フィッシング報告件数過去最高、2025 年 3 月 報告状況 | ScanNetSecurity
2026.01.12(月)

フィッシング報告件数過去最高、2025 年 3 月 報告状況

 フィッシング対策協議会は4月18日、2025年3月のフィッシング報告状況について発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
フィッシング報告件数
フィッシング報告件数 全 1 枚 拡大写真

 フィッシング対策協議会は4月18日、2025年3月のフィッシング報告状況について発表した。

 2025年3月にフィッシング対策協議会に寄せられたフィッシング報告件数(海外含む)は、前月より108,713件増の249,936件となり、過去最高数となった。報告数が急増した要因として、類似した文面のフィッシングメールが受信者に大量に届き続けていること、迷惑メールフィルター等をすり抜ける量が増えていることが考えられるとしている。報告数の増加傾向に伴い、大量配信メールに記載されるランダムサブドメインのフィッシングURLが再び増え、URL件数も増加している。

 2025年3月に報告のあったフィッシングに悪用された海外含むブランド件数は、前月から15件減の84件で、クレジット・信販系が24ブランド、金融系が14ブランド、証券系が8ブランド、通信事業者・メールサービス系が6ブランド、EC系が6ブランドであった。証券系ブランドをかたるフィッシングが増え、次々と新たなブランドが狙われている。

 調査用メールアドレス宛に3月に届いたフィッシングメールのうち、メール差出人に実在するサービスのメールアドレス(ドメイン名)を使用した「なりすまし」フィッシングメールは約63.2% と多い状況が続いている。

 送信ドメイン認証技術DMARCのポリシーが「reject(認証失敗したメールは受信拒否)」または 「quarantine(認証失敗したメールを迷惑メールフォルダー等へ隔離)」でフィルタリング可能な なりすましフィッシングメールは約29.8%、DMARCポリシーが「none(認証成功・失敗したメールを両方区別なく素通し)」またはDMARC対応していないドメイン名のなりすましフィッシングメールは約33.4%であった。

 独自ドメイン名による非なりすましメール配信は約36.8%で、そのうちDMARCに対応して認証成功(dmarc=pass)したメールは約15.1%となり、非なりすましでのメール配信が増加傾向であったが、送信ドメイン認証結果によりフィルターをすり抜けようとする試みは下がっている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop