埼玉大学さん、「gmail」のドメインに送るはずだったメールを「gmai」に自動転送し2000件超の情報漏洩

■ このスレッドは過去ログ倉庫に格納されています
0001それでも動く名無し2022/11/22(火) 12:15:49.04ID:07Ar3h8gr
 埼玉大学は11月21日、教員によるメールの転送ミスが原因で、個人情報2000件超が漏えいしていた可能性があると発表した。本来「@gmail.com」のドメインに送るはずだったメールを、約10カ月にわたって「@gmai.com」のアドレスに自動転送し続けていたという。

 2021年5月6日から22年3月3日にかけて、4890件のメールを誤配信していた。一連のメールには、教員の氏名・メールアドレスなどが485件、学生の氏名、学生番号、メールアドレスなどが849件、学外関係者の氏名、メールアドレスなどが788件含まれていたという。漏えいした可能性がある情報の悪用は確認していない。

 @gmai.comなどタイプミス・誤認識しやすいドメイン名は「ドッペルゲンガー・ドメイン」とも呼ばれる。ユーザーが誤ってアクセスしたり、メールを誤送信したりするのを狙って取得されたものもある。

 通常、存在しないアドレス宛てのメールにはエラーメッセージが返送されるので、タイプミスなどがあった場合は誤送信に気付ける。一方、ドッペルゲンガー・ドメイン宛てのメールは全て受信されてしまい、エラーメールが返ってこず、ミスに気付きにくい。

 埼玉大も22年3月3日までタイプミスに気付かずメールを転送し続けていたといい、再発防止に向け注意喚起を進めるとしている。

 WHOISによれば、gmai.comのドメインはホンジュラスのドメイン名レジストラを名乗る「BoteroSolutions.com S.A.」が所有している(11月21日時点)。

0039それでも動く名無し2022/11/22(火) 12:23:48.90ID:iZoG/TYep
ヤフーとかもあるんかな

0040それでも動く名無し2022/11/22(火) 12:23:50.17ID:S+H0Mu56r
>>28
国立大学法人埼玉大学の新入社員だったか

0041それでも動く名無し2022/11/22(火) 12:23:52.82ID:j1PPhoRn0
10ヶ月転送し続けるは流石に草

0042それでも動く名無し2022/11/22(火) 12:24:37.30ID:WyrNrv07d
埼玉大学って大学のドメインすらないの?

0043それでも動く名無し2022/11/22(火) 12:25:17.15ID:p/SZ7j180
なかなか策士やな

0044それでも動く名無し2022/11/22(火) 12:25:30.00ID:IiRc6dnk0
なんでドメイン名手入力してるんだよ

0045それでも動く名無し2022/11/22(火) 12:25:48.80ID:RsfNp0Nh0
?と思ったらそういうことか

0046それでも動く名無し2022/11/22(火) 12:25:53.07ID:XWR6qqxz0
ホンジュラスじゃなくてホンジャマカな

0047それでも動く名無し2022/11/22(火) 12:26:15.42ID:vSnbYa/ea

0048それでも動く名無し2022/11/22(火) 12:26:24.23ID:wH/97Hkq0
仕事でフリーメールに転送とかその時点でいかんでしょ

0049それでも動く名無し2022/11/22(火) 12:26:49.65ID:XXZxxh5J0
Fラン大らしいやらかしやな

0050それでも動く名無し2022/11/22(火) 12:27:02.66ID:QBiNoqE60
そもそも10ヶ月も気づかないところに個人情報転送し続けるのはええんか

0051それでも動く名無し2022/11/22(火) 12:27:39.86ID:DEnYJIjir
教育機関とか役所とかはまともなitリテラシー持ってるやつが少ないから検知じゃなくて禁止の運用でガチガチにして生産性低くしてくしかない

0052それでも動く名無し2022/11/22(火) 12:27:45.41ID:NOkxRZTwr
そういうの仕掛けとんのやな
賢いな〜

0053それでも動く名無し2022/11/22(火) 12:27:45.51ID:8b7ZgX0b0
gmaiだけにdonmai(ドンマイ)やな

0054それでも動く名無し2022/11/22(火) 12:28:21.53ID:TRb8o5rGd
Googleは偽ドメイン全部回収したって聞いたけど@gmail.com はまだなんか

0055それでも動く名無し2022/11/22(火) 12:28:21.89ID:EaHgFXAFM
ワイ在学中は大学からのメール毎回2件重複して送られてきてたから当局が情弱扱いされてたなあ

0056それでも動く名無し2022/11/22(火) 12:29:21.07ID:iPyCaFcQa
これ10ヶ月気づかんのも問題やろ

0057それでも動く名無し2022/11/22(火) 12:30:02.20ID:8VCg/X1D0
昔、ゴッグルウイルスあったよな

0058それでも動く名無し2022/11/22(火) 12:30:05.12ID:PhgSTGJS0
前も似たようなのあった気がする

0059それでも動く名無し2022/11/22(火) 12:30:05.58ID:2JUe9otnM
10ヶ月気づかんなら漏洩しても実害ないんやろ

0060それでも動く名無し2022/11/22(火) 12:30:23.91ID:zZ2Jb6pV0

0061それでも動く名無し2022/11/22(火) 12:30:34.66ID:y88kYmZVd
まさしく愚昧やね

0062それでも動く名無し2022/11/22(火) 12:30:39.55ID:biwbwHv5M

0063それでも動く名無し2022/11/22(火) 12:31:18.69ID:biwbwHv5M
gmailのトップドメインってなんやっけ?

