IT企業を装うフィッシングサイトが急増、そして最短15分で姿を消す(ウェブルート)
ウェブルートは、2016年の1年間に収集したデータを分析した年次レポート「ウェブルート脅威レポート 2017」を発表した。
調査・レポート・白書・ガイドライン
調査・ホワイトペーパー
レポートによると、Google、Yahoo、AppleといったIT企業を装うフィッシングサイトの数が、金融機関を装ったフィッシングサイトの7倍以上であったという。前年はこの比率が1対3未満であったことから、重要かつ明確な変化が生じているとしている。これは、金融機関よりもIT企業のアカウントを偽装したフィッシングが比較的容易であること、また、ここで窃取する被害者のパスワードが他のサイトでも同様に使われている可能性が高いことが理由であるとしている。
フィッシング攻撃のライフサイクルが短くなっていることも明らかにしており、フィッシングサイトがアクティブである期間は最長でも2日未満、最短ではわずか15分間で、存続期間24時間未満のものが全フィッシングサイトのうち、84%を占めたという。レポートではこのほか、「拡大が続くポリモーフィック型マルウェアおよびランサムウェア」「Androidアプリがもたらす脅威が5倍に拡大
」「悪意のある数百万単位の一のIPアドレス」などをトピックとして挙げている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/