海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA) | ScanNetSecurity
2026.07.05(日)

海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA)

 情報処理推進機構(IPA)は28日、「海外のSNSからの友達リクエストを承認した結果、他の友人に対して、自分名義の招待メールが勝手に送信された」という相談が急増しているとして注意を呼びかけた。

脆弱性と脅威 脅威動向
サービス連携の許可を求める画面
サービス連携の許可を求める画面 全 3 枚 拡大写真
 情報処理推進機構(IPA)は28日、「海外のSNSからの友達リクエストを承認した結果、他の友人に対して、自分名義の招待メールが勝手に送信された」という相談が急増しているとして注意を呼びかけた。

 それによると、SNSの友達リクエストメールを受け取り、承認したところ、Googleの連絡先(コンタクト)に登録しているアドレス宛に、勝手にメールを送信するとのこと。9月の3倍以上となる39件の相談が、10月に入り寄せられているという。リクエストメールは、海外のSNSが送信した招待メールで、サービス連携を求める内容になっている。そのため、許可すると、Googleの連絡先へのアクセスを許可してしまう形となり、メールが連鎖する模様だ。

 会社などでGoogle Appsを利用している場合、組織内で使用している連絡先情報等が読み取られ、自組織(独自ドメイン)名義の招待メールが送信されてしまうケースもあるとのこと。また送った側の相手組織が連鎖に巻き込まれる可能性もあるため、信用問題ともなりえる。そのためIPAでは、不用意にサービス連携を許可しないよう、注意を呼びかけている。

SNSの友達リクエスト、承認するとメールが拡散……IPAが注意呼びかけ

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. 市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

    市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

  5. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

ランキングをもっと見る
PageTop