増加要因はスマホの感染「詐欺SMSモニター」サイバーセキュリティ月間終了後も公開 | ScanNetSecurity
2024.04.29(月)

増加要因はスマホの感染「詐欺SMSモニター」サイバーセキュリティ月間終了後も公開

 トビラシステムズ株式会社は3月19日、フィッシング詐欺のリアルタイム観測サイト「詐欺SMSモニター」の公開継続を発表した。あわせてサイバーセキュリティ月間中に観測した詐欺SMSについてまとめた調査レポートを公開している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
Android マルウェア感染端末台数 日別推移
Android マルウェア感染端末台数 日別推移 全 1 枚 拡大写真

 トビラシステムズ株式会社は3月19日、フィッシング詐欺のリアルタイム観測サイト「詐欺SMSモニター」の公開継続を発表した。あわせてサイバーセキュリティ月間中に観測した詐欺SMSについてまとめた調査レポートを公開している。

 同社では、内閣サイバーセキュリティセンター(NISC)が推進する「サイバーセキュリティ月間(2月1日~3月18日)」の関連行事として、詐欺SMSの検知状況をリアルタイムに観測し可視化する特設サイト「詐欺SMSモニター」を期間限定で公開していたが、サイバーセキュリティ月間の終了後も、引き続き公開を継続するとのこと。

 同社では、詐欺SMSが増加している大きな要因としてスマートフォンのマルウェア(不正アプリ)感染を挙げており、被害者の端末から詐欺SMSを大量送信する「ばらまき型」のマルウェアは、大きく分けて「MoqHao(XLoader)」と「KeepSpy」の2種類が確認されている。

 「MoqHao(XLoader)」と呼ばれるマルウェアについて、主に偽の宅配便不在通知SMSをばらまき送信する傾向と昼12時前後に活動が活発化する特徴を確認しており、2024年2月7日から15日にかけて、当該マルウェア感染端末におけるばらまき送信の活動が大幅に減少している。同社の調査では例年、旧暦の正月「春節」に宅配便不在通知を装うSMSが大幅に減少し、春節が明けると元の水準まで一気に戻る動きを確認している。

 「KeepSpy」と呼ばれるマルウェアについて、通信事業者や金融機関、官公庁など様々な事業者をかたるSMSをばらまき送信する傾向と夜19時前後に活動が活発化する特徴を確認しているが、2月下旬には、未明~早朝の時間帯に活動が活発化した日も確認している。

 感染端末台数は、2月初旬は14,000台以上確認されていたが、2月中旬にかけて12,000台前後まで減少し、その後は横ばいで推移している。

 実在する企業やブランドの名前をかたる詐欺SMSについて、2月から3月上旬は主に通信事業者をかたる手口がトレンドとなり、2月1日から2月20日は「SoftBank」、2月21日から3月7日は「KDDI(au)」をかたる文面が目立った。3月8日以降は「三菱UFJ銀行」にトレンドが切り替わっている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  5. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

ランキングをもっと見る