arXiv cs.CR (アーカイヴ シーエス・シーアール)は9月25日(現地時間)、「A Large-Scale Empirical Study of Modern Phishing Email Content」と題する論文を公開した。これは、現代のフィッシングメール内容に関する大規模な実証研究の成果を明らかにするもの。Anti-Phishing Working Group (APWG)との協力により、13ヶ月間にわたる290万件のフィッシングメールを分析。攻撃者が用いる欺瞞の手法と、被害者に求める行動の傾向について詳細に報告している。

この研究は、2025年6月から2026年6月までの期間に収集された290万件の異なるリアルワールドフィッシングメールを対象とした。各メールはメッセージテキストとその添付ファイルから構成される複合的なアーティファクトとして扱われた。分析対象には、27万2000枚の画像、14万3000個のPDFファイル、5万7000件の会議招待が含まれる。

研究チームは、論文の著者であるJaehwan Park氏、Woonghee Lee氏、Fujiao Ji氏、Doowon Kim氏らがan LLM pipelineを駆使し、テーマ、行動喚起(CTA)、なりすましの三つの側面からこれらの要素を分析した。人間のアノテーションサンプルで検証されたこの手法により、それぞれの関連性や長期的な変化が測定された。

分析の結果、攻撃者は欺瞞のために使用する内容は多様化しているものの、被害者にどのように応答させるかについては収束していることが判明した。具体的なテーマは21.3%を超えるものはなく、単一の行動喚起であるURL誘導が全体の73.0%を占める。また、行動喚起およびなりすましの選択は、メールのテーマによって左右される傾向が示された。

添付ファイルは三つの主要な役割を果たす。画像はメッセージテキストを補完し、PDFは前文を運ぶことでテキストの代替となり、会議招待はインタラクションのエンドポイントを永続的なメディアに複製することでメッセージを強化する。より長期的な傾向として、請求書をテーマとしたフィッシングにおいて支配的だった行動喚起が、URL誘導からオフラインコミュニケーションへと変化し、2015年の6.7%から2025年には46.9%に上昇した。


参考: arXiv cs.CR (アーカイブ) — 2026年9月28日 13:00 (JST)

原文ハイライト

"A Large-Scale Empirical Study of Modern Phishing Email Content"

この記事をシェア
X はてブ LinkedIn