2026年に詐欺師が最も頻繁に偽装したブランドの分析ランキング - ドメイン登録、FTC苦情データ、消費者の影響パターンに基づいて。
ブランド偽装は、さまざまなカテゴリーにわたって支配的な詐欺戦略となり、2025年にフィッシング操作の67%、ショッピング詐欺の58%、および消費者の詐欺の報告全体の41%を占めています。
ブランド認識は、詐欺の試みの初期の信頼性として機能します - 受信者は、未知の小売業者からの電子メールよりも「Amazonからの電子メール」を信頼する可能性が高いです。
このランキングでは、4つのデータソースを組み合わせて、ブランド・インパーソナライズリスクの複合的なイメージを生み出します。
複合スコアは、これらのソースを重視して、カテゴリごとに比較可能なランキングを生成します。 複数のデータソースで表示されるブランドは、高量ランキングが最も高いです。
2025年の最もターゲット化されたブランドは、消費者の到達、取引価値、および認証価値を反映しています。
| ランク | ブランド | 主な攻撃タイプ | Active Lookalike Domains (エスト) |
|---|---|---|---|
| 1 | アマゾン | オーダー検証、Lookalike shopping、Account takeover | ~8,400 |
| 2 | Microsoft について | Office 365 パスワードの有効期限、アカウント停止 | ~6,800 |
| 3 | アップル | iCloud認証、Apple IDフィッシング | ~5,200 |
| 4 | PAYPAL | アカウント制限、資金回収 | ~4,900 |
| 5 | Netflixについて | 支払い失敗、サブスクリプション検証 | ~3,700 |
| 6 | Googleの | Drive Sharing、アカウントセキュリティ | ~3,400 |
| 7 | 成功者 | パッケージ配送、再配送料金 | ~3,200 |
| 8 | ウォルマート | 注文の問題、Lookalike Shopping | ~2,900 |
| 9 | ナイキ | 買い物、偽造品 | ~3,200 |
| 10 | 銀行 アメリカ | アカウント検証、詐欺警報 | ~2,600 |
テクノロジープラットフォーム(Amazon、Microsoft、Apple、Google)が支配しているのは、その普遍的な範囲は、あらゆる大衆キャンペーンのための高いベースラインの関連性を意味するためです。金融プラットフォーム(PayPal、Bank of America)は、直接的な通貨アクセスを求める詐欺師を引き付ける。
| ランク | ブランド | 主な攻撃タイプ |
|---|---|---|
| 11 | コスト | メンバーシップの更新、Lookalike Shopping |
| 12 | フェデックス | パッケージ配送詐欺 |
| 13 | Chase 銀行 | アカウント検証、詐欺警報 |
| 14 | 標的 | Lookalike shopping, ギフトカード詐欺 |
| 15 | UPS | パッケージ配送詐欺 |
| 16 | ウェルズ・ファルゴ | アカウント検証、転送詐欺 |
| 17 | ベスト購入 | テクノロジー製品詐欺、Lookalike Shopping |
| 18 | eBay | アカウント収集、偽造リスト |
| 19 | Facebook / メタ | アカウント検証、Ad Payment Phishing |
| 20 | インスタグラム | アカウント検証、著作権フィッシング |
| 21 | アディダス | 買い物、偽造品 |
| 22 | LULULEMON | 見どころ ショッピング |
| 23 | IRS | 返済詐欺、税金の借金偽装 |
| 24 | 社会保障アドミン | 収益停止、検証詐欺 |
| 25 | コーチ | 偽造品、見どころの買い物 |
| ランク | ブランド | カテゴリ |
|---|---|---|
| 26 | Spotify | サブスクリプション/支払い詐欺 |
| 27 | ディズニー+ | サブスクリプションチェック |
| 28 | HBOマックス | サブスクリプションチェック |
| 29 | ヴェリゾン | アカウント / Billing Scams |
| 30 | AT&T | アカウント / Billing Scams |
| 31 | Tモバイル | アカウント / Billing Scams |
| 32 | 資本 1 | クレジットカード詐欺、アカウント検証 |
| 33 | 市民銀行 | アカウント検証 |
| 34 | 発見 | クレジットカード詐欺警報 |
