JavaScriptを有効にして閲覧して下さい。
詳細検索

検索対象

まとめダネ!
【悲報】埼玉大学の教…

【悲報】埼玉大学の教員がgmailアドレスを『gmai』と誤入力し情報漏洩 個人情報流出

誤送信を誘う「ドッペルゲンガー・ドメイン」のアドレスに10ヶ月に渡りメールを送り続けていた

更新日:

埼玉大学の教員がフリーメールのアドレスを誤入力 個人情報流出

埼玉大学は11月21日、教員によるメールの転送ミスが原因で、個人情報2000件超が漏えいしていた可能性があると発表した。本来「@gmail.com」のドメインに送るはずだったメールを、約10カ月にわたって「@gmai.com」のアドレスに自動転送し続けていたという。

出典:「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大が「ドッペルゲンガー・ドメイン」の毒牙に - ITmedia NEWS

WHOISによれば、gmai.comのドメインはホンジュラスのドメイン名レジストラを名乗る「BoteroSolutions.com S.A.」が所有している(11月21日時点)。

出典:「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大が「ドッペルゲンガー・ドメイン」の毒牙に - ITmedia NEWS

この「gmai.com」は有名なドメインに似せて誤送信を誘う「ドッペルゲンガー・ドメイン」と呼ばれ、教員は送信エラーの表示がないことなどから、転送先が間違っているとすぐに気づけなかったということです。

出典:埼玉大学が約2100件個人情報流出 「ドッペルゲンガー・ドメイン」気づかず(TBS NEWS DIG Powered by JNN) - Yahoo!ニュース

反応まとめ

埼玉大にてメール送信先ドメインをgmailでなくgmaiとしており誤送信。2000件超の個人情報が漏洩の恐れ。送信先はホンジュラスで取得されたドッペルゲンガードメイン。
業務上フリーメールが避けられなかったか。メール文化が続く以上一定のリスクは残る。すぐに判明しなかったのは何故なのか? t.co/jVHHWbMn51

2022.11.21 22:03:26

これ「間違えずに」gmailに送ってたとしても漏洩に当たるんじゃないの?埼玉大的にはgmailへの転送はOKなのか? t.co/oucEmaC5pc

2022.11.21 22:51:40

大学がGMail転送を普通に転送するのが良いかはさておきメアド数が多い場合はテスト送信をするのが普通で、それを怠ってるのはおかしい。
それと’gmai’とミスってるのは手打ちタイプミスだろうがコピペすべきでしょう。
この2点を抑えてればミスは起こらない
t.co/5Tb6NC241W

2022.11.22 08:23:35

メールアドレスの入力は手打ちしないこと。必ずコピペ!

「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大が「ドッペルゲンガー・ドメイン」の毒牙に t.co/n5PgmQHuso

2022.11.22 09:46:12

あー、確かにこういうのも漏洩扱いなのか、、怖っ

「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大が「ドッペルゲンガー・ドメイン」の毒牙に
t.co/YepzEfvI2X

2022.11.22 10:00:47

これだけのメールをgmailドメインに転送することがまずよく分からない……。 t.co/Yd5BXInGSK

2022.11.22 10:12:08

Gmailドメインってことは、学外の個人のフリーメールに自動転送設定したってことでしょ?この時点で情報漏洩に近くない????

2022.11.22 10:16:09

gmai
手打ちかww
まあ、漏洩はないでしょうな

2022.11.22 12:16:57

gmaiは気をつけたいね

2022.11.22 14:53:32

「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大が「ドッペルゲンガー・ドメイン」の毒牙に t.co/qMaHMITAj0

地獄。ちゃんと確認するってバカバカしいって思う人は思うのかもしれないけど、めちゃくちゃ大事なこと。

2022.11.22 15:09:30

1

コメントを投稿する

名前
本文(必須)

※コメントの番号の前に「>>」をつけると、そのコメントに返信できます(例:>>1)
※削除依頼はお問い合わせからメールでお願いいたします