تصویر مرتبط با خبر: フィッシング詐欺に異変、国内ISPのメールアカウント悪用が急増
خلاصه سریع
اصل خبر در چند خط
انجمن مقابله با فیشینگ ژاپن گزارش داد که در ژوئن ۲۰۲۶، تعداد ایمیلهای فیشینگ به ۷۲٬۳۷۰ مورد کاهش یافت، اما سوءاستفاده از حسابهای ایمیل ISPهای داخلی به شدت افزایش یافت.
آمازون و ویزا بیشترین برندهای هدف بودند و تجارت الکترونیک بیشترین سهم را در حملات داشت.
مهاجمان از خدمات ابری معتبر برای ارسال ایمیلهای فیشینگ استفاده کردند.
انجمن از ارائهدهندگان و کاربران خواسته است تا اقدامات امنیتی را تقویت کنند.
متن خبر
شرح خبر
انجمن مقابله با فیشینگ ژاپن در گزارش ماهانه ژوئن ۲۰۲۶ اعلام کرد که تعداد گزارشهای ایمیلهای فیشینگ به ۷۲٬۳۷۰ مورد رسیده که نسبت به ماه قبل ۵۳٬۶۹۱ مورد کاهش یافته است.
با این حال، تعداد آدرسهای URL سایتهای فیشینگ به ۴۲٬۲۴۱ مورد افزایش یافت و تعداد برندهای سوءاستفادهشده به ۹۸ مورد کاهش یافت.
آمازون با ۲۴ درصد بیشترین سهم را در میان برندهای هدف داشت و پس از آن ویزا، اپل، کارت میتسویی سومیتو و دوکومو قرار گرفتند.
حوزه تجارت الکترونیک با ۴۲٫۷ درصد بیشترین سهم را در میان حملات فیشینگ داشت.
در حالی که تعداد کلی گزارشها کاهش یافته، افزایش ناگهانی ایمیلهای فیشینگ که از حسابهای ایمیل ISPهای داخلی سوءاستفاده میکردند، مشاهده شد.
همچنین ایمیلهایی که خود را به عنوان نهادهای دولتی (.go.jp) یا خدمات داخلی (.jp) جا میزدند، افزایش یافتند.
تغییر دیگری که در این حملات دیده شد، کاهش ارسال ایمیلها از آدرسهای IP بدون رکورد PTR و افزایش استفاده از خدمات ابری معتبر مانند گوگل کلود و مایکروسافت آژور بود.
این نشان میدهد که مهاجمان با توجه به تقویت اقدامات امنیتی مانند احراز هویت دامنه و FCrDNS، به استفاده از زیرساختهای معتبر روی آوردهاند.
انجمن مقابله با فیشینگ ژاپن از ارائهدهندگان خدمات و کاربران خواسته است تا اقدامات پیشگیرانه را تقویت کنند.
به ارائهدهندگان توصیه شده است که احراز هویت چندعاملی (MFA)، نظارت بر حسابها و پیادهسازی پروتکلهای امنیتی مانند SPF، DKIM و DMARC را اجرا کنند.
کاربران نیز باید در صورت دریافت اعلان از ISP خود، محتوا را بررسی کرده و از لینکهای موجود در ایمیلها استفاده نکنند، بلکه مستقیماً به سایت رسمی ISP مراجعه کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
افزایش سوءاستفاده از حسابهای ایمیل ISPهای داخلی نشاندهنده تغییر تاکتیک مهاجمان است که با تقویت اقدامات امنیتی، به زیرساختهای معتبر روی آوردهاند.
این موضوع اهمیت پیادهسازی پروتکلهای امنیتی پیشرفته مانند MFA و DMARC را برجسته میکند.
همچنین، کاهش گزارشهای فیشینگ در حوزه اوراق بهادار ممکن است نشاندهنده تغییر تمرکز مهاجمان به حوزههای دیگر باشد که نیازمند هوشیاری بیشتر است.
اثر کسبوکاری
کاهش کلی گزارشهای فیشینگ ممکن است به معنای بهبود موقتی امنیت باشد، اما تغییر تاکتیک مهاجمان به استفاده از حسابهای ISP و خدمات ابری معتبر، ریسکهای جدیدی برای کسبوکارها ایجاد میکند.
شرکتها باید پروتکلهای امنیتی خود را تقویت کرده و کاربران را آموزش دهند تا از سوءاستفاده از حسابهای ایمیل جلوگیری شود.
اثر احتمالی برای ایران
اگرچه این گزارش مربوط به ژاپن است، اما تغییر تاکتیک مهاجمان در فیشینگ میتواند الگویی برای حملات در سایر کشورها از جمله ایران باشد.
شرکتها و کاربران ایرانی باید از تجربیات ژاپن درس گرفته و اقدامات امنیتی مانند احراز هویت چندعاملی و نظارت بر حسابهای ایمیل را تقویت کنند.
ارتباط با LegalTech
افزایش استفاده مهاجمان از خدمات ابری معتبر، نیاز به تقویت قوانین و مقررات مرتبط با امنیت سایبری و همکاری با ارائهدهندگان خدمات ابری را ضروری میسازد.
همچنین، پیادهسازی پروتکلهای امنیتی مانند DMARC و BIMI میتواند به کاهش ریسکهای قانونی کمک کند.
زاویه رسانه/کشور منبع
این گزارش از انجمن مقابله با فیشینگ ژاپن منتشر شده و به تحلیل روندهای جدید در حملات فیشینگ و تغییر تاکتیک مهاجمان میپردازد.
منبع معتبر و تخصصی در حوزه امنیت سایبری است.