タイトル Copyright © 2000-2005 eazyfox. All Rights Reserved.
HOME| Firewall | Security| 製品紹介| SecuTool| Forest| Hello| Link| 掲示板| 雑談掲示板| SiteMap| Contact
Home > Security > フィッシング詐欺 > Anti-Phishing Working Group

フィッシング詐欺2
(Anti-Phishing Working Groupの紹介)

Phishing詐欺の状況をレポートしているAnti-Phishing Working Groupの内容を少し紹介しよう。サイトはhttp://www.antiphishing.org/である。サイトのTOPページ右側にはスポンサーの有名企業ロゴがずらりと並んでいる状況から考えて、相当深刻な事態になっていることがうかがえる。

レポートの要約

新しいレポートが出れば随時更新して行きたい。

年月 05/02 05/01 04/12 04/11 04/10
報告された活動している(いた)フィッシングサイトの数 2625 2560 1707 1518 1142  
7月からのフィッシングサイトの平均増加率 28% 28% 24% 28% 25%  
フィッシングにハイジャックされた(乗っ取られた)商標の数 64 64 55 51 44  
フィッシングの80%を占めた商標の数 6 7 7 6 6 注1
最も多くのフィッシングサイトが活動した国 米国 米国 米国 米国 米国 注2
フィッシングサイトのURL上に名前で書かれていたケース 26% 25% 24% 22.1% 20.1 %  
フィッシングサイトのURLがIPアドレスで書かれていたケース 48% 53% 63% 67% 63 %  
フィッシングサイトのサーバが80番ポート以外を使用していたケース 8.85% 9.53% 13.1% 19.2% 12.2 % 注3
フィッシングサイトの平均活動時間(オンライン上で) 5.7日 5.8日 5.9日 6.2日 6.4日 注4
フィッシングサイトの最長活動時間(オンライン上で) 30日 31日 30日 31日 31日  


注1 フィッシング対象商標の占有率とは全てのフィッシング詐欺件数のうち、全件数の80%を構成する商標の数のこと。ここでは6つの商標にフィッシング詐欺が集中して行われていることを示している。これは7月から変らない状況で、対象となる商標が変る事はあっても、集中する商標の数に変化はあまりない。
注2 フィッシングサイトのホストが設置された国の一覧
空白のところは国順だけが公表されて比率は未公表のところ。
米国がやはり一番多くの詐欺ホストを提供している。しかしインドやブラジルをはじめ、世界各国に分散していることも確かだ。
2月 1月 12月 11月 10月
米国 37% 32% 32% 27% 29%
中国 28% 13% 12% 21% 16%
韓国 11% 10% 11% 10% 9%
ロシア      
日本 2.46% 3.1% 2.8% 5.5%  
ドイツ 2.95% 2.7% 2.7% 2.1%  
ブラジル 3.97% 2.7% 2.7% 2.1%  
ルーマニア 1.45% 2.2% 2.2%    
インド 2.1% 1.84%  
英国   1.76%  
カナダ 2.28% 2.1% 2.1% 2.6%  
オーストラリア 2.1%      
フランス 1.74% 2.7% 2.7% 1.54%  
メキシコ      
台湾      
注3 11月からのレポートで公表されたフィッシングサイトのポート番号の一覧
ポート番号 2月 1月 12月 11月
80 91.15% 90.2% 86% 79.02%
81 0.78% 0.58%
85 1.35% 3.2% 1.88% 1.71%
87 0.93% 2.3% 3.6% 3.84%
880   1.45%
5180 1.5%
8080   1.45%
9090 0.87%
2333 1%  
9119 2.64%
その他 5.96% 2.85% 6.02% 9.17%
注4 フィッシング詐欺に使われるサイトが1週間弱の活動で閉鎖されることがわかる。つまり必要な情報を収集し終えたらきれいに消え去るのが彼ら詐欺師の常套手段である。


フィッシング詐欺の対象の変化

2月 1月 12月 11月 10月 9月 8月 7月
金融機関 78% 80% 85% 75% 73% 80% 78% 71%
ISP 13% 11% 7% 16% 14% 13% 9% 17%
その他 3% 3% 2% 4% 7% 7% 7% 7%
一般消費者向け 6% 6% 5% 6% 7% 7% 5%

金融機関(CitibankやVISAなど)をかたるフィッシング詐欺が多いことがわかる。しかしISP(インターネット接続業者)も減っているわけではない。

少し古くなるが2004年7月のデータからフィッシング詐欺の対象となった会社の数を下記に示す。

業種 2004年7月 2004年6月 2004年5月 2004年4月 2004年3月 2004年2月 2004年1月
Citibank 銀行 682 492 370 475 98 58 34
U.S.Bank 銀行 622 251 167 62 4 0 2
eBay オークション 255 285 293 221 110 104 51
Paypal 金融機関 147 163 149 135 63 42 10
AOL ISP 41 14 17 9 10 10 35
Suntrust 銀行 25 4 1 5 1 0 0
LLoyds 銀行 23 24 17 15 4 0 1
Fleet 銀行 20 55 33 28 23 9 2
Barclays 銀行 17 19 15 31 11 6 1
Earthlink ISP 15 7 6 18 5 8 9
Wells Fargo 銀行 12 1 0 0 12 0 0
Westpac 銀行 11 11 12 17 10 0 3
Halifax 銀行 10 11 9 6 1 0 1
MBNA 銀行 9 4 1 2 0 2 0
Postbank 銀行 9 0 0 0 0 0 0
VISA カード 9 9 21 0 7 8 2
Nationwide inter 8 2 10 0 0 0 0
HSBC 銀行 6 5 3 3 4 0 1
Verizon ISP 6 4 2 0 0 0 0
Woolwich 銀行 6 3 3 0 0 0 0

業種の「銀行」はインターネット銀行を含む。

また報告されたフィッシングの数多くの例がhttp://www.antiphishing.org/phishing_archive.htmlに紹介されているので一度は目を通しておくといいだろう。

これからも当サイトでは地道にフィッシング詐欺の情報を提供していく予定です。

原文へのリンク

レポート名 リンク
2005年2月
 レポート
http://antiphishing.org/APWG_Phishing_Activity_Report_Feb05.pdf
2005年1月
 レポート
http://www.antiphishing.org/APWG_Phishing_Activity_Report-January2005.pdf
2004年12月
 レポート
http://www.antiphishing.org/APWG%20Phishing%20Activity%20Report%20-%20December%202004.pdf
2004年11月
 レポート
http://www.antiphishing.org/APWG%20Phishing%20Activity%20Report%20-%20November%202004.pdf
2004年10月
 レポート
http://www.antiphishing.org/APWG_Phishing_Activity_Report-Oct2004.pdf

紹介していない古いレポートはhttp://www.antiphishing.org/resources.html#consumerからご覧いただけます。

・フィッシング詐欺に戻る