マクニカ「スミッシングの実態と対策」公開 ~ 低レベル攻撃者参入や分業化も | ScanNetSecurity
2024.07.27(土)

マクニカ「スミッシングの実態と対策」公開 ~ 低レベル攻撃者参入や分業化も

 株式会社マクニカは6月8日、SMSを悪用したフィッシング詐欺「スミッシング」の手口と対策をまとめたレポート「スミッシングの実態と対策」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
オペレーションレベルが低い例
オペレーションレベルが低い例 全 1 枚 拡大写真

 株式会社マクニカは6月8日、SMSを悪用したフィッシング詐欺「スミッシング」の手口と対策をまとめたレポート「スミッシングの実態と対策」を公開した。

 フィッシング(Phishing)行為の一種であるスミッシングは、SMSを悪用して詐欺目的のメッセージを送り、受信者を偽のWebサイトに誘導し、個人情報を盗み取る手口で、銀行やECサイトのアカウント情報、電子決済やクレジットカード利用に関わる情報などが主に狙われている。

 同レポートでは、実際に観測されたスミッシング手口から、犯罪手口の変化を考察、銀行やクレジットカード事業者、ペイメントサービス、EC事業者、運送会社等を巻き込んだ犯罪エコシステムとスミッシング対策フレームワークについて解説している。詐欺SMS抑止の手掛かりとなる、企業ブランドを騙る詐欺SMSの発信源や到達経路についても詳解している。

 同レポートによると、最近のスミッシングではEC系や宅配系を中心に、クレジットカードや電子決済のための情報を狙うものが増え、スミッシングの総量が増えるとともに「偽サイトのブランドと、SMS文面のブランドが一致しない」「SMS文面の日本語が不自然 」といったものが散見され、過去から活動している攻撃者と比べて、オペレーションレベルの低い攻撃者の参入や、分業化が起こっていると推測している。

 同レポートは31ページのPDFで目次は下記の通り。同社Webサイトからダウンロードできる。

・はじめに
・スミッシングについて
・スミッシングをとりまく被害動向
・スミッシングの手順
・フィッシング行為におけるSMSの役割と特徴
・SMS配信経路とスミッシングの送信手口
・スミッシング配信経路の識別
・スミッシングの傾向と技術考察
・攻撃者の変化、犯罪の裾野の広がり
・スミッシング犯罪のエコシステム
・対策アプローチ

《高橋 潤哉》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. レッドチーム演習大成功 丸五か月間誰も気づけず

    レッドチーム演習大成功 丸五か月間誰も気づけず

  2. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  3. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  4. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  5. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

ランキングをもっと見る
PageTop