افزایش ناگهانی سوءاستفاده از حساب‌های ایمیل ISPهای داخلی در حملات فیشینگ ژاپن

Mynavi News TechJapan2 دقیقه مطالعه۱۴۰۵/۰۶/۱۳ ساعت ۲۱:۰۰

تصویر مرتبط با خبر: フィッシング詐欺に異変、国内ISPのメールアカウント悪用が急増
تصویر مرتبط با خبر: フィッシング詐欺に異変、国内ISPのメールアカウント悪用が急増
خلاصه سریع

اصل خبر در چند خط

انجمن مقابله با فیشینگ ژاپن گزارش داد که در ژوئن ۲۰۲۶، تعداد ایمیل‌های فیشینگ به ۷۲٬۳۷۰ مورد کاهش یافت، اما سوءاستفاده از حساب‌های ایمیل ISPهای داخلی به شدت افزایش یافت. آمازون و ویزا بیشترین برندهای هدف بودند و تجارت الکترونیک بیشترین سهم را در حملات داشت. مهاجمان از خدمات ابری معتبر برای ارسال ایمیل‌های فیشینگ استفاده کردند. انجمن از ارائه‌دهندگان و کاربران خواسته است تا اقدامات امنیتی را تقویت کنند.

متن خبر

شرح خبر

انجمن مقابله با فیشینگ ژاپن در گزارش ماهانه ژوئن ۲۰۲۶ اعلام کرد که تعداد گزارش‌های ایمیل‌های فیشینگ به ۷۲٬۳۷۰ مورد رسیده که نسبت به ماه قبل ۵۳٬۶۹۱ مورد کاهش یافته است. با این حال، تعداد آدرس‌های URL سایت‌های فیشینگ به ۴۲٬۲۴۱ مورد افزایش یافت و تعداد برندهای سوءاستفاده‌شده به ۹۸ مورد کاهش یافت. آمازون با ۲۴ درصد بیشترین سهم را در میان برندهای هدف داشت و پس از آن ویزا، اپل، کارت میتسویی سومیتو و دوکومو قرار گرفتند. حوزه تجارت الکترونیک با ۴۲٫۷ درصد بیشترین سهم را در میان حملات فیشینگ داشت. در حالی که تعداد کلی گزارش‌ها کاهش یافته، افزایش ناگهانی ایمیل‌های فیشینگ که از حساب‌های ایمیل ISPهای داخلی سوءاستفاده می‌کردند، مشاهده شد. همچنین ایمیل‌هایی که خود را به عنوان نهادهای دولتی (.go.jp) یا خدمات داخلی (.jp) جا می‌زدند، افزایش یافتند. تغییر دیگری که در این حملات دیده شد، کاهش ارسال ایمیل‌ها از آدرس‌های IP بدون رکورد PTR و افزایش استفاده از خدمات ابری معتبر مانند گوگل کلود و مایکروسافت آژور بود. این نشان می‌دهد که مهاجمان با توجه به تقویت اقدامات امنیتی مانند احراز هویت دامنه و FCrDNS، به استفاده از زیرساخت‌های معتبر روی آورده‌اند. انجمن مقابله با فیشینگ ژاپن از ارائه‌دهندگان خدمات و کاربران خواسته است تا اقدامات پیشگیرانه را تقویت کنند. به ارائه‌دهندگان توصیه شده است که احراز هویت چندعاملی (MFA)، نظارت بر حساب‌ها و پیاده‌سازی پروتکل‌های امنیتی مانند SPF، DKIM و DMARC را اجرا کنند. کاربران نیز باید در صورت دریافت اعلان از ISP خود، محتوا را بررسی کرده و از لینک‌های موجود در ایمیل‌ها استفاده نکنند، بلکه مستقیماً به سایت رسمی ISP مراجعه کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

افزایش سوءاستفاده از حساب‌های ایمیل ISPهای داخلی نشان‌دهنده تغییر تاکتیک مهاجمان است که با تقویت اقدامات امنیتی، به زیرساخت‌های معتبر روی آورده‌اند. این موضوع اهمیت پیاده‌سازی پروتکل‌های امنیتی پیشرفته مانند MFA و DMARC را برجسته می‌کند. همچنین، کاهش گزارش‌های فیشینگ در حوزه اوراق بهادار ممکن است نشان‌دهنده تغییر تمرکز مهاجمان به حوزه‌های دیگر باشد که نیازمند هوشیاری بیشتر است.

اثر کسب‌وکاری

کاهش کلی گزارش‌های فیشینگ ممکن است به معنای بهبود موقتی امنیت باشد، اما تغییر تاکتیک مهاجمان به استفاده از حساب‌های ISP و خدمات ابری معتبر، ریسک‌های جدیدی برای کسب‌وکارها ایجاد می‌کند. شرکت‌ها باید پروتکل‌های امنیتی خود را تقویت کرده و کاربران را آموزش دهند تا از سوءاستفاده از حساب‌های ایمیل جلوگیری شود.

اثر احتمالی برای ایران

اگرچه این گزارش مربوط به ژاپن است، اما تغییر تاکتیک مهاجمان در فیشینگ می‌تواند الگویی برای حملات در سایر کشورها از جمله ایران باشد. شرکت‌ها و کاربران ایرانی باید از تجربیات ژاپن درس گرفته و اقدامات امنیتی مانند احراز هویت چندعاملی و نظارت بر حساب‌های ایمیل را تقویت کنند.

ارتباط با LegalTech

افزایش استفاده مهاجمان از خدمات ابری معتبر، نیاز به تقویت قوانین و مقررات مرتبط با امنیت سایبری و همکاری با ارائه‌دهندگان خدمات ابری را ضروری می‌سازد. همچنین، پیاده‌سازی پروتکل‌های امنیتی مانند DMARC و BIMI می‌تواند به کاهش ریسک‌های قانونی کمک کند.

زاویه رسانه/کشور منبع

این گزارش از انجمن مقابله با فیشینگ ژاپن منتشر شده و به تحلیل روندهای جدید در حملات فیشینگ و تغییر تاکتیک مهاجمان می‌پردازد. منبع معتبر و تخصصی در حوزه امنیت سایبری است.

برچسب‌ها