注意すべきはメールだけではない

10万個の業務端末を調べて判明──狙われるのはiPhone? Android?

調査の結果、フィッシング攻撃の手段が多様化していることが明らかになった。もはや、メールに注意しているだけでは防げない。今必要なフィッシング対策とは?

 モバイルセキュリティ企業Wanderaの調査によると、企業で使われている業務端末に対するフィッシング攻撃の窓口となる可能性が最も高いのは、ゲームアプリだ。

 同社は、業務に利用されている10万個の端末をテストして、どのトラフィックがフィッシング詐欺用ドメインに向かうのかを分析した。その結果、攻撃者が悪用する可能性が最も高いのは、ゲーム(25.6%)とメールアプリ(18.9%)であることを特定した。

 被害者が特定のリンクをクリックすると、攻撃者は被害者の銀行座情報などの機密情報にアクセスする。メールはフィッシング攻撃の窓口に場合が多いと広く認識されているが、今回の調査により悪質なトラフィックの81%はゲームアプリ、スポーツアプリ、生産性ツール、メッセージングアプリなど、メール以外から発信されていた。

 攻撃者は人気が高いゲームアプリの偽のコピーを作成する。それをプラットフォームとして利用してユーザーの情報を収集する。一方メッセージングアプリの場合は、正規の企業ドメインを装った偽サイトを開設して、機密データにアクセスするためのポイントをそこに設置し、企業ユーザーを誘導する。

 調査では、iPhoneとAndroid端末への攻撃の割合も分かった。

続きを読むには、[続きを読む]ボタンを押して
会員登録あるいはログインしてください。

印刷する
SNSでシェア

Computer Weekly日本語版

この連載の記事をもっと見る

この記事の著者

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー