巧妙なGoogleのフィッシング詐欺に注意

フィッシング詐欺師がGoogleを装い、「[email protected]」から緊急メールを送信し、受信者のGoogleアカウントに関する「法執行機関」からの召喚状があると主張しています。*Bleeping Computer*によると、これらの詐欺師はGoogleの「Sites」プラットフォームを利用して、ユーザーを怖がらせてログイン情報を渡させるような説得力のあるフィッシングメールやウェブサイトを作成しています。
メール認証の専門家であるEasyDMARCによると、これらの詐欺メールはGoogleのDomainKeys Identified Mail(DKIM)チェックを回避しています。どうやって? Googleのツールを巧妙に利用することで。詐欺師は偽のアプリにメール全体のテキストを名付け、Googleがそのシステムから自動的に送信するため、正当なものに見えるのです。
Gmailセキュリティコミュニケーションのスポークスパーソン、Ross RichendrferはGoogleの対応を共有しました:「我々はこの脅威アクターによる標的型攻撃を認識しており、この悪用の経路を閉鎖する保護策を展開しました。その間、ユーザーに2要素認証とパスキーを採用することを推奨します。これらはこの種のフィッシングキャンペーンに対して強力な保護を提供します。」
関連
- パスキー:パスワードレスサインインに関するすべてのニュースとアップデート
関連
- YouTubeがクリエイターに警告:AI生成のCEOビデオがフィッシング詐欺に使用されています
- 今、Gmailにも青い認証済みチェックマークアイコンがあります
これらの詐欺メールがユーザーのGmailに転送されると、DKIMは元のメッセージとヘッダーのみを検証するため、署名されたまま有効に見えます。この同じDKIMリレートリックは先月、PayPalユーザーを標的にするために使用されました。フィッシングメールは、ユーザーが違いに気付かないことを期待して、本物のaccounts.google.comではなく、見た目が公式のsites.google.comのサポートページに誘導します。
Ethereum Name Serviceの開発者、Nick Johnsonは、このGoogleフィッシング詐欺の被害に遭いました。彼はこれをGoogle OAuthアプリケーションの誤用として報告しましたが、当初Googleは「意図した通りに動作している」と却下しました。しかし、再検討の後、Googleは現在この問題に対処しています。
更新、4月21日:Googleからの声明を追加。
関連記事
マイクロソフト、Azure、AI技術がカリフォルニアの山火事リスク対策に貢献
マイクロソフトはAIを活用した山火事検知技術に投資しており、CVP兼チーフデータサイエンティストのフアン・ラビスタ・フェレス氏が、環境被害を軽減するための戦略について語っている。NASAによると、気候変動は地球上のすべての人々に影響を及ぼしており、気温の上昇、降雨パターンの変化、海面上昇といった形で現れている。NASAは、地球がかつてない速度で温暖化しており、その主な要因は人間の活動であるという明
マイクロソフトのCEO、AIラボの「ディスティレーション」を痛烈に批判
マイクロソフトのCEO、サティア・ナデラ氏は、ディスティレーションに関する批判をめぐり、AI研究機関の偽善を指摘した。この発言は、アンソロピックを名指ししたものと広く解釈されている。写真提供:ゲッティ・イメージズマイクロソフトのサティア・ナデラCEOは、AI開発者たちがモデルの蒸留を制限する一方で、自社のシステムを訓練するために公共データや顧客データを活用していることに異議を唱えた。マイクロソフト
Google、AIによるディープフェイクを使ったなりすまし詐欺からユーザーを守るため、偽の着信検知機能を導入
Googleは火曜日、AIによるディープフェイクを使ったなりすまし詐欺からユーザーを守るため、Androidに「偽の着信検出」機能を導入すると発表した。この機能は今月、Pixel端末を皮切りに、Android 12以降の端末向け「Phone by Google」アプリを通じて世界中で順次提供される。見知らぬ番号からの着信に応答することを避ける人が増えるにつれ、詐欺師たちは手口を変え、信頼できる電話
関連特集おすすめ
コメント (2)
0/500
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️

