「gmail」を「gmeil」と誤記、メール転送ミスで個人情報流出
2023年7月20日、大阪府の国立大学・大阪教育大学の職員が大学の電子メールの自動転送設定を行った際、「@gmail」とすべき転送先を「@gmeil」と間違えたため、のべ4511件のメールがドッペルゲンガードメイン(情報を詐取する悪質なドメイン)に転送され、個人情報が流出したという内容の投稿が、X(ツイッター)にありました。
「gmail」を「gmeil」と誤記 メール転送ミスで個人情報流出 大阪教育大学 https://t.co/1xUzSzbcuk
— 小池翔太@『今すぐ使えるかんたんTeams for Education』 (@koike_s) July 20, 2023
大阪教育大学とは?
大阪教育大学は、1874年(明治7年)5月に設置された教員伝習所にその起源を求めると140年を超える歴史と伝統を有する我が国有数の教育大学です。
現在の大阪教育大学は、大阪府柏原市の金剛生駒紀泉国定公園内に約67万㎡のメインキャンパスを配置し、教員養成教育と教養教育を通じて有為な人材を輩出する一方、国際都市として交通アクセスはもとより情報・産業の中枢機能を有する大阪市内に天王寺キャンパスを擁していて、さらに大阪市天王寺区、平野区及び大阪府池田市の3地区に初等・中等教育並びに特別支援教育に対応した11の附属学校園を設置し、総合的な教育系大学をめざしているとのことです。
参考)大阪教育大学のサイト:https://osaka-kyoiku.ac.jp/
大阪教育大学でメール転送ミスがあったのはいつ?
大阪教育大学でメール転送ミスがあったのは2018年4月で、職員が大学の電子メールアカウントからGmailに転送しようとし、ドメインのスペルを誤ったとのことで、2023年2月1日、転送先電子メールが存在しないとのエラーがあり、改めて転送先アドレスを確認してミスに気付き、転送設定を停止したそうです。
詳しくは、大阪教育大学のサイトに掲載されていますので、こちらをご覧ください。
https://osaka-kyoiku.ac.jp/university/kouhou/pressrelease/detail.html?itemid=8224&dispmid=5652
ドッペルゲンガードメインとは?
ドッペルゲンガードメインとは、有名なドメインに似た(そっくりの)ドメイン名のことで、タイプミスなどにより、ドッペルゲンガードメインを使ったフィッシングサイトに誘導するというのが典型的な攻撃例で、また、フィッシングメール内にドッペルゲンガードメインを使ったリンクを設定し、受け取った人が誤認して、クリックするのを誘導するという手法もあるそうです。
埼玉大学でもメール転送ミスがあった
2022年11月21日、埼玉大学でもメール転送ミスで個人情報が流出しています。
そもそも埼玉大学はメール転送はOKなんですか? 違反なんですか? / “「gmail」ドメインを「gmai」と誤記、10カ月気付かず2000件超の情報漏えいか 埼玉大が「ドッペルゲンガー・ドメイン」の毒牙に” https://t.co/WROxYchChM
— 宗子 (@sorshi) November 21, 2022
みんなの反応・SNSの反応
メール転送ミスで個人情報流出についてのSNS(Twitter等)での反応をいくつかご紹介します。
この大学って、ドッペルゲンガードメインに5年間、メール転送し続けて、個人情報流出させたところ?
“授業中の居眠りをAIで検出” 大阪教育大がシステム開発|NHK 関西のニュース https://t.co/Iumz6KRO6z
— goodbye0nin (@goodbye0nin) August 5, 2023
意外にこういうのありそうだよね。
【セキュリティ ニュース】メールを誤転送、5年近く第三者に – 大阪教育大(1ページ目 / 全1ページ):Security NEXT https://t.co/cbExjn2hIC— とうみょう (@MzoFree) July 22, 2023
ドッペルゲンガードメインについてはたびたびやらかしニュースが出てきます
「@gmail」を「@gmeil」と誤記 メール転送ミスで個人情報流出 大阪教育大学 – ITmedia NEWS https://t.co/iaObUFL2lt
— ノーウェル / メルクーリオ (@NowellGartelt) August 21, 2023
こういう誤送信って、最初にテスト送信しないのかな…
「@gmail」を「@gmeil」と誤記 メール転送ミスで個人情報流出 大阪教育大学https://t.co/gaPt6AhyDj
— Yeva (@Ebcirm1ne) July 24, 2023
「@gmail」を「@gmeil」と誤記 メール転送ミスで個人情報流出 大阪教育大学(ITmedia NEWS)#Yahooニュース
そもそも大学がgmail使ってる。ってことにびっくりしたのは私だけ? https://t.co/itZLp48Hs2
— ☆ぽんた☆ (@syounannponta) July 21, 2023
コメント