JCBのフィッシングサイトが3倍に急増、PayPayのフィッシングサイトが初ランクイン
[24/12/27]
提供元:PRTIMES
提供元:PRTIMES
〜インターネット詐欺リポート 詐欺ウォール(R)による検知・収集データ〜
インターネット詐欺リポートは詐欺ウォール(R)の検知エンジンを強化するために調査・収集しているインターネット詐欺サイトを分析したレポートになります。2024年11月度のインターネット詐欺リポートでは、JCBのフィッシングサイトが増加している点を取り上げます。
https://www.sagiwall.jp/report/202412.html
目次:
- JCBのフィッシングサイトが3倍に急増
-地方銀行のフィッシングが増加傾向
- フィッシングサイトカテゴリ別構成比
-フィッシング詐欺被害防止のポイント
--サイトを無料診断「詐欺サイトチェッカー」
-2024年11月 詐欺サイト検知率リポート
調査・収集したデータによる分析
■JCBのフィッシングサイトが3倍に急増
前月も取り上げたJCBのフィッシングサイトが急増しており実数で3倍以上に増加しています。メールなどでバラまかれており「ご利用履歴に不正が検出され、アカウントを停止している」といった内容でログイン情報を詐取する手口です。また今年になって初めてPayPayがフィッシングサイトランキングの10位にランクインしており、前月に比べ3倍近くに増加しています。金銭付与の切り口でログイン情報を詐取する手口です。
[画像1: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-3c0b7a9ad43fdb4433170d679dbe4061-872x616.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
左)JCBのフィッシングサイト 右)PayPayのフィッシングサイト
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
■地方銀行のフィッシングサイトが増加傾向
12月に入り、様々な地方銀行のフィッシングサイトが登場しています。数は少ないですが、横浜銀行、四国銀行、広島銀行など様々なエリアの地方銀行のフィッシングサイトが確認されています。主に大手銀行のフィッシングサイトが作られているケースが多いですが、今後銀行のターゲットを広げてくる可能性もあり注意が必要です。
[画像2: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-7abad41004270ea3f1cc9e4208a5b313-1033x630.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
■フィッシングサイトブランドランキング
11月度は報告数が3倍に増加したJCBが1位となりました。前月1位だったメルカリも高止まりしています。5位に新しく登場した楽天は報告数が10倍以上増加しており注意が必要です。
[画像3: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-00a11d69218351f06ffe5cde6c467009-1337x787.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
■フィッシングサイトカテゴリ別構成比
11月度はJCBのフィッシングサイトが増加したことに伴い、クレジットカードの構成比が上昇しています。また10月より国税庁e-taxのフィッシングサイトも増加傾向にあり官公庁の構成比も上昇しています。e-taxは昨年も年末に報告数が増えた傾向があり注意が必要です。
[画像4: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-56b66d3b262242543e83e7cba16e68cd-1044x431.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※5ポイント以上上昇したカテゴリは赤色の矢印になります。
※5ポイント以上減少したカテゴリは黄色の矢印になります
■フィッシング詐欺被害防止のポイント
- メールやSMSで案内されたURLが正規のURLか確認する
メールやSMSメッセージ上のリンクはクリックせず、事前に登録しておいたブックマークやウェブ検索で正規サイトへアクセスする。 または、怪しいサイトを診断する無料サービスを利用し事前にURLをチェックする。
- 個人情報やクレジットカード番号の入力を促すメール・SMSに注意する
クレジットカード会社などでは、個人情報やクレジットカード情報などについてメール・SMSでの問い合わせは行っていないため、情報入力させるページに誘導するメールには細心の注意を払いましょう。
- ログインID・パスワードの使い回しを控える
複数のサービスサイトで同じログインID・パスワードを使い回していると、フィッシング詐欺によってログインID・パスワードが詐取された場合、他のサービスサイトの不正利用被害に遭う可能性が高まります。被害を最小限に抑えるためにもログインID・パスワードの使い回しはせず、サービスごとに登録内容を変更し管理を行うようにしましょう。
- セキュリティソフトやネット詐欺専用ソフトを導入する
犯罪者の手口は日々巧妙化しており、今まで意識してきた対策が通用しなくなる可能性があります。日々進化するネット犯罪に対抗するにはセキュリティソフトを導入することも必要です。不審なサイトにアクセスした際に注意喚起を行ってくれます。
■詐欺サイトを無料で診断「詐欺サイトチェッカー」
[画像5: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-95d077e4b254236746c120dc9dd58cdd-1169x473.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
日々増加するインターネット詐欺、詐欺サイトかどうかをチェックできるサービス「詐欺サイトチェッカー」を提供開始しました。詐欺ウォールが独自で収集した詐欺サイトのブラックリストと各官公庁から通報のあった詐欺サイトのブラックリストを元に無料で気になるサイトをチェックします。
サイトURL:https://checker.sagiwall.jp/
詐欺ウォール利用者が検知したデータによる分析
■2024年11月 詐欺サイト検知率リポート
詐欺ウォールとは日本人をターゲットにしたインターネット詐欺をブロックする、ネット詐欺専用セキュリティソフトです。従来の検知手法である「ブラックリスト検知」に加え、詐欺ウォール独自のネット詐欺検知エンジンである「ヒューリスティック検知」「AI検知」のトリプルブロックで、ウイルス対策ソフトでは検知困難な巧妙な手口の詐欺サイトを検知します。
詐欺ウォールを開発・提供するBBソフトサービスでは、公的機関などとの連携によって収集した詐欺サイトURLを利用し、定期的に詐欺サイトの検知率調査を行っています。2024年11月の詐欺ウォールによる詐欺サイト検知率は97.1%と、アンチウイルス機能を搭載したセキュリティ製品各社と比較し高い結果となりました。
<検知率調査概要>
https://www.sagiwall.jp/report/about_report.html
<調査期間>
2024年11月13日、15日
<調査対象URL>
公的機関などから提供された詐欺サイトURL計136件
<調査結果>
[画像6: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-2b16506821cb77a77ad6af84d89e9f74-1224x656.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
■2024年11月 詐欺サイト検知数リポート
2024年11月の詐欺ウォールによる詐欺サイト検知数は12,404,173件で、2024年10月と比較すると、802,929件減少する結果となりました※。
[画像7: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-59c77bfc5308af1334b0543fe6e91910-1055x625.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※以下記載のアプリバージョン以上の詐欺ウォールを利用しているお客様のアクセス数値を集計
Windows版:3.3.0 / macOS版:3.5.0 / Android版1.7.0 / iOS版3.2.0.4
■11月度詐欺ウォール利用者が遭遇している詐欺サイトの傾向
11月度に詐欺ウォール利用者が遭遇している詐欺サイトのTOP3が以下となります。実際に遭遇しているネット詐欺サイトと調査収集しているネット詐欺サイトでは違った傾向が見られます。
1位Apple
[画像8: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-26bbe612cac9b0ad1f400fe403c960c7-867x434.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
11月度はAppleが1位となっています。利用者が多いサービスのため注意が必要です。
2位えきねっと
[画像9: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-4d651478fdbf4d325eb3d8f12e45355c-881x435.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
2位はえきねっとがランクインしています。年末年始の移動需要で利用者が多いサービスのため注意が必要です。
3位 JAバンク
[画像10: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-e5766bc4fbe7a2690934b849051bcab7-865x429.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
3位はJAバンクがランクインしています。ここ数か月報告数が増加しており、検知データでも確認されており注意が必要です。
※本記事に記載の「詐欺ウォール」の対象には、「詐欺ウォール」の名称で提供する製品の利用者のみでなく、他の名称で提供している製品の利用者も含まれます。
■「詐欺ウォール(R) / Internet SagiWall(TM)」について
日本人を標的とするネット詐欺サイトをブロックする、ネット詐欺専用セキュリティソフトです。ウェブブラウザでサイト閲覧中の不用意に悪意のあるサイトにアクセスした場合でも、コンテンツをリアルタイムで検査し自動的にブロックします。ウイルス対策ソフトでは検知が難しい巧妙な詐欺サイトであっても独自のAI検知技術で高い精度で検出するため、ウイルス対策と併用することでユーザーの安全を高めます。パソコンやスマートフォンの利用に慣れていない方でも、簡単に利用でき、サイバー犯罪被害を未然に防ぐことができます。
※詐欺ウォール(R)は、iOS、mac OS、Windows(R)、Android(TM)版を提供しています。
<詐欺ウォール(R) / Internet SagiWall(TM)製品サイトURL>
https://www.sagiwall.jp/
■BBソフトサービス株式会社について
ソフトバンクグループにおいて、セキュリティ製品を主軸とするソフトウエアサービスを、ISPや携帯電話会社などの通信事業者を通じて提供しています。サービス提供のみならず、フィッシング対策協議会やその他の社外団体を通して情報セキュリティに関する啓発活動にも積極的に取り組んでいます。一般消費者のサイバー犯罪被害を減らし、よりよいインターネット利用環境を全てのユーザーに提供することで社会貢献を果たしてまいります。
<会社概要>
社名 :BBソフトサービス株式会社
所在地 :東京都港区海岸1丁目7番1号 WeWork東京ポートシティ竹芝
社長 :代表取締役社長 兼 CEO 本多 晋弥
設立日 :2006年1月17日
株主 :SB C&S株式会社 100%
事業内容:ブロードバンドを利用したコンシューマー・SOHO用アプリケーションサービス、およびオリジナルアプリケーションサービスの企画・開発・販売・運営