| 35 | アメリカン・エクスプレス | アカウント検証、報酬詐欺 |
| 36 | イエティ | Lookalike Shopping(トレンド商品) |
| 37 | スタンリー | Lookalike Shopping(ウイルス需要) |
| 38 | レゴ | Holiday Lookalike ショッピング |
| 39 | セファラ | Lookalikeショッピング、美しさ詐欺 |
| 40 | ウルタ | Lookalikeショッピング、美しさ詐欺 |
| 41 | Macyの | 「Closing Sale」の詐欺 |
| 42 | JCPenney | 「Closing Sale」の詐欺 |
| 43 | コールの | 見どころ ショッピング |
| 44 | ホーム デポ | Lookalike shopping, ギフトカード詐欺 |
| 45 | LOWEの | 見どころ ショッピング |
| 46 | ストックX | スネイカー詐欺、偽の真実 |
| 47 | Etsy | 手作りの偽造品 |
| 48 | キャッシュ App | P2P詐欺、偽のサポート |
| 49 | ヴィンモ | P2P詐欺、偽のサポート |
| 50 | ゼル | P2P詐欺、偽のサポート |
50のブランドランキングは、カテゴリによってグループ化された場合に一貫したパターンを明らかにします。
| カテゴリ | ブランドトップ50 | ブランド詐欺の推定割合 |
|---|---|---|
| テクノロジープラットフォーム | 6 (Amazon、Microsoft、Apple、Google、Facebook、Instagram) | ~31% |
| 主要小売業者 | 11 | ~16% |
| 銀行と金融サービス | 8 | ~14% |
| 配達 / Delivery | 3 (USPS、FedEx、UPS) | ~9% |
| ストリーミング/サブスクリプションサービス | 5 | ~6% |
| プレミアムブランド | 8 | ~7% |
| 政府機関 | 2 (IRS、SSA) | ~3% |
| 電気通信 | 3 | ~3% |
| P2P決済プラットフォーム | 3 (Cash App、Venmo、Zelle) | ~2% |
| トレンド製品ブランド | 3(スタンリー、イーティ、レゴ) | ~2% |
テクノロジープラットフォームの集中 (31%のブランド詐欺のわずか6ブランド)は、普遍的なユーザーアクセス(ほぼすべての米国の大人がこれらのサービスでアカウントを持っている)と高い認証価値(脅威にさらされたテクノロジープラットフォームアカウントが後に詐欺を可能にする)の2つの強化要因を反映しています。
組成は偶然ではありません。詐欺師は3つの要因に基づいてブランド選択を最適化します。
認識の達成 ブランド認識は初期の信頼性を提供します。ブランドとのアカウントや関係を真に持つ受信者が増えるほど、大衆キャンペーンの関連性が高くなります。
取引価値の能力 高価値取引を可能にするブランド(銀行、プレミアム小売業者、支払いプラットフォーム)は、ユーザー数が低いにもかかわらず詐欺を引き付ける。
信頼性の再利用価値 特定のブランド(Amazon、Apple、Google)のアカウントを損なうことは、認証の再利用、保存された支払い情報、および接続されたサービスによる幅広い後継詐欺を可能にします。
トップ50に繰り返し登場するブランドは、不十分な反仮面ライティングインフラストラクチャを示すか、それに投資する意欲がないかを示している。
集中データには消費者保護の影響があります:
トップ50ブランドのアカウント衛生は不比例に重要です。 ブランド偽装詐欺の73%がこれらの50のブランドをターゲットにしている場合、これらの特定のアカウントにおけるアカウント保護慣行(ユニークなパスワード、二要因認証、定期的なモニタリング)は、不均衡な保護価値を提供します。
ブランドカテゴリ認識は検出を向上させます。 銀行詐欺、パッケージ配達詐欺、テクノロジープラットフォーム詐欺が集中したパターンであることを知ることで、消費者は、これらのカテゴリに属すると主張する通信に厳重な監視を加えることができます。
サブスクリプションサービスの偽装は隠蔽されている。 ストリーミングサービス(Netflix、Spotify、Disney+、HBO Max)は、その詐欺量に比べて比較的低い認識でトップ50に登場します。
プレミアムブランドの贅沢詐欺は、Q4の間に特別な注意が必要です。 Coach、Lululemon、デザイナーブランド、および類似のプレミアム小売業者は、主に休暇シーズンに似たオペレーションを通じてランキングに登場します。
Amazonは、2025年に約8400のアクティブなLookalikeドメインを識別した世界で最も非個人化されたブランドとしてランク付けされています。普遍的なユーザーアクセスの組み合わせ(ほとんどの米国の大人がAmazonアカウントを持っている)、高レベルの保存済み支払い情報の価値、および他のサービスにおける認証の再利用価値は、Amazonのフリーパーソナリティを詐欺操作に特に魅力的です。
ドメイン登録データによると、2025年には全ブランドで毎月約4万7000件の新しい lookalike スタイルのドメインが登録されています。 トップ10のブランド(Amazon、Microsoft、Apple、PayPal、Netflix、Google、USPS、Walmart、Nike、Bank of America)は、合計で4万4000件以上のアクティブな lookalike ドメインを占めています。
3つの強化要因は、普遍的なユーザーアクセス(ほぼすべての米国の成人がマイクロソフト、アマゾン、アップル、Googleなどにアカウントを持っている)、高い認証価値(妥協したテクノロジープラットフォームアカウントは、多くの接続されたサービスでその後の詐欺を可能にします)、そして直接詐欺的な購入に変換される保存された支払い情報です。
パッケージ配送詐欺(SMSベースの「再配送料」メッセージがUSPS、FedEx、またはUPS当局を主張する)は、一貫した心理的パターンを利用する:ほとんどの消費者はいつでもパッケージを輸送し、高いベースラインの関連性を生み出す。
プレミアムブランドの仮装は、Nike(ランク9)、Adidas(ランク21)、Lululemon(ランク22)、Coach(ランク25)、および休日特有の事業に登場するさまざまなデザイナーブランドに集中しています。プレミアムブランドは、通常、プレミアム製品の70~95%の割引を提供するLookalikeショッピングサイトを通じて動作します。第4四半期の休日ショッピング期間中にボリュームが大幅に増加します。プレミアムブランドは稀に30~40%以上の割引を許可し、これらの深い割引が信頼性の高い詐欺シグナルを提供します。
はい — Cash App(ランク48)、Venmo(ランク49)、Zelle(ランク50)はすべて、トップ50の最も非人格的なブランドに登場します。そのパターンは伝統的なブランドの非人格化とは異なります:P2P詐欺は通常、プラットフォームのログインページではなく、顧客サポートスタッフの非人格化を意味します。
トップ50に5つのストリーミングサービスが登場する:Netflix(ランク5)、Spotify(ランク26)、Disney+(ランク27)、HBO Max(ランク28)、およびその他。主導的なパターンは「支払い失敗」フィッシング - 登録請求の問題を主張する電子メールで、認証や支払い情報の更新が必要です。このパターンは、ほとんどの受信者がサブスクリプションサービスを持っており、支払い失敗シナリオは信頼性があります。サブスクリプション詐欺の認識は、大幅な詐欺量にもかかわらず、他のフィッシングカテゴリよりも低いです。
IRS(ランキング23)と社会保障局(ランキング24)は、50の政府機関の偽装操作のトップに登場します。IRS主題の詐欺は、税務債務の不安と返済期待をターゲットにします。SSA主題の詐欺は、しばしば、特に古い人口をターゲットとする「利益停止」の脅威を伴います。
Macy's(ランク41)、JCPenney(ランク42)、およびその他の主要な小売業者は、主に「閉店販売」と「清算」の偽装を通じて詐欺ランキングに登場します。このパターンは、実際の最近の小売店閉店を活用します(ベッドバット&ベイアンドの2024閉店は、他の小売店についての同様の主張をカバーしました)。
ターゲットインフラストラクチャは人口によって異なります。高齢の成人(50歳以上)は、MEDICARE/SSA偽装、テクノロジーサポート「コンピュータ問題」詐欺、伝統的な銀行フィッシング、孫の緊急詐欺からより重いターゲットに直面しています。若い成人は、P2Pプラットフォーム偽装(Cash App、Venmo)、ストリーミングサービス偽装、電子商取引アカウント買収、ソーシャルメディアプラットフォーム偽装から重いターゲットに直面しています。
Stanley(ランク37)、Yeti(ランク36)、LEGO(ランク38)は、ブランド仮装の「トレンド製品」のカテゴリを表しています。これらのブランドは、特定の製品が正当な小売業者で販売されている時期に集中的な lookalike オペレーションを経験しています。
50のブランドにおける73%の集中は防御的な影響を及ぼす:これらの特定のアカウントにおけるアカウント保護の実践(ユニークなパスワード、二要因認証、定期的な監視)は、保護価値が不均衡である。