2021年上半期フィッシングサイトのドメイン分析、最も使用された文字列は「amazon」 | ScanNetSecurity
2024.04.27(土)

2021年上半期フィッシングサイトのドメイン分析、最も使用された文字列は「amazon」

デジタルアーツ株式会社は9月22日、2021年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ドメインの定義
ドメインの定義 全 4 枚 拡大写真
 デジタルアーツ株式会社は9月22日、2021年上半期に収集した国内外のフィッシングサイトURLのドメインを集計したレポートを公開した。新型コロナウイルスの感染拡大に伴い、外出自粛によるインターネット通販の利用増加などを背景にフィッシングサイトは増加傾向にあり、ワクチン接種や特別定額給付金を騙るなど新型コロナの話題に便乗しフィッシングサイトに誘導する手口も確認されている。

 同レポートでは、2021年上半期(1~6月)に確認した国内外のフィッシングサイトURLのドメインを集計、フィッシングサイトのドメイン文字列に最も多く使用されたのは「amazon」で4.73%、次いで「payee」が4.54%、「secure」3.36%、「.co.jp」が3.21%と続いている。なお、「.co.jp」「.com」は、トップレベルドメインではなく、サブドメインとして使われたためとしている。

 世界のトップレベルドメイン数は2021年8月時点で1,589種類あり、シェア1位は「com」で53.74%と半数以上を占め、2位が「org」で4.44%、3位は「ru」が4.09%、4位は「net」が3.70%と続き、「jp」は全体の0.80%程度であった。その中で、フィッシングサイトが使用するトップレベルドメインは、「com」が48.39%で1位に、2位が「org」で4.96%までは同じ順位だが、3位は「xyz」で4.14%、4位は「cn」で4.04%と異なる結果になった。

 フィッシングサイトが使用するサブドメインの文字列のみを集計したところ、「サブドメイン無し」が53.29%で半数以上を占め、「mail」1.26%、「amazon」0.69%、「amazon.co.jp」0.54%と続いた。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る