「.jp」ドメインのフィッシングサイト動向は–JPCERT/CCが分析

今回は「「.jp」ドメインのフィッシングサイト動向は–JPCERT/CCが分析」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディーションセンター(JPCERT/CC)は、2021年に2万3104件のフィッシングサイトに関するインシデント報告を受理したといい、これらの情報の分析から判明した2021年の傾向をブログで紹介している。

 JPCERT/CCによれば、報告件数は1~7月まで月間で2000件未満だったが、8月以降に増加し、2000件を超える状況になった。フィッシングサイトで攻撃者がブランドを悪用した業種の割合は、月によって大きく変動しているが、全体では金融機関が31%、通信事業者が27%を占めた。また、1~7月は月間30件未満だったが、9月は209件に増加し、その多くは総務省の特別定額給付金サイトや厚生労働省の「コロナワクチンナビサイト」になりすましたものだった。

 フィッシングサイトのトップレベルドメイン(TLD)は、サービス分野ごとのgTLD(General TLD)がおおむね7割前後を占めており、gTLDの内訳は「.org」が42%、「.com」が26%などだった。一方、地域別のccTLD(Country Code TLD)はおおむね3割前後を占めており、ccTLDの内訳は「.cn」(中国)が69%、「.cc」(オーストラリア領ココス諸島)が7%、「.jp」(日本)が4%などだった。

 フィッシングサイトに使われた「.jp」ドメインには、次の4つの特徴が見られるという。

 「.jp」ドメインのフィッシングサイトでは、サブドメインにブランド名や「card」など特定のサービスを含めることで多種のフィッシングサイトを容易に作成したり、「soumui」といった語句を含めて特別定額給付金のフィッシングサイトを稼働させたりするパターン、また、サブドメインを固定してドメイン名の一文字を入れ替え複数のフィッシングサイトを稼働させるパターンや、外国語に慣れていない人を狙うと見られる目的から日本語ドメインを使うパターンも確認されたとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
架空の利用料請求で5億円超詐取か 通信事業会社元社長ら逮捕
IT関連
2021-04-17 08:37
インテルのゲルシンガーCEOが戦略発表–「世界クラスのファウンドリー事業」実現へ
IT関連
2021-03-25 19:55
KDDIとNRI、ラックが資本業務提携–ゼロトラストセキュリティを推進
IT関連
2022-01-23 08:28
「OneDrive」、新しいオフラインモードを追加–法人および教育機関のみ
IT関連
2024-05-02 03:41
「Firefox」ベースのプライバシー重視型ウェブブラウザー5選
IT関連
2024-10-15 21:54
Next.js 14.2正式リリース、webpack後継ビルドツールのTurbopackがリリース候補版に
JavaScript
2024-04-18 00:57
ハードウェアベンダーとしてカスタマーサクセスにコミット–レノボが法人向け事業戦略
IT関連
2023-06-01 04:32
「Manjaro 24.1」レビュー–高機能で使いやすく、見た目も美しい「Linux」ディストロ
IT関連
2024-11-08 21:48
ディスプレイに背景映像+手前に人物 東宝スタジオでCG+実写「バーチャルプロダクション」
企業・業界動向
2021-04-13 16:42
パナソニックHD、ロボット同士の鉢合わせを減らす走行経路計画の技術を開発
IT関連
2023-06-03 16:11
AWS、Redisをフォークした「Valkey」をAmazon ElastiCacheとAmazon MemoryDBで提供開始
AWS
2024-10-24 18:03
業務委託先の不正アクセス–Oktaが直面した対応プロセスでの難しさ
IT関連
2022-06-14 17:27
Samsung Galaxy S21シリーズ発表、カメラ強化とS Pen対応で約2.1万円値下げ
ハードウェア
2021-01-16 01:22
緊急事態宣言1年 テレワークなど企業の働き方も変化
IT関連
2021-04-13 07:40