ロリポップ設置のお問い合わせフォームの自動返信機能を悪用したスパム配信、対策呼びかけ | ScanNetSecurity
2025.03.13(木)

ロリポップ設置のお問い合わせフォームの自動返信機能を悪用したスパム配信、対策呼びかけ

 GMOペパボ株式会社は3月5日、ロリポップを利用しているウェブサイトに設置されているお問い合わせフォームの自動返信機能が悪用され、スパムメールの不正配信が行われていると発表した。

脆弱性と脅威

 GMOペパボ株式会社は3月5日、ロリポップを利用しているウェブサイトに設置されているお問い合わせフォームの自動返信機能が悪用され、スパムメールの不正配信が行われていると発表した。

 同社では、スパムメールの大量配信が引き起こすトラブルとして、契約プランのメール送信数の上限に達し必要なメールが送信できなくなる、利用サーバの信用が低下することでフリーメール等の送信先から受信が拒否されることを挙げ、お問い合わせフォームを設置しているすべての顧客に、自動返信機能の無効化、海外IPアドレスからのアクセス制限、reCAPTCHAの導入などのセキュリティ対策の実施を呼びかけている。

 同社ではメール送信の監視を強化しており、不正利用が検知された場合はフォームの非表示化やアカウントの停止など厳しい対応を取ることがあるとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×