2026年第1Qのブランド詐欺、2位にGoogleを抜きAppleが浮上。鉄板の1位は?【チェック・ポイント調べ】
上位4ブランドがなりすまし全体のほぼ50%を占める。
5月8日 6:30
チェック・ポイントは、「2026年第1四半期の最新版ブランドフィッシング」に関する調査結果を発表した。チェック・ポイントの脅威インテリジェンス部門「チェック・ポイント・リサーチ」(CPR)が、レポートを発表している。
関連記事
まぎらわしい偽ドメインで悪意あるサイトに誘導
それによると、第1四半期に記録されたブランドなりすましは「Microsoft」22%が最多。以下「Apple」11%、「Google」9%、「Amazon」7%、「LinkedIn」6%がトップ5となった。上位4つのブランドだけでブランドフィッシング攻撃全体の49%を、LinkedInも加えれば過半数を占めることとなる。業界別では、テクノロジー分野が最多で、以下ソーシャルネットワーク分野、銀行分野が続いた。これは、認証情報を中核とするサービスや金融プラットフォームが狙われていることを示している。
【2026年第1四半期にフィッシングでなりすまされたブランドの上位】
| 1 | Microsoft | 22% |
| 2 | Apple | 11% |
| 3 | 9% | |
| 4 | Amazon | 7% |
| 5 | 6% | |
| 6 | Dropbox | 2% |
| 7 | 2% | |
| 8 | 1% | |
| 9 | Tesla | 1% |
| 10 | YouTube | 1% |
具体的な事例としては、「Microsoft:サブドメインの悪用による認証情報の窃取(正規サービスを装った悪意あるウェブサイト)」「PlayStation:偽のオンラインストアと不正決済(ストアを装うフィッシングサイト)」「WhatsApp:QRコードの悪用によるアカウント乗っ取り(正規のWhatsApp Webインターフェイスを精巧に模倣)」「Adobe:偽のソフトウェアダウンロードによるマルウェア配信(Adobe Acrobatを装うフィッシングサイト)」などが報告されている。これらはいずれも正規サイトに似通った偽ドメインを使用しているのが特徴で、最終的に詐欺セールや悪意あるアプリ、個人情報の詐取に誘導していた。