0064それでも動く名無し2022/11/22(火) 12:31:31.68ID:PhgSTGJS0
>>47
ああこれやこれ

0065それでも動く名無し2022/11/22(火) 12:31:58.20ID:8vChOJFFa
ホンジュラスレジストラ「うーん、なんかジャップ大学からようさんメール来るなぁ」

0066それでも動く名無し2022/11/22(火) 12:31:58.44ID:2IpTEVR6M
>>11
lineでやろうとしてたことやってみてもらえる?

0067それでも動く名無し2022/11/22(火) 12:31:59.89ID:MWPHEipg0
いうて大した情報ちゃうし気にするなよ

0068それでも動く名無し2022/11/22(火) 12:33:09.16ID:wH/97Hkq0
>>63
com

0069それでも動く名無し2022/11/22(火) 12:33:50.56ID:zgRTUY1C0
ホンジュラスは草
調べたら西半球で下から10位以内に入る貧困国でGDPが鳥取県並やった

0070それでも動く名無し2022/11/22(火) 12:34:08.38ID:8vChOJFFa
>>68
.な

0071それでも動く名無し2022/11/22(火) 12:34:45.09ID:521LCzvzr
ウ​ンコ臭​い​玉は県民も馬鹿なら大学も馬鹿なんだなwwwwwww

0072それでも動く名無し2022/11/22(火) 12:34:47.95ID:WPi4RZgia
誰に転送してるつもりだったんだよそれ

0073それでも動く名無し2022/11/22(火) 12:35:28.66ID:ByXhk5REa
googleも似たようなドメイン押さえとけよって思わなくもない

0074それでも動く名無し2022/11/22(火) 12:36:10.69ID:S5kAkMT90
このスレ昨日も見た

0075それでも動く名無し2022/11/22(火) 12:36:24.72ID:Xt2hg+PQM
>>73
慈善事業ちゃうんやぞ

0076それでも動く名無し2022/11/22(火) 12:36:39.45ID:qHTyiQOYd
ジーメイ

0077それでも動く名無し2022/11/22(火) 12:37:24.37ID:vRi5PvSGp
ロシア語のi とかのドメインってあるんかな

0078それでも動く名無し2022/11/22(火) 12:37:56.71ID:0hjeTzpdd
業務連絡でgmail使ってる時点で情報漏洩してるようなもんやろ

0079それでも動く名無し2022/11/22(火) 12:38:04.69ID:RUGagX2jM
本来相手に届いてなきゃならないメールが届いてない状況が10ヶ月続くって意味が分からん
誰も届いてねえぞそんなメールって言わなかったんやな

0080それでも動く名無し2022/11/22(火) 12:38:52.07ID:wyP/yuYh0
学校でドメイン持ってないの?
saitama.ac.jpとかさ

0081それでも動く名無し2022/11/22(火) 12:38:53.42ID:wH/97Hkq0
>>70
いやcomやろ

0082それでも動く名無し2022/11/22(火) 12:39:11.43ID:gbS0/S4L0
ゴッゴルとか色々流行ったわよね

0083それでも動く名無し2022/11/22(火) 12:39:48.93ID:+WgaSUEG0
gmaiのメアド多分ドメイン取得会社が持ってるだけでメールも自然破棄しとるやろ

0084それでも動く名無し2022/11/22(火) 12:40:10.23ID:phiRJK3h0
大学ドメイン持ってないんか?@saitama.ac.jpみたいな

0085それでも動く名無し2022/11/22(火) 12:41:31.75ID:aisX9xxY0

goggleかな

0086それでも動く名無し2022/11/22(火) 12:41:32.04ID:Pi7N/+WQ0
gmailでやってるんやな

0087それでも動く名無し2022/11/22(火) 12:41:34.36ID:jneshy2sa
https://i.imgur.com/yI8aXW2.jpg
関連だけでも二つやらかしとる

0088それでも動く名無し2022/11/22(火) 12:42:30.91ID:20yf0NtoM
>>83
エラーメッセージ帰ってこないってことはメールサーバーは存在するんじゃねえの?

0089それでも動く名無し2022/11/22(火) 12:42:34.05ID:DG7Oh9M60
ゴッグレもそうだけどこういう間違いやすい名前にして引き寄せるのって悪質だよな

■ このスレッドは過去ログ倉庫に格納されています