TT Phishing Log

フィッシング・詐欺・スパムメール関係の調査・研究ログ

Windowsのブルースクリーンを悪用して配布されるマルウェアに注意

【要点】 ◎Securonixは、偽のWindowsブルースクリーンを表示し、被害者に自らマルウェアを実行させる新手法「PHALT#BLYX」を確認した。 (マイナビニュース)

2025年12月のフィッシングメール [独自データ] (まとめ)

筆者が受信したフィッシングメールの通数をプロットしました。 【一日当たりの受信数】■月平均グラフ ■週平均グラフ ■日毎グラフ

フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン

【要点】 ◎11月のフィッシング報告は約12.7%減少したが、悪用URLは9%増加。独自ドメイン利用が約77.5%を占めた。 (Security NEXT)

ハニートラップ (まとめ)

【ニュース】■2025年◇2025年12月 ◆元海上自衛隊幹部が解説、スパイは「絶世の美女」ではない理由。平凡な日常に潜むハニートラップの巧妙な罠とは (Livedoor News, 2025/12/17 07:00) https://news.livedoor.com/article/detail/30112848/ ⇒ https://phishin…

Amazonをかたる詐欺が首位を維持、証券系フィッシング被害は減少

【要点】 ◎11月のフィッシング報告ではAmazon詐欺が最多。全体件数は減少したがURL数は増加し警戒継続が必要。 (マイナビニュース)

AI検索が「公式窓口」を偽造する時代へ。「LLM電話番号汚染」が生む、新しい詐欺の入り口

【要点】 ◎AI検索が偽の公式窓口を提示する「LLM電話番号汚染」という新手の詐欺が確認された。AIの要約回答を信用せず、連絡先は必ず公式サイトから確認する必要がある。

フィッシングURLは約3割減 - ブランドの悪用被害が増加

【要点】 ◎10月のフィッシング報告件数は横ばいだったが、悪用URLは約3割減少。一方で悪用ブランド数は過去最多となり、独自ドメイン利用が目立った。 (Security NEXT)

NTTを名のり「鉄塔が倒れる」と嘘情報 八戸市が不審な電話に注意喚起 個人情報目的か

【要点】 ◎八戸市は、NTTを名乗り「鉄塔が倒れて電話が使えなくなる」と虚偽を伝え、個人情報を聞き出す不審電話への注意を呼びかけた。 (ITmedia)

元海上自衛隊幹部が解説、スパイは「絶世の美女」ではない理由。平凡な日常に潜むハニートラップの巧妙な罠とは

【要点】 ◎元海自幹部が、スパイのハニートラップは美女や金銭ではなく、平凡さや共感を利用する点が危険だと解説。公開情報から始め徐々に深入りさせる手口や心の隙を突く工作への警戒を呼びかけた。

旧「スラッシュドットジャパン」の偽サイト現る 「絶対ログイン禁止」と関係者が注意喚起

【要点】 ◎旧スラッシュドットジャパンのドメインを使った偽サイトが確認され、関係者が「ログイン禁止」と注意喚起した。ドロップキャッチ悪用の例とされる。 (ITmedia)

メルカリ (まとめ)

【注意喚起】■2019年◇2019年4月 ◆メルカリをかたるフィッシング (2019/04/03) (フィッシング対策協議会, 2019/04/03) https://www.antiphishing.jp/news/alert/mercari_20190403.html ⇒ https://phishing-log.hatenablog.com/entry/2019/04/03/000000 ◇2019…

警視庁の「デジポリス」装う偽アプリに注意 捜査名目でダウンロードさせる詐欺手口

【要点】 ◎警視庁防犯アプリ「デジポリス」を装う偽アプリが出回り、捜査名目でダウンロードさせる詐欺に注意喚起が出た。 (ITmedia)

メルカリ、身分証の画像を狙う新たなフィッシング詐欺を確認 ユーザーに注意喚起

【要点】 ◎メルカリは身分証画像を狙う新型フィッシングを確認。本人確認画面を精巧に模倣し判別は困難で、被害は深刻化する恐れがある。公式アプリ経由の利用、リンク非クリック、パスキー設定が強く推奨されている。

首相官邸ホームページの偽サイト確認、注意喚起

【要点】 ◎首相官邸は、公式ホームページを装った偽サイトが確認されたとして、個人情報窃取などへの注意を呼び掛けた。 (ITmedia)

Spiderman (まとめ)

malware-log.hatenablog.com 【ニュース】■2025年◇2025年12月 ◆New Spiderman phishing service targets dozens of European banks (BleepingComputer, 2025/12/10 09:53) [新たなスパイダーマンを装ったフィッシングサービスが欧州の数十の銀行を標的に] ht…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2008-2022