IT企業を装うフィッシングサイトが急増、そして最短15分で姿を消す(ウェブルート) | ScanNetSecurity
2026.01.23(金)

IT企業を装うフィッシングサイトが急増、そして最短15分で姿を消す(ウェブルート)

ウェブルートは、2016年の1年間に収集したデータを分析した年次レポート「ウェブルート脅威レポート 2017」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「ウェブルート脅威レポート 2017」
「ウェブルート脅威レポート 2017」 全 3 枚 拡大写真
ウェブルート株式会社は6月15日、2016年の1年間に収集したデータを分析した年次レポート「ウェブルート脅威レポート 2017」を発表した。同レポートは、「マルウェアおよび不要なアプリケーション(PUA:potentially unwanted application)」「悪意のある活動に関連付けられたIPアドレス」「URLの評価と分類」「フィッシング標的、サイト、およびUPL」「モバイルアプリの評価とモバイルアプリが内蔵する可能性のある脅威」を含む脅威のステータスについて分析、結果、考察をまとめたもの。

レポートによると、Google、Yahoo、AppleといったIT企業を装うフィッシングサイトの数が、金融機関を装ったフィッシングサイトの7倍以上であったという。前年はこの比率が1対3未満であったことから、重要かつ明確な変化が生じているとしている。これは、金融機関よりもIT企業のアカウントを偽装したフィッシングが比較的容易であること、また、ここで窃取する被害者のパスワードが他のサイトでも同様に使われている可能性が高いことが理由であるとしている。

フィッシング攻撃のライフサイクルが短くなっていることも明らかにしており、フィッシングサイトがアクティブである期間は最長でも2日未満、最短ではわずか15分間で、存続期間24時間未満のものが全フィッシングサイトのうち、84%を占めたという。レポートではこのほか、「拡大が続くポリモーフィック型マルウェアおよびランサムウェア」「Androidアプリがもたらす脅威が5倍に拡大
」「悪意のある数百万単位の一のIPアドレス」などをトピックとして挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  4. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  5. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

ランキングをもっと見る
PageTop