SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

2022年第4四半期に最もなりすましに利用されたブランドは「ヤフー」──チェック・ポイント調べ

 チェック・ポイント・ソフトウェア・テクノロジーズ(以下、チェック・ポイント)の脅威インテリジェンス部門であるチェック・ポイント・リサーチ(以下、CPR)は、2022年第4四半期のブランドフィッシングレポートを公開した。同レポートでは、2022年の10月~12月を対象に、サイバー犯罪者が個人情報や決済認証情報の窃取を目的としてなりすましに利用したブランドのランキングを発表している。

 ブランドフィッシング攻撃における出現率が総合的に高かった上位ブランド10件は次の通り。

画像を説明するテキストなくても可
2022年第4四半期に悪用された上位10ブランドと各ブランドが攻撃全体で占める割合

 2022年第4四半期、最もなりすましに利用されたブランドはヤフー(Yahoo!)だったという。ヤフーは前回から23位順位を上げて首位となり、ブランドフィッシング攻撃全体の20%を占めている。CPRの調査によると、サイバー犯罪者は「Awards Promotion」や「Award Center」といった送信元から、標的となる受信者が賞や賞金を獲得したとほのめかす件名のメールを配信していたという。メール本文は受信者がヤフー主催のキャンペーンにおいて数十万ドル相当の賞金に当選した、と知らせる内容で、当選した賞金を口座に振り込むため個人情報と銀行口座情報を送信するよう受信者に要求。さらにメール本文には、法的な問題があるため当選したことを他者に口外してはならない、との警告も記載されていたとしている。

 また、業界別でブランドフィッシングでのなりすましが最も多かったのは、テクノロジー業界だった。次いで運送業界、ソーシャルネットワークサービス業界。なりすましに利用されたブランドランキング2位は運送会社のDHLで、ブランドフィッシング攻撃全体の16%を占め、3位Microsoftの11%を上回った。前回ランク外だったLinkedInは、第4四半期には5.7%で5位になっている。

 DHLのなりすましが多い理由として、ブラックフライデーやサイバーマンデーなどを含むオンラインショッピングの繁忙期に乗じたハッカーが、偽の配達通知の生成にDHLを利用したことが一因である可能性があるとしている。

【関連記事】
チェックポイント、ロシアハッカーによるChatGPT悪用状況を確認し警鐘を鳴らす
チェックポイント、2022年のサイバー攻撃トレンドを発表 日本は前年比29%増に
チェック・ポイント、ChatGPTを利用した悪意あるメールやコード攻撃への注意喚起を実施

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/17350 2023/02/10 12:20

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング