![]() |
Copyright © 2000-2005 eazyfox. All Rights Reserved. | ||||
|
|
|||||
| Home > Security > フィッシング詐欺 > Anti-Phishing Working Group | |||||
Phishing詐欺の状況をレポートしているAnti-Phishing Working Groupの内容を少し紹介しよう。サイトはhttp://www.antiphishing.org/である。サイトのTOPページ右側にはスポンサーの有名企業ロゴがずらりと並んでいる状況から考えて、相当深刻な事態になっていることがうかがえる。
新しいレポートが出れば随時更新して行きたい。
| 年月 | 05/02 | 05/01 | 04/12 | 04/11 | 04/10 | |
| 報告された活動している(いた)フィッシングサイトの数 | 2625 | 2560 | 1707 | 1518 | 1142 | |
| 7月からのフィッシングサイトの平均増加率 | 28% | 28% | 24% | 28% | 25% | |
| フィッシングにハイジャックされた(乗っ取られた)商標の数 | 64 | 64 | 55 | 51 | 44 | |
| フィッシングの80%を占めた商標の数 | 6 | 7 | 7 | 6 | 6 | 注1 |
| 最も多くのフィッシングサイトが活動した国 | 米国 | 米国 | 米国 | 米国 | 米国 | 注2 |
| フィッシングサイトのURL上に名前で書かれていたケース | 26% | 25% | 24% | 22.1% | 20.1 % | |
| フィッシングサイトのURLがIPアドレスで書かれていたケース | 48% | 53% | 63% | 67% | 63 % | |
| フィッシングサイトのサーバが80番ポート以外を使用していたケース | 8.85% | 9.53% | 13.1% | 19.2% | 12.2 % | 注3 |
| フィッシングサイトの平均活動時間(オンライン上で) | 5.7日 | 5.8日 | 5.9日 | 6.2日 | 6.4日 | 注4 |
| フィッシングサイトの最長活動時間(オンライン上で) | 30日 | 31日 | 30日 | 31日 | 31日 |
| 注1 | フィッシング対象商標の占有率とは全てのフィッシング詐欺件数のうち、全件数の80%を構成する商標の数のこと。ここでは6つの商標にフィッシング詐欺が集中して行われていることを示している。これは7月から変らない状況で、対象となる商標が変る事はあっても、集中する商標の数に変化はあまりない。 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 注2 | フィッシングサイトのホストが設置された国の一覧 空白のところは国順だけが公表されて比率は未公表のところ。 米国がやはり一番多くの詐欺ホストを提供している。しかしインドやブラジルをはじめ、世界各国に分散していることも確かだ。 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 注3 | 11月からのレポートで公表されたフィッシングサイトのポート番号の一覧 |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 注4 | フィッシング詐欺に使われるサイトが1週間弱の活動で閉鎖されることがわかる。つまり必要な情報を収集し終えたらきれいに消え去るのが彼ら詐欺師の常套手段である。 |
| 2月 | 1月 | 12月 | 11月 | 10月 | 9月 | 8月 | 7月 | |
| 金融機関 | 78% | 80% | 85% | 75% | 73% | 80% | 78% | 71% |
| ISP | 13% | 11% | 7% | 16% | 14% | 13% | 9% | 17% |
| その他 | 3% | 3% | 2% | 4% | 7% | 7% | 7% | 7% |
| 一般消費者向け | 6% | 6% | 5% | 6% | 7% | 7% | 5% |
金融機関(CitibankやVISAなど)をかたるフィッシング詐欺が多いことがわかる。しかしISP(インターネット接続業者)も減っているわけではない。
少し古くなるが2004年7月のデータからフィッシング詐欺の対象となった会社の数を下記に示す。
| 業種 | 2004年7月 | 2004年6月 | 2004年5月 | 2004年4月 | 2004年3月 | 2004年2月 | 2004年1月 | |
| Citibank | 銀行 | 682 | 492 | 370 | 475 | 98 | 58 | 34 |
| U.S.Bank | 銀行 | 622 | 251 | 167 | 62 | 4 | 0 | 2 |
| eBay | オークション | 255 | 285 | 293 | 221 | 110 | 104 | 51 |
| Paypal | 金融機関 | 147 | 163 | 149 | 135 | 63 | 42 | 10 |
| AOL | ISP | 41 | 14 | 17 | 9 | 10 | 10 | 35 |
| Suntrust | 銀行 | 25 | 4 | 1 | 5 | 1 | 0 | 0 |
| LLoyds | 銀行 | 23 | 24 | 17 | 15 | 4 | 0 | 1 |
| Fleet | 銀行 | 20 | 55 | 33 | 28 | 23 | 9 | 2 |
| Barclays | 銀行 | 17 | 19 | 15 | 31 | 11 | 6 | 1 |
| Earthlink | ISP | 15 | 7 | 6 | 18 | 5 | 8 | 9 |
| Wells Fargo | 銀行 | 12 | 1 | 0 | 0 | 12 | 0 | 0 |
| Westpac | 銀行 | 11 | 11 | 12 | 17 | 10 | 0 | 3 |
| Halifax | 銀行 | 10 | 11 | 9 | 6 | 1 | 0 | 1 |
| MBNA | 銀行 | 9 | 4 | 1 | 2 | 0 | 2 | 0 |
| Postbank | 銀行 | 9 | 0 | 0 | 0 | 0 | 0 | 0 |
| VISA | カード | 9 | 9 | 21 | 0 | 7 | 8 | 2 |
| Nationwide inter | 8 | 2 | 10 | 0 | 0 | 0 | 0 | |
| HSBC | 銀行 | 6 | 5 | 3 | 3 | 4 | 0 | 1 |
| Verizon | ISP | 6 | 4 | 2 | 0 | 0 | 0 | 0 |
| Woolwich | 銀行 | 6 | 3 | 3 | 0 | 0 | 0 | 0 |
業種の「銀行」はインターネット銀行を含む。
また報告されたフィッシングの数多くの例がhttp://www.antiphishing.org/phishing_archive.htmlに紹介されているので一度は目を通しておくといいだろう。
これからも当サイトでは地道にフィッシング詐欺の情報を提供していく予定です。
紹介していない古いレポートはhttp://www.antiphishing.org/resources.html#consumerからご覧いただけます。