巧妙なGoogleのフィッシング詐欺に注意

フィッシング詐欺師がGoogleを装い、「[email protected]」から緊急メールを送信し、受信者のGoogleアカウントに関する「法執行機関」からの召喚状があると主張しています。*Bleeping Computer*によると、これらの詐欺師はGoogleの「Sites」プラットフォームを利用して、ユーザーを怖がらせてログイン情報を渡させるような説得力のあるフィッシングメールやウェブサイトを作成しています。
メール認証の専門家であるEasyDMARCによると、これらの詐欺メールはGoogleのDomainKeys Identified Mail(DKIM)チェックを回避しています。どうやって? Googleのツールを巧妙に利用することで。詐欺師は偽のアプリにメール全体のテキストを名付け、Googleがそのシステムから自動的に送信するため、正当なものに見えるのです。
Gmailセキュリティコミュニケーションのスポークスパーソン、Ross RichendrferはGoogleの対応を共有しました:「我々はこの脅威アクターによる標的型攻撃を認識しており、この悪用の経路を閉鎖する保護策を展開しました。その間、ユーザーに2要素認証とパスキーを採用することを推奨します。これらはこの種のフィッシングキャンペーンに対して強力な保護を提供します。」
関連
- パスキー:パスワードレスサインインに関するすべてのニュースとアップデート
関連
- YouTubeがクリエイターに警告:AI生成のCEOビデオがフィッシング詐欺に使用されています
- 今、Gmailにも青い認証済みチェックマークアイコンがあります
これらの詐欺メールがユーザーのGmailに転送されると、DKIMは元のメッセージとヘッダーのみを検証するため、署名されたまま有効に見えます。この同じDKIMリレートリックは先月、PayPalユーザーを標的にするために使用されました。フィッシングメールは、ユーザーが違いに気付かないことを期待して、本物のaccounts.google.comではなく、見た目が公式のsites.google.comのサポートページに誘導します。
Ethereum Name Serviceの開発者、Nick Johnsonは、このGoogleフィッシング詐欺の被害に遭いました。彼はこれをGoogle OAuthアプリケーションの誤用として報告しましたが、当初Googleは「意図した通りに動作している」と却下しました。しかし、再検討の後、Googleは現在この問題に対処しています。
更新、4月21日:Googleからの声明を追加。
関連記事
Google、インドでChrome向け「Gemini」の提供を開始
水曜日、GoogleはChrome向けGeminiの統合機能を、インド、カナダ、ニュージーランドを含む新たな地域へ拡大すると発表した。この展開により、デスクトップユーザーはサイドバーからGeminiにアクセスできるようになり、画面上のコンテンツについてGoogleのAIチャットボットに質問したり、Gmail、Keep、Drive、YouTubeから情報を取得したり、タブの内容を比較したりすることが
YouTube、政治家、政府関係者、ジャーナリストを対象にAIによるディープフェイク検出機能を拡大
火曜日、YouTubeは、ディープフェイク検出技術を、特定の政府関係者、政治家候補者、ジャーナリストを対象に拡大すると発表した。このツールはAIによって生成された肖像を識別し、パイロットプログラムの参加者は、YouTubeのポリシーに違反していると判断した無断コンテンツの削除をリクエストできるようになる。この検出システムは、先行するテスト段階を経て、昨年、YouTubeパートナープログラムに参加す
YouTube、AIを活用した検索機能のテストを開始――ガイド付き回答機能を搭載
多くのユーザーは、レシピや旅行プランを探す際、関連する動画を探そうとYouTubeを利用しています。今回、YouTubeはテキストと動画コンテンツを融合させた、ステップバイステップの検索結果を表示するAI搭載の対話型検索ツールを導入しました。新しい「Ask YouTube」機能を使えば、ユーザーは「サンフランシスコからサンタバーバラまでの3日間のロードトリップを計画して」といった質問を投げかけ、動
関連特集おすすめ
コメント (2)
0/500
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️

