証券会社を騙るフィッシングは大幅な減少 ~ TwoFive、2025年下半期フィッシングトレンド公開 | ScanNetSecurity
2026.02.18(水)

証券会社を騙るフィッシングは大幅な減少 ~ TwoFive、2025年下半期フィッシングトレンド公開

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2025年7月~12月)を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
フィッシングに悪用されたブランド(2025年7月~12月)
フィッシングに悪用されたブランド(2025年7月~12月) 全 2 枚 拡大写真

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2025年7月~12月)を発表した。

 同レポートは、SSL証明書発行情報やドメイン登録情報、ソーシャル情報、迷惑メール、マルウェアなど複数のデータソースから独自のアルゴリズムで国内のフィッシングサイトを多角的に調査したもので、フィッシングキャンペーンの実行前の準備段階を含めて情報を収集し、同社の経験に基づく知見で分析・判定して検知するのが特徴となっている。

 同レポートによると、2025年7月から9月にかけて、ランダムなサブドメインを用いたURLを使用するフィッシングが、複数のブランドを対象として多数検出され、10月以降も継続して確認されている。同手法は、1つの親ドメイン配下のサブドメイン部分にランダム文字列を付加して大量のサブドメインを生成し、フィッシングサイトへ誘導する手口で、ブラックリスト登録によるドメイン単位での検知を回避しやすく、使い捨てのリダイレクト用URLとして悪用されている。一方で、ユニークURL数は大きく減少しており、活動規模は縮小傾向にあると推測している。

 前回(2025年1月から6月)の調査で多く確認された証券会社を騙るフィッシングについては大幅な減少が見られ、各証券会社による不正利用対策や認証機能の強化などが進んだ結果、証券会社を標的としたフィッシングキャンペーンが抑制されたためと推測している。なお、クレジットカード会社を騙るフィッシングについては、調査期間を通じて継続的に検出されており、一定の件数が維持されている状況とのこと。

 フィッシングに利用されているホスティング事業者については、前回の調査と同様に、中国やアジア圏のホスティング事業者が引き続き利用されており、また、Cloudflare社のサービスが継続的に高い割合で利用されている。これらのサイトは、サイトを簡単に公開できるホスティングサービス 「Cloudflare Pages」を利用して、独自ドメインで運用しているものと推測している。Cloudflare社には、自動検出や通報に基づき、当該サイトへのアクセス時に「Suspected phishing site | Cloudflare」という警告ページを表示するセキュリティ機能があるが、現時点では完全な遮断に至っていないケースが見受けられるとしている。

フィッシングに利用されているホスティング事業者(2025年7月~12月)

 「フィッシングトレンド」最新版(2025年7月~12月)は下記からダウンロード可能。
  https://www.twofive25.com/download/phishing_trend_202602/

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  2. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  3. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. ガーラ湯沢にランサムウェア攻撃、リフト券発券システムで障害

    ガーラ湯沢にランサムウェア攻撃、リフト券発券システムで障害

ランキングをもっと見る
PageTop