海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA) | ScanNetSecurity
2025.12.05(金)

海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA)

 情報処理推進機構(IPA)は28日、「海外のSNSからの友達リクエストを承認した結果、他の友人に対して、自分名義の招待メールが勝手に送信された」という相談が急増しているとして注意を呼びかけた。

脆弱性と脅威 脅威動向
サービス連携の許可を求める画面
サービス連携の許可を求める画面 全 3 枚 拡大写真
 情報処理推進機構(IPA)は28日、「海外のSNSからの友達リクエストを承認した結果、他の友人に対して、自分名義の招待メールが勝手に送信された」という相談が急増しているとして注意を呼びかけた。

 それによると、SNSの友達リクエストメールを受け取り、承認したところ、Googleの連絡先(コンタクト)に登録しているアドレス宛に、勝手にメールを送信するとのこと。9月の3倍以上となる39件の相談が、10月に入り寄せられているという。リクエストメールは、海外のSNSが送信した招待メールで、サービス連携を求める内容になっている。そのため、許可すると、Googleの連絡先へのアクセスを許可してしまう形となり、メールが連鎖する模様だ。

 会社などでGoogle Appsを利用している場合、組織内で使用している連絡先情報等が読み取られ、自組織(独自ドメイン)名義の招待メールが送信されてしまうケースもあるとのこと。また送った側の相手組織が連鎖に巻き込まれる可能性もあるため、信用問題ともなりえる。そのためIPAでは、不用意にサービス連携を許可しないよう、注意を呼びかけている。

SNSの友達リクエスト、承認するとメールが拡散……IPAが注意呼びかけ

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

  2. 測定器メーカーならではのセキュリティとは(東陽テクニカ)[Security Days Spring 2018]

    測定器メーカーならではのセキュリティとは(東陽テクニカ)[Security Days Spring 2018]PR

  3. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. RADIUSサーバソフト「fullflex」、NTTドコモ「FirstPass」との連携を確認(アクセンス・テクノロジー)

    RADIUSサーバソフト「fullflex」、NTTドコモ「FirstPass」との連携を確認(アクセンス・テクノロジー)

ランキングをもっと見る
PageTop