URL :https://www.bbss.co.jp/home.html
インターネット詐欺リポートは詐欺ウォール(R)の検知エンジンを強化するために調査・収集しているインターネット詐欺サイトを分析したレポートになります。2024年11月度のインターネット詐欺リポートでは、JCBのフィッシングサイトが増加している点を取り上げます。
https://www.sagiwall.jp/report/202412.html
目次:
- JCBのフィッシングサイトが3倍に急増
-地方銀行のフィッシングが増加傾向
- フィッシングサイトカテゴリ別構成比
-フィッシング詐欺被害防止のポイント
--サイトを無料診断「詐欺サイトチェッカー」
-2024年11月 詐欺サイト検知率リポート
調査・収集したデータによる分析
■JCBのフィッシングサイトが3倍に急増
前月も取り上げたJCBのフィッシングサイトが急増しており実数で3倍以上に増加しています。メールなどでバラまかれており「ご利用履歴に不正が検出され、アカウントを停止している」といった内容でログイン情報を詐取する手口です。また今年になって初めてPayPayがフィッシングサイトランキングの10位にランクインしており、前月に比べ3倍近くに増加しています。金銭付与の切り口でログイン情報を詐取する手口です。
[画像1: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-3c0b7a9ad43fdb4433170d679dbe4061-872x616.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
左)JCBのフィッシングサイト 右)PayPayのフィッシングサイト
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
■地方銀行のフィッシングサイトが増加傾向
12月に入り、様々な地方銀行のフィッシングサイトが登場しています。数は少ないですが、横浜銀行、四国銀行、広島銀行など様々なエリアの地方銀行のフィッシングサイトが確認されています。主に大手銀行のフィッシングサイトが作られているケースが多いですが、今後銀行のターゲットを広げてくる可能性もあり注意が必要です。
[画像2: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-7abad41004270ea3f1cc9e4208a5b313-1033x630.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
■フィッシングサイトブランドランキング
11月度は報告数が3倍に増加したJCBが1位となりました。前月1位だったメルカリも高止まりしています。5位に新しく登場した楽天は報告数が10倍以上増加しており注意が必要です。
[画像3: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-00a11d69218351f06ffe5cde6c467009-1337x787.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
■フィッシングサイトカテゴリ別構成比
11月度はJCBのフィッシングサイトが増加したことに伴い、クレジットカードの構成比が上昇しています。また10月より国税庁e-taxのフィッシングサイトも増加傾向にあり官公庁の構成比も上昇しています。e-taxは昨年も年末に報告数が増えた傾向があり注意が必要です。
[画像4: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-56b66d3b262242543e83e7cba16e68cd-1044x431.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※5ポイント以上上昇したカテゴリは赤色の矢印になります。
※5ポイント以上減少したカテゴリは黄色の矢印になります
■フィッシング詐欺被害防止のポイント
- メールやSMSで案内されたURLが正規のURLか確認する
メールやSMSメッセージ上のリンクはクリックせず、事前に登録しておいたブックマークやウェブ検索で正規サイトへアクセスする。 または、怪しいサイトを診断する無料サービスを利用し事前にURLをチェックする。
- 個人情報やクレジットカード番号の入力を促すメール・SMSに注意する
クレジットカード会社などでは、個人情報やクレジットカード情報などについてメール・SMSでの問い合わせは行っていないため、情報入力させるページに誘導するメールには細心の注意を払いましょう。
- ログインID・パスワードの使い回しを控える
複数のサービスサイトで同じログインID・パスワードを使い回していると、フィッシング詐欺によってログインID・パスワードが詐取された場合、他のサービスサイトの不正利用被害に遭う可能性が高まります。被害を最小限に抑えるためにもログインID・パスワードの使い回しはせず、サービスごとに登録内容を変更し管理を行うようにしましょう。
- セキュリティソフトやネット詐欺専用ソフトを導入する
犯罪者の手口は日々巧妙化しており、今まで意識してきた対策が通用しなくなる可能性があります。日々進化するネット犯罪に対抗するにはセキュリティソフトを導入することも必要です。不審なサイトにアクセスした際に注意喚起を行ってくれます。
■詐欺サイトを無料で診断「詐欺サイトチェッカー」
[画像5: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-95d077e4b254236746c120dc9dd58cdd-1169x473.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
日々増加するインターネット詐欺、詐欺サイトかどうかをチェックできるサービス「詐欺サイトチェッカー」を提供開始しました。詐欺ウォールが独自で収集した詐欺サイトのブラックリストと各官公庁から通報のあった詐欺サイトのブラックリストを元に無料で気になるサイトをチェックします。
サイトURL:https://checker.sagiwall.jp/
詐欺ウォール利用者が検知したデータによる分析
