「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大が「ドッペルゲンガー・ドメイン」の毒牙に
埼玉大学が、教員によるメールの転送ミスが原因で、個人情報2122件が漏えいした可能性があると発表した。本来「@gmail.com」のドメインに送るはずだったメールを、約10カ月にわたって「@gmai.com」のアドレスに自動転送し続けていたという。
埼玉大学は11月21日、教員によるメールの転送ミスが原因で、個人情報2000件超が漏えいしていた可能性があると発表した。本来「@gmail.com」のドメインに送るはずだったメールを、約10カ月にわたって「@gmai.com」のアドレスに自動転送し続けていたという。
2021年5月6日から22年3月3日にかけて、4890件のメールを誤配信していた。一連のメールには、教員の氏名・メールアドレスなどが485件、学生の氏名、学生番号、メールアドレスなどが849件、学外関係者の氏名、メールアドレスなどが788件含まれていたという。漏えいした可能性がある情報の悪用は確認していない。
@gmai.comなどタイプミス・誤認識しやすいドメイン名は「ドッペルゲンガー・ドメイン」とも呼ばれる。ユーザーが誤ってアクセスしたり、メールを誤送信したりするのを狙って取得されたものもある。
通常、存在しないアドレス宛てのメールにはエラーメッセージが返送されるので、タイプミスなどがあった場合は誤送信に気付ける。一方、ドッペルゲンガー・ドメイン宛てのメールは全て受信されてしまい、エラーメールが返ってこず、ミスに気付きにくい。
埼玉大も22年3月3日までタイプミスに気付かずメールを転送し続けていたといい、再発防止に向け注意喚起を進めるとしている。
WHOISによれば、gmai.comのドメインはホンジュラスのドメイン名レジストラを名乗る「BoteroSolutions.com S.A.」が所有している(11月21日時点)。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 米Slack、プレイド従業員のメアドなど別企業に誤送信 2500人分以上の情報が漏えいした可能性
Web接客ツールなどを提供するプレイドが、従業員や取引先2555人分のメールアドレスなどが漏えいした可能性があると発表した。米Slack Technologiesが誤って別の米国企業に送信したという。 - デジタル庁、宛先ミスでメール誤送信 「再発防止に努める」としながら2度目の失敗
デジタル庁が、BCC欄に記載すべき5件のメールアドレスを誤ってTO欄に記載して送信したため、受信者間で他者のメールアドレスが閲覧できる状態になっていたと明らかにした。 - 「gmail」を「gmai」と誤記 新潟県職員、個人情報入りメール誤送信
新潟県職員がメール誤送信で個人情報流出。送信先ドメインを「gmail.com」にすべきところを「gmai.com」と誤記したため。 - 京都市立芸大、誤送信で135人の入学者情報流出 「gmail」を「gmai」と入力ミス
京都市立芸術大学は2021年度の入学予定者135人の個人情報が学外に流出したと発表した。職員の入力ミスが原因で、「***@gmail.com」とするべきドメイン名を「***@gmai.com」と入力していた。 - 日本郵便に不正アクセス、4000通のメールを誤送信 「原因や被害状況など調査中」
日本郵便が保有するメールアカウントへ不正アクセスがあり、約4000通の意図しないメールが同社から送信されていたことが分かった。原因や被害状況など詳細は調査中としている。