2017年09月28日 08時00分 公開
特集/連載

注意すべきはメールだけではない10万個の業務端末を調べて判明──狙われるのはiPhone? Android?

調査の結果、フィッシング攻撃の手段が多様化していることが明らかになった。もはや、メールに注意しているだけでは防げない。今必要なフィッシング対策とは?

[Zach Emmanuel,Computer Weekly]
Computer Weekly

 モバイルセキュリティ企業Wanderaの調査によると、企業で使われている業務端末に対するフィッシング攻撃の窓口となる可能性が最も高いのは、ゲームアプリだ。

Computer Weekly日本語版 9月20日号無料ダウンロード

本記事は、プレミアムコンテンツ「Computer Weekly日本語版 9月20日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。

なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。

ボタンボタン

 同社は、業務に利用されている10万個の端末をテストして、どのトラフィックがフィッシング詐欺用ドメインに向かうのかを分析した。その結果、攻撃者が悪用する可能性が最も高いのは、ゲーム(25.6%)とメールアプリ(18.9%)であることを特定した。

 被害者が特定のリンクをクリックすると、攻撃者は被害者の銀行座情報などの機密情報にアクセスする。メールはフィッシング攻撃の窓口に場合が多いと広く認識されているが、今回の調査により悪質なトラフィックの81%はゲームアプリ、スポーツアプリ、生産性ツール、メッセージングアプリなど、メール以外から発信されていた。

 攻撃者は人気が高いゲームアプリの偽のコピーを作成する。それをプラットフォームとして利用してユーザーの情報を収集する。一方メッセージングアプリの場合は、正規の企業ドメインを装った偽サイトを開設して、機密データにアクセスするためのポイントをそこに設置し、企業ユーザーを誘導する。

 調査では、iPhoneとAndroid端末への攻撃の割合も分かった。

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news057.jpg

パナソニックが早稲田大学恩藏ゼミと協働でマーケティングプロジェクトを立ち上げ
パナソニックは、早稲田大学商学部 恩藏直人教授のゼミと協働で、マーケティングプロジェ...

news048.jpg

ぴあデジタルコミュニケーションズ、レシート換金アプリ「ONE」のワンファイナンシャルと協業
ぴあデジタルコミュニケーションズは、ワンファイナンシャルと協業すると発表した。

news018.jpg

「環境ブランド調査2018」サントリーが2年連続首位――日経BP社調べ
日経BP社は、「環境ブランド調査2018」の結果を発表しました。