ドッペルゲンガードメイン | ScanNetSecurity
2024.03.29(金)

ドッペルゲンガードメイン

TwoFive メールセキュリティ Blog 第11回 「ネット空間に暗躍するお化けドメインたち ~ ホモグラフドメインの方がドッペルゲンガー的かも…」 画像
特集
株式会社TwoFive 末政 延浩
株式会社TwoFive 末政 延浩

TwoFive メールセキュリティ Blog 第11回 「ネット空間に暗躍するお化けドメインたち ~ ホモグラフドメインの方がドッペルゲンガー的かも…」

"よく似た" とか "そんな風に見える" ドメインを総称して “look-a-likeドメイン”と呼びますが、タイポスクワッティングドメインの他にも TLDスクワッティング、レベルスクワッティング、コンボスクワッティング、ホモグラフドメインなどがあります。

メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか? 画像
特集
株式会社TwoFive 渋谷 律
株式会社TwoFive 渋谷 律

メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

TwoFive では、有名な 7 つのドメインについて、ドッペルゲンガードメインと、その中で MXレコードを持つものを調査しました。

大阪教育大学職員が誤って「@gmeil」を転送先メールアドレスに設定 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

大阪教育大学職員が誤って「@gmeil」を転送先メールアドレスに設定

 国立大学法人大阪教育大学は7月14日、メール転送先ミスによる情報漏えいについて発表した。

会津大学でドッペルゲンガードメイン「gmai.com」に誤送信、他機関の事例を受け調査 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

会津大学でドッペルゲンガードメイン「gmai.com」に誤送信、他機関の事例を受け調査

 公立大学法人会津大学は3月15日、メール誤送信による個人情報漏えいについて発表した。

鹿児島大学でドッペルゲンガードメインに転送、MLへのメールアドレス誤登録が原因 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

鹿児島大学でドッペルゲンガードメインに転送、MLへのメールアドレス誤登録が原因

 国立大学法人鹿児島大学は2月9日、メーリングリストのメールアドレス誤登録による情報漏えいについて発表した。

埼玉大学でドッペルゲンガードメイン「gmai.com」に自動転送、約10ヶ月間続く 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

埼玉大学でドッペルゲンガードメイン「gmai.com」に自動転送、約10ヶ月間続く

 国立大学法人埼玉大学は11月18日、メール転送先ミスによる情報漏えいについて発表した。

所属長の許可を得ずにエルが欠落した「gmai.com」に誤送信、システム改修で送信停止 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

所属長の許可を得ずにエルが欠落した「gmai.com」に誤送信、システム改修で送信停止

 福岡県は2月22日、所属長の許可なく持ち出した個人情報を含む資料の誤送信について発表した。

新潟県でドッペルゲンガードメイン「gmai.com」への誤送信再び 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

新潟県でドッペルゲンガードメイン「gmai.com」への誤送信再び

 新潟県は11月27日、メール誤送信による個人情報の流出が判明したと発表した。

ドッペルゲンガードメイン「gmai.com」への誤送信 東京都でも発生 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ドッペルゲンガードメイン「gmai.com」への誤送信 東京都でも発生

東京都は5月18日、東京都政策連携団体である公益財団法人東京都道路整備保全公社において、メール誤送信による関係権利者の個人情報漏えいが発生したと発表した。

実在するドメイン「gmai.com」、タイプミスによる誤送信ふたたび報告される 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

実在するドメイン「gmai.com」、タイプミスによる誤送信ふたたび報告される

京都市立芸術大学は3月31日、同学事務局職員のメールアドレス入力誤りで入学予定者等の個人情報がメールで学外に流出したと発表した。

gmai.com ドメインは実在、タイプミス誤送信 法人情報流出(新潟県) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

gmai.com ドメインは実在、タイプミス誤送信 法人情報流出(新潟県)

新潟県は2月13日、上越地域振興局農林振興部にて所属長の許可を得ずに誤ったメールアドレスにメール送信を行ったため情報流出が発生したと発表した。

ID管理: ドッペルゲンガー・ドメインのもう一つの潜在的脅威 (CA Security Reminder) 画像
特集
ScanNetSecurity
ScanNetSecurity

ID管理: ドッペルゲンガー・ドメインのもう一つの潜在的脅威 (CA Security Reminder)

この手のドメインに関連して、他にも重要な脆弱性が研究者によって見つけられています。彼らは多くの偽サイトを作り、そのドメイン宛にメールが来るのを待ちました。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×