マクニカ「スミッシングの実態と対策」公開 ~ 低レベル攻撃者参入や分業化も | ScanNetSecurity
2024.04.27(土)

マクニカ「スミッシングの実態と対策」公開 ~ 低レベル攻撃者参入や分業化も

 株式会社マクニカは6月8日、SMSを悪用したフィッシング詐欺「スミッシング」の手口と対策をまとめたレポート「スミッシングの実態と対策」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
オペレーションレベルが低い例
オペレーションレベルが低い例 全 1 枚 拡大写真

 株式会社マクニカは6月8日、SMSを悪用したフィッシング詐欺「スミッシング」の手口と対策をまとめたレポート「スミッシングの実態と対策」を公開した。

 フィッシング(Phishing)行為の一種であるスミッシングは、SMSを悪用して詐欺目的のメッセージを送り、受信者を偽のWebサイトに誘導し、個人情報を盗み取る手口で、銀行やECサイトのアカウント情報、電子決済やクレジットカード利用に関わる情報などが主に狙われている。

 同レポートでは、実際に観測されたスミッシング手口から、犯罪手口の変化を考察、銀行やクレジットカード事業者、ペイメントサービス、EC事業者、運送会社等を巻き込んだ犯罪エコシステムとスミッシング対策フレームワークについて解説している。詐欺SMS抑止の手掛かりとなる、企業ブランドを騙る詐欺SMSの発信源や到達経路についても詳解している。

 同レポートによると、最近のスミッシングではEC系や宅配系を中心に、クレジットカードや電子決済のための情報を狙うものが増え、スミッシングの総量が増えるとともに「偽サイトのブランドと、SMS文面のブランドが一致しない」「SMS文面の日本語が不自然 」といったものが散見され、過去から活動している攻撃者と比べて、オペレーションレベルの低い攻撃者の参入や、分業化が起こっていると推測している。

 同レポートは31ページのPDFで目次は下記の通り。同社Webサイトからダウンロードできる。

・はじめに
・スミッシングについて
・スミッシングをとりまく被害動向
・スミッシングの手順
・フィッシング行為におけるSMSの役割と特徴
・SMS配信経路とスミッシングの送信手口
・スミッシング配信経路の識別
・スミッシングの傾向と技術考察
・攻撃者の変化、犯罪の裾野の広がり
・スミッシング犯罪のエコシステム
・対策アプローチ

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

ランキングをもっと見る