フィッシング詐欺師がGoogleを装い、「[email protected]」から緊急メールを送信し、受信者のGoogleアカウントに関する「法執行機関」からの召喚状があると主張しています。*Bleeping Computer*によると、これらの詐欺師はGoogleの「Sites」プラットフォームを利用して、ユーザーを怖がらせてログイン情報を渡させるような説得力のあるフィッシングメールやウェブサイトを作成しています。
メール認証の専門家であるEasyDMARCによると、これらの詐欺メールはGoogleのDomainKeys Identified Mail(DKIM)チェックを回避しています。どうやって? Googleのツールを巧妙に利用することで。詐欺師は偽のアプリにメール全体のテキストを名付け、Googleがそのシステムから自動的に送信するため、正当なものに見えるのです。
Gmailセキュリティコミュニケーションのスポークスパーソン、Ross RichendrferはGoogleの対応を共有しました:「我々はこの脅威アクターによる標的型攻撃を認識しており、この悪用の経路を閉鎖する保護策を展開しました。その間、ユーザーに2要素認証とパスキーを採用することを推奨します。これらはこの種のフィッシングキャンペーンに対して強力な保護を提供します。」
関連
- パスキー:パスワードレスサインインに関するすべてのニュースとアップデート
関連
- YouTubeがクリエイターに警告:AI生成のCEOビデオがフィッシング詐欺に使用されています
- 今、Gmailにも青い認証済みチェックマークアイコンがあります
これらの詐欺メールがユーザーのGmailに転送されると、DKIMは元のメッセージとヘッダーのみを検証するため、署名されたまま有効に見えます。この同じDKIMリレートリックは先月、PayPalユーザーを標的にするために使用されました。フィッシングメールは、ユーザーが違いに気付かないことを期待して、本物のaccounts.google.comではなく、見た目が公式のsites.google.comのサポートページに誘導します。
Ethereum Name Serviceの開発者、Nick Johnsonは、このGoogleフィッシング詐欺の被害に遭いました。彼はこれをGoogle OAuthアプリケーションの誤用として報告しましたが、当初Googleは「意図した通りに動作している」と却下しました。しかし、再検討の後、Googleは現在この問題に対処しています。
更新、4月21日:Googleからの声明を追加。
マイクロソフト、Azure、AI技術がカリフォルニアの山火事リスク対策に貢献
マイクロソフトはAIを活用した山火事検知技術に投資しており、CVP兼チーフデータサイエンティストのフアン・ラビスタ・フェレス氏が、環境被害を軽減するための戦略について語っている。NASAによると、気候変動は地球上のすべての人々に影響を及ぼしており、気温の上昇、降雨パターンの変化、海面上昇といった形で現れている。NASAは、地球がかつてない速度で温暖化しており、その主な要因は人間の活動であるという明
マイクロソフトのCEO、AIラボの「ディスティレーション」を痛烈に批判
マイクロソフトのCEO、サティア・ナデラ氏は、ディスティレーションに関する批判をめぐり、AI研究機関の偽善を指摘した。この発言は、アンソロピックを名指ししたものと広く解釈されている。写真提供:ゲッティ・イメージズマイクロソフトのサティア・ナデラCEOは、AI開発者たちがモデルの蒸留を制限する一方で、自社のシステムを訓練するために公共データや顧客データを活用していることに異議を唱えた。マイクロソフト
Google、AIによるディープフェイクを使ったなりすまし詐欺からユーザーを守るため、偽の着信検知機能を導入
Googleは火曜日、AIによるディープフェイクを使ったなりすまし詐欺からユーザーを守るため、Androidに「偽の着信検出」機能を導入すると発表した。この機能は今月、Pixel端末を皮切りに、Android 12以降の端末向け「Phone by Google」アプリを通じて世界中で順次提供される。見知らぬ番号からの着信に応答することを避ける人が増えるにつれ、詐欺師たちは手口を変え、信頼できる電話
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️





家






