さらに、パーソナルコンピュータ(PC)を標的とするマルウェアの攻撃対象は大きく変化しています。従来型の銀行への攻撃は減少し、暗号資産の窃盗を狙った攻撃が急増しています。このデータは、カスペルスキーが新たに発表した2024年金融業界サイバー脅威レポートに掲載されています。
2024年もサイバー犯罪者は、有名ブランドや金融機関のインターフェースを模倣した偽ウェブサイトへユーザーを誘い込み続けました。金融詐欺の標的として最も多かったのは銀行セクターで、全体の42.6%を占めました。これは2023年の38.5%から大幅に増加しています。
Amazonオンラインショッピングは、オンラインショッピング利用者を狙ったフィッシング攻撃において、なりすまし被害が最も多かったブランドで、33.2%を占めました。Appleへの攻撃は昨年と比較して3ポイント近く減少し、15.7%となりました。特に、Alibabaは金銭目的のサイバー犯罪者にとって魅力的な標的となっており、同社のプラットフォーム上での詐欺は2023年の3.2%から2024年には8%に増加しています。
さらに、決済システムを偽装した詐欺も大きな話題となっています。2024年、カスペルスキーはこうしたインシデントを検知・防止しました。これは、金融詐欺全体の19.3%を占めており、2023年の19.9%からわずかに減少しています。偽装された決済システムの中では、PayPalが依然としてトップを占めていますが、このブランドを標的とした攻撃の割合は大幅に減少し、2023年の54.7%から2024年の37.5%へと減少しています。

2024年に最も多く確認されたバンキング型トロイの木馬は、ClipBanker(62.9%)、Grandoreiro(17.1%)、CliptoShuffler(9.5%)、BitStealer(1.3%)でした。高度なバンキング型トロイの木馬であるGrandoreiroは、2024年に45の国と地域で1,700の銀行と276の暗号通貨ウォレットを攻撃しました。
2024年には、モバイルバンキング型トロイの木馬の被害に遭ったユーザー数は、2023年と比較して3.6倍の69,200人から247,949人に増加しました。特に、その活動は年後半に急増しました。
Mamontは2024年に最も多く確認されたバンキング型トロイの木馬であり、検出された全事例の36.7%を占めました。その拡散手法は、単純な詐欺から、偽のオンラインショッピングアプリや注文追跡アプリを利用するといった高度なソーシャルエンジニアリング攻撃まで、多岐にわたります。
カスペルスキーのシニアウェブコンテンツアナリスト、オルガ・スヴィストゥノヴァ氏は次のように述べています。「詐欺師は、ブランドやサービスのなりすましを悪用して個人情報を窃取する手口をますます巧妙化しています。スマートフォンを金融取引に利用する傾向と相まって、ユーザーはサイバー犯罪者に対してより脆弱になっています。そのため、金融詐欺はますます個人化され、標的を絞ったものになり、日常的なテクノロジー利用習慣における脆弱性を悪用するようになると予測しています。」
出典: https://www.sggp.org.vn/ma-doc-ngan-hang-di-dong-tang-36-lan-post790171.html






コメント (0)