィッシング対策協議会から注意喚起が出されるなど予断を許さない状況は続いている。

http://japan.rsa.com/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  3. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

  4. 自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

    自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供

  5. n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

    n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop