海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA) | ScanNetSecurity
2026.03.12(木)

海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA)

 情報処理推進機構(IPA)は28日、「海外のSNSからの友達リクエストを承認した結果、他の友人に対して、自分名義の招待メールが勝手に送信された」という相談が急増しているとして注意を呼びかけた。

脆弱性と脅威 脅威動向
サービス連携の許可を求める画面
サービス連携の許可を求める画面 全 3 枚 拡大写真
 情報処理推進機構(IPA)は28日、「海外のSNSからの友達リクエストを承認した結果、他の友人に対して、自分名義の招待メールが勝手に送信された」という相談が急増しているとして注意を呼びかけた。

 それによると、SNSの友達リクエストメールを受け取り、承認したところ、Googleの連絡先(コンタクト)に登録しているアドレス宛に、勝手にメールを送信するとのこと。9月の3倍以上となる39件の相談が、10月に入り寄せられているという。リクエストメールは、海外のSNSが送信した招待メールで、サービス連携を求める内容になっている。そのため、許可すると、Googleの連絡先へのアクセスを許可してしまう形となり、メールが連鎖する模様だ。

 会社などでGoogle Appsを利用している場合、組織内で使用している連絡先情報等が読み取られ、自組織(独自ドメイン)名義の招待メールが送信されてしまうケースもあるとのこと。また送った側の相手組織が連鎖に巻き込まれる可能性もあるため、信用問題ともなりえる。そのためIPAでは、不用意にサービス連携を許可しないよう、注意を呼びかけている。

SNSの友達リクエスト、承認するとメールが拡散……IPAが注意呼びかけ

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  4. KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

    KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

  5. じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

    じほうが利用するクラウドメールサービスに不正ログイン、アドレス帳に登録されたアドレスにフィッシングメール送信

ランキングをもっと見る
PageTop