TT Phishing Log

フィッシング・詐欺・スパムメール関係の調査・研究ログ

【緊急情報】ローソンチケットをかたるフィッシング (2025/12/03)

【注意喚起】 ◆ローソンチケットをかたるフィッシング (2025/12/03) (フィッシング対策協議会, 2025/12/03) https://www.antiphishing.jp/news/alert/lawsonticket_20251203.html 【インディケータ情報】■件名 - フィッシングメール - 【Lawson Ticket】キャ…

警視庁「デジポリス」アプリに、国際電話番号ブロック機能搭載

【要点】 ◎警視庁の防犯アプリ「デジポリス」に、国際電話番号などを遮断する詐欺対策機能が追加された。 (ITmedia)

「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る

【要点】 ◎ChatGPTを装い、アカウント停止を示唆して不安を煽り、支払い情報更新を口実に偽サイトへ誘導するフィッシング攻撃が確認された。 (Security NEXT)

【緊急情報】OpenAI (ChatGPT) をかたるフィッシング (2025/12/02)

【注意喚起】 ◆OpenAI (ChatGPT) をかたるフィッシング (2025/12/02) (フィッシング対策協議会, 2025/12/02) https://www.antiphishing.jp/news/alert/openai_chatgpt_20251202.html 【インディケータ情報】■件名 - フィッシングメール - You’ll lose access…

「Amazonのブラックフライデーを装った詐欺が横行している」とAmazonが警告

【要点】 ◎Amazonはブラックフライデーに便乗した詐欺が急増していると警告。偽配送通知やSNS広告詐欺が多発し、詐欺メールは620%増加。2FAやパスキーの利用が推奨されている。

ブラックフライデー、Amazonのアカウント乗っ取り詐欺に警戒を

【要点】 ◎AmazonとFBIがATO詐欺急増を警告。SMS・電話で認証情報やMFAコードを盗み、即アカウントを乗っ取る手口が多発。偽ログインや偽通知も横行し、特にセール期は要警戒。被害時は早急に事業者へ連絡を。 (マイナビニュース)

証券口座乗っ取り、中国人2人を相場操縦容疑などで逮捕…70万株売り抜け売却益860万円得たか

【要点】 ◎中国籍の男2人が証券口座を乗っ取り相場操縦し、低位株をつり上げ約860万円を得た疑いで逮捕。不正取引は18社で拡大し被害総額は甚大、警察はフィッシングによるID窃取とみて捜査中。

「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を

【要点】 ◎ブラックフライデーを狙う偽サイトが急増。関連ドメインの1/11が悪用目的とされ、大手通販ブランドを模倣する攻撃も増加。Amazon偽サイトは前月比232%増と急激に拡大している。

4人に1人が芸能人を装うホリデーセール詐欺に遭遇、AIを用いた詐欺への懸念が高まる

【要点】 ◎ホリデー詐欺の懸念が増大し、23%が偽芸能人セール詐欺に遭遇、19%が損害(平均13万円)。57%が怪しいメッセージを受け取り、高齢層は購入控えが増加。AI悪用詐欺の拡大が背景にある。

日頃からの“騙されない”トレーニングで詐欺メール被害を防止、トビラシステムズの法人向け訓練サービス「サギトレ」

【要点】 ◎トビラシステムズが法人向け詐欺メール訓練「サギトレ」を発表。AI最適化とSMS対応が強みで、継続訓練により“騙されない力”を育成。ヒューマンエラー対策として教育強化の重要性が示された。

生成AIの悪用で巧妙化が進むフィッシング詐欺、証券系の被害が再拡大

【要点】 ◎生成AIで巧妙化したフィッシングが増え、証券系被害が再拡大。.cn/.comや正規ドメイン悪用も多発。MFA設定やURL非クリック、正規アプリ利用など基本対策の徹底が求められる。

国際的な特殊詐欺、カンボジア有数の複合企業が巨額収益か…「国家ぐるみ」との批判も

【要点】 ◎米英がカンボジア大手プリンス社会長を詐欺・資金洗浄で制裁。政治中枢と結びつく「国家ぐるみ」構造が疑われる。タイも側近政治家を捜査し資産押収。だが国内利権が妨げとなる懸念があり、専門家は国際的な継続監視を求めている。

Xの著作権侵害通知は本物? 偽の警告メールに注意

【要点】 ◎DMCAを装った偽メールでXログイン情報を盗む攻撃が発生。偽の著作権侵害通知からフィッシングサイトへ誘導する。2FA有効化、URL確認、メール内リンク非クリックが有効な対策。

“ニセ警察詐欺”めぐり国内の通信事業者が謝罪 IP電話で通話約200万件、「想定外の使われ方をした」

【要点】 ◎IP電話回線が警察番号に偽装され“ニセ警察詐欺”に悪用、約200万件の通話が発生。事業者は管理不備を謝罪し再発防止へ。詐欺被害は全国で急増中。

メルカリ装うフィッシングサイトに注意 本物コピーで「見分けは困難」

【要点】 ◎メルカリ偽サイトが精巧化し、ログイン情報盗取やSMS突破による乗っ取り被害が発生。不審リンクは開かず、正規アプリ利用とパスキー活用を推奨している。

2025/10 フィッシング報告状況

【図表】 出典: https://www.antiphishing.jp/report/monthly/202510.html 【公開情報】 ◆2025/10 フィッシング報告状況 (フィッシング対策協議会, 2025/11/21) https://www.antiphishing.jp/report/monthly/202510.html 【関連情報】 ◆2025/10 フィッシング…

