2024年のインターネット詐欺が深刻化、サポート詐欺が前年比2.6倍に増加し詐欺検知数が1億件突破

PR TIMES より
スポンサーリンク
記事の要約
- 詐欺ウォールが2024年のインターネット詐欺傾向を報告、サポート詐欺が前年比2.6倍に
- 偽販売サイトが7割以上を占め、フィッシング詐欺では三菱UFJ銀行が標的トップに
- 詐欺ウォールの検知数は年間1億件超、前年比46%増加
スポンサーリンク
2024年のインターネット詐欺動向レポート、サポート詐欺の急増が深刻化
BBSS株式会社は2025年3月27日、詐欺ウォールによる2024年のインターネット詐欺分析レポートを公開した。2024年は特にサポート詐欺が前年比2.6倍と急増しており、偽のセキュリティ警告やウイルス感染の警告画面を表示させ、不安をあおって金銭を要求する手口が横行している。[1]
インターネット詐欺の手口では偽販売サイトが全体の7割以上を占めており、商品が届かない被害や個人情報の詐取が深刻な問題となっている。フィッシング詐欺では三菱UFJ銀行を装うサイトが最も多く確認され、クレジットカードカテゴリの被害が前年比約11%増加している。
詐欺ウォールが2024年に検知した詐欺・不正サイトは1億1,743,401件に達し、前年比46%の増加となった。Google翻訳のURLを悪用した新手の手口も確認されており、フィルタリング回避のための手法が巧妙化している。
2024年インターネット詐欺の傾向まとめ
項目 | 詳細 |
---|---|
サポート詐欺 | 前年比2.6倍に増加、偽の警告画面による詐欺が横行 |
偽販売サイト | 全体の7割以上を占める、商品未着や粗悪品被害 |
フィッシング詐欺 | 三菱UFJ銀行が標的トップ、クレジットカード詐欺が31% |
地方銀行被害 | 前年比33%増加、対象銀行数が12から20に拡大 |
検知総数 | 1億1,743,401件(前年比46%増加) |
スポンサーリンク
フィッシング詐欺について
フィッシング詐欺とは、実在する金融機関やサービスを装い、個人情報やクレジットカード情報を不正に取得する詐欺手法のことを指す。主な特徴として以下のような点が挙げられる。
- メールやSMSで正規サイトに似た偽サイトへ誘導
- 緊急性を煽り、個人情報の入力を促す手口が一般的
- 大手金融機関から地方銀行まで幅広い金融機関を装う
2024年のフィッシング詐欺では、クレジットカードカテゴリが全体の31%を占め、特にMasterCardを狙った攻撃が増加している。また金融機関では三菱UFJ銀行を装うケースが最も多く、メールやSMSを通じて認証情報を詐取する手口が確認されている。
インターネット詐欺対策に関する考察
詐欺ウォールの検知数が1億件を超え、前年比46%増加したことは、インターネット詐欺の深刻化を如実に示している。特にサポート詐欺の急増は、ユーザーの不安を巧みに利用する手口が進化していることを表しており、技術的な対策だけでなく、ユーザー教育の重要性も高まっている。
フィッシング詐欺の手口が地方銀行にまで拡大していることは、大手金融機関のセキュリティ対策強化に伴う標的の分散化を示唆している。今後は中小規模の金融機関やサービスを装った攻撃が増加する可能性があり、包括的な対策フレームワークの構築が求められる。
Google翻訳URLを悪用した新手の手口の出現は、フィルタリング技術の限界を突く攻撃手法の進化を示している。AIやブロックチェーン技術を活用した新たな検知手法の開発や、より強固な認証システムの導入が今後の課題となるだろう。
参考サイト
- ^ PR TIMES. 「インターネット詐欺リポート2024年 2024年はサポート詐欺が急増、前年比2.6倍に増加 | BBSS株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000158.000008525.html, (参照 25-03-29). 4699
- Google. https://blog.google/intl/ja-jp/
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- MicrosoftがAzure SDK for Rustをベータ版として公開、クラウドネイティブ開発の新たな選択肢を提供
- 【CVE-2025-0723】ProfileGridプラグインにSQLインジェクションの脆弱性、ユーザーデータの漏洩リスクが浮上
- 【CVE-2025-1451】lollms-webui v13にDoS脆弱性、マルチパート境界値処理の不備で深刻な影響の恐れ
- 【CVE-2025-1474】MLflow 2.18でパスワード要件の脆弱性が発見、バージョン2.19.0で修正完了
- 【CVE-2025-1497】PlotAIにリモートコード実行の脆弱性、LLM出力の検証不足で任意のPythonコード実行が可能に
- 【CVE-2025-1504】WordPressプラグインPost Lockdown 4.0.2に認可機能の欠落による情報漏洩の脆弱性、Subscriberレベルのユーザーが保護コンテンツにアクセス可能に
- WordPressプラグインTripetto 8.0.9以前にCSRF脆弱性、管理者権限で任意のデータ削除が可能に
- 【CVE-2025-1783】Gallery Styles 1.3.4以前のバージョンにXSS脆弱性、Contributor権限で任意のスクリプト実行が可能に
- 【CVE-2025-1802】HT Mega – Absolute Addons For Elementorに深刻な脆弱性、早急な対応が必要な状況に
- 【CVE-2025-2025】GiveWPプラグイン3.22.0以前に認証回避の脆弱性、未認証攻撃者による収益レポートへのアクセスが可能に
スポンサーリンク