スマートフォン 表示
メールフォームでよろづ質問受付中
スマートフォン速度統計への人柱ご協力をお願いします。
2012/2/7 10:00 · ひとりごと

最近ドコモのスパムメールが非常に多いのだけど、先日の障害でメールアドレスが漏れたなどということはありうるでしょうか、というご質問をいただきました。

先日の障害と言えば、メールのFrom付け替え事件ですね。ドコモでは基本的にメールのFromを端末でつけさせることはしていなくて、すべてネットワークで契約情報に基づきFromをつけています。なので、絶対に成りすましの出来ない超強力な認証ツールとしても使えるようなものだったのですが、それが逆に障害で間違ったメールアドレスをFromにセットしまくったというアホな事態を引き起こしました。

基本的にこの辺の仕組みの是非を論じるのは今回はやめておいて、この件が、スパムの急増につながったかどうか、という点を考えてみます。

まず、基本的につけ変わるのはFromだけなので、自分が意図した相手に自分ではないアドレスが伝わっている、という意味では、自分が自分のアドレスを危険にさらした可能性は低いといえます。

一方、もう一つの可能性はかなり問題です。つまり、まったく知らない誰かがまったく悪意なくそれ以外の誰かに送ったメールに、自分のアドレスがFrom設定されている状況です。この場合、関係のない第三者に自分のメールアドレスが伝わってしまったことになります。このメール送信先が、何らかの怪しい業者であれば、メールアドレスが名簿にリストされる可能性もなくはありません。実際の影響人数から考えるとこれが自分にピンポイントで起こった可能性はさほど高くありませんが、可能性としては十分にあります。

ということで、この障害によって自分のメールアドレスが漏れた可能性は十分にあります。ただ、それ以外の一般的な通信障害で、メールアドレスのようなかなり上位にある情報が漏れる可能性は、ほぼゼロです。たとえば無線ネットワークが完全にハックされたとしても、メールアドレスは漏れません。一方、メールアドレスを直接扱っている、つまりSPモードメールサーバがハックされれば、当然メールアドレスは漏れます。要するに、SPモードメールサーバに何かが起こっていなければ、障害がらみで漏れるということはあまり考えなくてよいと思います。まぁ、それが起こっちゃったのがFrom付け替え事件なんですけど。

ということなんですが、個人的に、最近スパムが多いのって、なんとなく別の理由があるような気がするんですよね。なんというか、ぶっちゃけ、SNS系から漏れてる気がします。モ○ゲとかグ○ーとかです。まだ確信はありませんが、twi○○erやfa○○b○○kもそんなに安心できる相手ではないような気がします。あまり大きな声で言うと訴えられるので(笑)、小声で、ですが、某SNSに登録したら翌日からスパムがわんさかと届くようになりました。

メインのドコモケータイはもともとスパムが多かったので完全に指定受信にしていて、その後今使っているauスマホはフィルタなしで使っていたのですが、それであるSNSに登録したら突然スパムが届き始めて。なのでそっちも今は指定受信に切り替えました。SNS、名前出したいんだけど、一応伏せておきます。

ということで、どちらかというと、SNS系サービスに気をつけろ、という話になりまいたが、そんな感じで。

tweet TWEET

[Tweet]

2012/2/7 10:00 · ひとりごと · 1 comment
Written by


ケータイニュース.net
当サイトのニュースチェック用情報収集ポータルをコメント機能付きで開放中。

1 Comment to “スパムが多いの話”

  1. N700

    はじめまして。

    ソフトバンクでも去年の8月〜9月にかけて、iPhone/iPadのEメール(i)で大量の迷惑メールがひっきりなしに来ました。なぜかiPhone 4Sの発売直前になってピタっと止み、しかもフィルタリングの設定が細かくなりました。おそらくサーバーに何かトラブルが発生して、au版iPhoneに客が流れないように必死に対策したんでしょうね。

    おそらくドコモでも同じ状況ではないかと思います。どこかから漏れているのではなく、適当なアドレスに大量送信したスパムメールがフィルタリングされずにそのまま届いているのではないでしょうか?

コメントをどうぞ

※ 次のタグが使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

CAPTCHA