特殊詐欺対策、企業に電話番号の取得規制 6カ月以上事業継続が要件

【要点】 ◎総務省は特殊詐欺対策で電話番号取得規制を強化し、6カ月以上事業継続企業のみ番号卸売りを受けられるようにする。不正事業者排除が狙い。

有名人を装った詐欺に悪用された有名人ランキング第2位はイーロン・マスク、第1位は?

【要点】 ◎偽有名人広告の被害は若年層が最多で、3%が金銭・情報を失う結果に。悪用された有名人トップはBTS、次いでイーロン・マスク、木村拓哉。ディープフェイク詐欺の拡大が懸念される。

非常勤医師が自宅でサポート詐欺被害、内部に患者情報 - 和歌山の病院

【要点】 ◎紀和病院の非常勤医師がサポート詐欺で遠隔操作され、患者情報を含む端末が一時侵害。個人情報流出の痕跡は確認されていないが、病院は関係患者へ報告している。

日本クレジットカード協会 / JCCA (まとめ)

【公開情報】■2025年◇2025年3月 ◆国内カード会社8社とACSiONと共同でフィッシングサイト閉鎖の取組を開始しました。 (JCCA, 2025/03/31) https://www.jcca-office.gr.jp/info/1378/ ⇒ https://phishing-log.hatenablog.com/entry/2025/03/31/000000_2 ◇2025…

国内カード10社、共同でフィッシング詐欺に注意喚起 メールなど送信も「個人情報の入力は求めません」

【要点】 ◎カード会社10社とJCCAがフィッシング対策で共同注意喚起。2024年の不正利用は555億円、93%が番号盗用。注意喚起メールで個人情報入力を求めることはないと強調。

詐欺対策、警察庁が「ホンモノからのメッセージ」紹介も、「『ホンモノ』表記が偽者っぽい」との意見集まる

【要点】 ◎警察庁が投資詐欺対策で著名人の「ホンモノのメッセージ」を紹介したが、「ホンモノ表記が逆に怪しい」とSNSで議論に。偽アカウントの注意喚起も続けている。

攻撃組織 (まとめ)

【攻撃組織】 ◆Smishing Triad (まとめ) https://phishing-log.hatenablog.com/entry/Smishing_Triad 【関連まとめ記事】 ◆全体まとめ https://phishing-log.hatenablog.com/entry/root

Smishing Triad (まとめ)

【ニュース】■2025年◇2025年4月 ◆Chinese Smishing Kit Powers Widespread Toll Fraud Campaign Targeting U.S. Users in 8 States (The Hacker News, 2025/04/18) [中国製のスマッシングキットが、米国8州のユーザーを標的とした大規模な料金詐欺キャンペー…

Lighthouse (まとめ)

【要点】 ◎中国系犯罪者が提供するPhaaS型フィッシングキット。料金未納通知などを装ったSMSを使い、世界規模で認証情報や決済情報を窃取している。

Google、中国のサイバー犯罪者「Lighthouse」フィッシングキットの背後にいる集団を提訴

【要点】 ◎Googleは、中国拠点とみられるSmishing Triadを提訴し、世界規模で被害を拡大させたフィッシングキット「Lighthouse」の中核インフラ解体を目指す (TokyoBlackHatNews)

Lost iPhone? Don’t fall for phishing texts saying it was found

【訳】iPhoneを紛失しましたか?「見つかりました」というフィッシングメールに騙されないでください 【要点】 ◎iPhone発見を装うSMS詐欺が発生。偽サイトでApple IDを盗み、ロック解除を狙う。NCSCはリンクを開かず公式手段で対応するよう警告。

業種: 証券 (まとめ)

【業種: 証券】 ◆SBI証券 (まとめ) https://phishing-log.hatenablog.com/entry/SBI_Securities ◆楽天証券 (まとめ) https://phishing-log.hatenablog.com/entry/Rakuten_Securities 【ニュース】■2025年◇2025年3月 ◆楽天証券でフィッシング詐欺?被害相次ぐ …

証券口座への不正アクセスは「STB経由で発生していない」 日本ケーブルテレビ連盟が声明 掲載日

【要点】 ◎日本ケーブルテレビ連盟は、STBが不正アクセスの踏み台とされた報道を否定。現時点で該当事例はなく、安全性確保と情報共有を継続するとした。

高市首相の映像を悪用した偽広告、警視庁が注意喚起 「お金の話が出たら詐欺!」

【要点】 ◎高市首相映像を悪用した偽投資広告に警察庁が警告。QRコード誘導で詐欺被害の恐れ、個人情報入力厳禁。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2008-2022