フィッシング詐欺師がGoogleを装い、「[email protected]」から緊急メールを送信し、受信者のGoogleアカウントに関する「法執行機関」からの召喚状があると主張しています。*Bleeping Computer*によると、これらの詐欺師はGoogleの「Sites」プラットフォームを利用して、ユーザーを怖がらせてログイン情報を渡させるような説得力のあるフィッシングメールやウェブサイトを作成しています。
メール認証の専門家であるEasyDMARCによると、これらの詐欺メールはGoogleのDomainKeys Identified Mail(DKIM)チェックを回避しています。どうやって? Googleのツールを巧妙に利用することで。詐欺師は偽のアプリにメール全体のテキストを名付け、Googleがそのシステムから自動的に送信するため、正当なものに見えるのです。
Gmailセキュリティコミュニケーションのスポークスパーソン、Ross RichendrferはGoogleの対応を共有しました:「我々はこの脅威アクターによる標的型攻撃を認識しており、この悪用の経路を閉鎖する保護策を展開しました。その間、ユーザーに2要素認証とパスキーを採用することを推奨します。これらはこの種のフィッシングキャンペーンに対して強力な保護を提供します。」
関連
- パスキー:パスワードレスサインインに関するすべてのニュースとアップデート
関連
- YouTubeがクリエイターに警告:AI生成のCEOビデオがフィッシング詐欺に使用されています
- 今、Gmailにも青い認証済みチェックマークアイコンがあります
これらの詐欺メールがユーザーのGmailに転送されると、DKIMは元のメッセージとヘッダーのみを検証するため、署名されたまま有効に見えます。この同じDKIMリレートリックは先月、PayPalユーザーを標的にするために使用されました。フィッシングメールは、ユーザーが違いに気付かないことを期待して、本物のaccounts.google.comではなく、見た目が公式のsites.google.comのサポートページに誘導します。
Ethereum Name Serviceの開発者、Nick Johnsonは、このGoogleフィッシング詐欺の被害に遭いました。彼はこれをGoogle OAuthアプリケーションの誤用として報告しましたが、当初Googleは「意図した通りに動作している」と却下しました。しかし、再検討の後、Googleは現在この問題に対処しています。
更新、4月21日:Googleからの声明を追加。
Google、インドでChrome向け「Gemini」の提供を開始
水曜日、GoogleはChrome向けGeminiの統合機能を、インド、カナダ、ニュージーランドを含む新たな地域へ拡大すると発表した。この展開により、デスクトップユーザーはサイドバーからGeminiにアクセスできるようになり、画面上のコンテンツについてGoogleのAIチャットボットに質問したり、Gmail、Keep、Drive、YouTubeから情報を取得したり、タブの内容を比較したりすることが
YouTube、政治家、政府関係者、ジャーナリストを対象にAIによるディープフェイク検出機能を拡大
火曜日、YouTubeは、ディープフェイク検出技術を、特定の政府関係者、政治家候補者、ジャーナリストを対象に拡大すると発表した。このツールはAIによって生成された肖像を識別し、パイロットプログラムの参加者は、YouTubeのポリシーに違反していると判断した無断コンテンツの削除をリクエストできるようになる。この検出システムは、先行するテスト段階を経て、昨年、YouTubeパートナープログラムに参加す
YouTube、AIを活用した検索機能のテストを開始――ガイド付き回答機能を搭載
多くのユーザーは、レシピや旅行プランを探す際、関連する動画を探そうとYouTubeを利用しています。今回、YouTubeはテキストと動画コンテンツを融合させた、ステップバイステップの検索結果を表示するAI搭載の対話型検索ツールを導入しました。新しい「Ask YouTube」機能を使えば、ユーザーは「サンフランシスコからサンタバーバラまでの3日間のロードトリップを計画して」といった質問を投げかけ、動
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️





家






