また、パソコン(PC)を狙ったマルウェアも攻撃対象に明らかな変化が見られます。従来の銀行への攻撃は減少傾向にあり、その代わりに暗号通貨資産を盗もうとする試みが急増している。このデータは、カスペルスキーの新しい「金融サイバー脅威レポート 2024」に掲載されています。
2024 年も、サイバー犯罪者は、有名ブランドや金融機関の外観や雰囲気を模倣した偽の Web サイトにユーザーを誘い込み続けるでしょう。銀行業界は金融詐欺の最も狙われる業界となり、2023年の38.5%から42.6%に増加した。
このうち、Amazonオンラインショッピングは、オンラインショッピング利用者を狙ったフィッシング攻撃で最も多く偽造されたブランドであり、33.2%を占めています。 Appleへの攻撃率は昨年に比べて3パーセントポイント近く低下し、15.7%となった。特に、アリババは金銭的利益を求めるサイバー犯罪者にとって魅力的なターゲットとなっており、同プラットフォーム上での詐欺事件は3.2%(2023年)から8%(2024年)に増加しています。
さらに、決済システムを偽装した詐欺も活発化しています。 2024年にカスペルスキーはこの種のインシデントを検出してブロックしましたが、これは金融詐欺全体の19.3%を占めました(2023年の19.9%からわずかに減少)。なりすましの被害に遭った決済システムの中で、PayPal は依然としてトップに位置していますが、このブランドを標的とした攻撃の割合は 54.7% (2023 年) から 37.5% (2024 年) へと大幅に減少しています。

2024 年に最も一般的なバンキング型トロイの木馬には、ClipBanker (62.9%)、Grandoreiro (17.1%)、CliptoShuffler (9.5%)、BitStealer (1.3%) などがあります。そのうち、Grandoreiroは、2024年に45の国と地域で1,700の銀行と276の暗号通貨ウォレットを攻撃した高度なバンキング型トロイの木馬です。
2024年には、モバイルバンキング型トロイの木馬の被害に遭ったユーザー数は、2023年と比較して3.6倍の69,200人から247,949人に増加しました。特に、その活動は今年後半に大幅に増加しました。
Mamont は 2024 年に最も多く検出されたバンキング型トロイの木馬ファミリーであり、検出された全件数の 36.7% を占めました。このソフトウェアの配布形式は、単純な詐欺から、偽のショッピング アプリや注文追跡アプリを使用する複雑なソーシャル エンジニアリング キャンペーンまで多岐にわたります。
「詐欺師はブランドやサービスを偽装して個人情報を盗む技術をますます向上させており、スマートフォンでの金融取引の増加は、ユーザーがサイバー犯罪者に対してより脆弱な状況を生み出しています。その結果、金融詐欺はますます個人化され、標的を絞ったものとなり、日常的なテクノロジー利用における脆弱性を悪用することに焦点を当てるようになると予想されます」と、カスペルスキーのシニアWebコンテンツアナリスト、オルガ・スヴィストゥノヴァは述べています。
出典: https://www.sggp.org.vn/ma-doc-ngan-hang-di-dong-tang-36-lan-post790171.html
コメント (0)