UJP - 迷惑メールサマリ2023

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 迷惑メールサマリ2023

迷惑メールサマリ2023

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2024/1/18 17:47
 2022年に引き続いて2023年分の私が受信した迷惑メールの簡単な傾向分析.

 まずは総件数.


 2022年と比べると3倍の件数.
 ただし今年の途中からはSpamAssasinの設定を調整しているので,約半数は自動的にジャンクメール扱いになっています.(2022年は17%程度)

 そのほか,時間帯や曜日,月など毎の傾向を.

 何時に到着する事が多いかという部分では,2022年は6時から9時の朝一番を狙ったものが多かったのですが,2023年は午前中になっていました.始業時の9時が最大となっていますが,理由は不明です.
 無理やり考えると,在宅勤務じゃなくて通勤が増えたから時間帯がバランスされたのかもと思うけど,理由としては足りないですかね.朝一番は本物の業務メールが溜まっていて,フィッシングメールにたどり着くのに時間がかかって,そのおかげでフィッシングサイトがテイクダウンされているから到達率が低いから時間をずらした.だと説明できるかな.


 曜日は火曜日と日曜日が多くきています.2022年は月曜日と金曜日なので週明けと週末に集中していると説明できましたが,今年のこの結果も理由の推測は困難です.


 月間でmac見ると,6月と10月が圧倒的に多いです.無理やり当てはめると,Amazonのセールと一致する気もします.楽天とかその他のサイトのキャンペーンを知らないので...


 Fromアドレスはクロネコヤマトとなっているものが多いです.クロネコヤマト,ヤマト運輸を騙ったメールも実際に多く到着しましたが,騙されにくいものばかりの印象です.品質の悪いフィッシングメールを大量に送っている素人タイプの業者という感じですかね.

 そして今年からは特徴的なメールヘッダ情報にタグ付けをしてその内容を集計したものを載せてみます.


 メールヘッダに送信サーバのIPアドレスやホスト名が掲載されますが,名前解決できないunknownと夏物やlocaldomainとなる正規のメールサーバを経由してない送信が多かったことが目立ちました.

 2023年の特徴としては,マイナポイントや国税庁,電力・ガス会社などが多くばら撒かれたようだけど,一時期さまざまなショップのメールを引用した雑なフィッシングメールが大量に来るときがありました.

 あと,当サイトでいくつかメールの分析結果を掲載していますが,基本的にはセクストーションメールについての情報を掲載するとアクセスが多いのですが,一番多かったのは【重要】dカードが利用停止のお知らせ というフィッシングメールでした.

トラックバック


広告スペース
Google