■2024年11月 詐欺サイト検知率リポート
詐欺ウォールとは日本人をターゲットにしたインターネット詐欺をブロックする、ネット詐欺専用セキュリティソフトです。従来の検知手法である「ブラックリスト検知」に加え、詐欺ウォール独自のネット詐欺検知エンジンである「ヒューリスティック検知」「AI検知」のトリプルブロックで、ウイルス対策ソフトでは検知困難な巧妙な手口の詐欺サイトを検知します。
詐欺ウォールを開発・提供するBBソフトサービスでは、公的機関などとの連携によって収集した詐欺サイトURLを利用し、定期的に詐欺サイトの検知率調査を行っています。2024年11月の詐欺ウォールによる詐欺サイト検知率は97.1%と、アンチウイルス機能を搭載したセキュリティ製品各社と比較し高い結果となりました。
<検知率調査概要>
https://www.sagiwall.jp/report/about_report.html
<調査期間>
2024年11月13日、15日
<調査対象URL>
公的機関などから提供された詐欺サイトURL計136件
<調査結果>
[画像6: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-2b16506821cb77a77ad6af84d89e9f74-1224x656.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
■2024年11月 詐欺サイト検知数リポート
2024年11月の詐欺ウォールによる詐欺サイト検知数は12,404,173件で、2024年10月と比較すると、802,929件減少する結果となりました※。
[画像7: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-59c77bfc5308af1334b0543fe6e91910-1055x625.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※以下記載のアプリバージョン以上の詐欺ウォールを利用しているお客様のアクセス数値を集計
Windows版:3.3.0 / macOS版:3.5.0 / Android版1.7.0 / iOS版3.2.0.4
■11月度詐欺ウォール利用者が遭遇している詐欺サイトの傾向
11月度に詐欺ウォール利用者が遭遇している詐欺サイトのTOP3が以下となります。実際に遭遇しているネット詐欺サイトと調査収集しているネット詐欺サイトでは違った傾向が見られます。
1位Apple
[画像8: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-26bbe612cac9b0ad1f400fe403c960c7-867x434.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
11月度はAppleが1位となっています。利用者が多いサービスのため注意が必要です。
2位えきねっと
[画像9: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-4d651478fdbf4d325eb3d8f12e45355c-881x435.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
2位はえきねっとがランクインしています。年末年始の移動需要で利用者が多いサービスのため注意が必要です。
3位 JAバンク
[画像10: https://prcdn.freetls.fastly.net/release_image/8525/154/8525-154-e5766bc4fbe7a2690934b849051bcab7-865x429.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
※画像はフィッシング詐欺サイトのイメージであり、本文内容とは関係ありません。
3位はJAバンクがランクインしています。ここ数か月報告数が増加しており、検知データでも確認されており注意が必要です。
※本記事に記載の「詐欺ウォール」の対象には、「詐欺ウォール」の名称で提供する製品の利用者のみでなく、他の名称で提供している製品の利用者も含まれます。
■「詐欺ウォール(R) / Internet SagiWall(TM)」について
日本人を標的とするネット詐欺サイトをブロックする、ネット詐欺専用セキュリティソフトです。ウェブブラウザでサイト閲覧中の不用意に悪意のあるサイトにアクセスした場合でも、コンテンツをリアルタイムで検査し自動的にブロックします。ウイルス対策ソフトでは検知が難しい巧妙な詐欺サイトであっても独自のAI検知技術で高い精度で検出するため、ウイルス対策と併用することでユーザーの安全を高めます。パソコンやスマートフォンの利用に慣れていない方でも、簡単に利用でき、サイバー犯罪被害を未然に防ぐことができます。
※詐欺ウォール(R)は、iOS、mac OS、Windows(R)、Android(TM)版を提供しています。
<詐欺ウォール(R) / Internet SagiWall(TM)製品サイトURL>
https://www.sagiwall.jp/
■BBソフトサービス株式会社について
ソフトバンクグループにおいて、セキュリティ製品を主軸とするソフトウエアサービスを、ISPや携帯電話会社などの通信事業者を通じて提供しています。サービス提供のみならず、フィッシング対策協議会やその他の社外団体を通して情報セキュリティに関する啓発活動にも積極的に取り組んでいます。一般消費者のサイバー犯罪被害を減らし、よりよいインターネット利用環境を全てのユーザーに提供することで社会貢献を果たしてまいります。
<会社概要>
社名 :BBソフトサービス株式会社
所在地 :東京都港区海岸1丁目7番1号 WeWork東京ポートシティ竹芝
社長 :代表取締役社長 兼 CEO 本多 晋弥
設立日 :2006年1月17日
株主 :SB C&S株式会社 100%
事業内容:ブロードバンドを利用したコンシューマー・SOHO用アプリケーションサービス、およびオリジナルアプリケーションサービスの企画・開発・販売・運営
URL :https://www.bbss.co.jp/home.html