金融機関のフィッシングサイトが増加、暗号化されていないケース目立つ(警察庁) | ScanNetSecurity
2026.07.31(金)

金融機関のフィッシングサイトが増加、暗号化されていないケース目立つ(警察庁)

警察庁は、金融機関のフィッシングサイトが増加しているとして「@police」において注意喚起を発表した。

脆弱性と脅威 脅威動向
金融機関のフィッシングサイトの観測状況(1月1日~4月21 日13 時現在)
金融機関のフィッシングサイトの観測状況(1月1日~4月21 日13 時現在) 全 1 枚 拡大写真
警察庁は4月21日、金融機関のフィッシングサイトが増加しているとして「@police」において注意喚起を発表した。同庁では1月下旬頃に日本国内の金融機関のフィッシングサイトを観測したが、4月中旬以降に再び増加しているという。これらのフィッシングサイトはSSL/TLSで暗号化されておらず、またフィッシングサイトのアドレスの多くは、「.cn.com」のドメインが含まれているという特徴がある。

また、ひとつのサーバ内に複数のURLでフィッシングサイトが稼動している状況や、同一のURLでIPアドレスを変えながらフィッシングサイトが稼動している状況も確認している。同庁では、オンラインバンキング等を利用する場合には、常に注意を払う必要があるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  2. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  3. 二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

    二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

  4. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  5. CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456

    CSIRT支援室 第37回 19年以上見過ごされていた Linux kernel のゼロデイ脆弱性を報告した話:CVE-2026-43456

ランキングをもっと見る
PageTop