japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2008年5月27日 10:50

『Google Docs』を悪用した新たなスパムが登場

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
スパマーたちは、しつこいだけではなく、新しい手口を次々に考え出すことでも知られている。これまでも画像スパムPDF スパム、MP3 スパムなどがあったが、今度は『Google Docs』を利用してスパムフィルターをすり抜けるという最新の手口が現われた。

ユーザーがクリックしてくれることを期待して URL を含んだスパムメールを送るだけの手口に比べても、JPEG 画像や『Microsoft Word』の『.doc』ファイルを添付するやり方は、成功率が高いとは言い難い。しかし、URL を記載したスパムメールも万能ではない。スパムフィルターは、Eメール内のリンクをチェックする手法をとっており、疑わしい Web アドレスを含んでいれば、そうした Eメールをブロックしてしまう。

そのため、スパマーたちは Google Docs を悪用し、Google のドメインが持っている信頼性を拝借しようとしている。Google へのリンクをスパムだと自動的に判断するようなスパムフィルターなど存在しないからだ。そこがスパマーの狙い目なのだと言うのは、MessageLabs のスパム対策技術者 Matt Sergeant 氏だ。Google Docs を悪用した新たな手口は、同社によって発見された。

Sergeant 氏は取材に対して、次のように語った。「スパムのブロックでよく使われているのは、ブロックすべき URL のリストを利用する手法だ。ところが、『Google』という名を含んだ URL なら、まともな使い方をされていることが多いおかげで、ブロックされることは決してないはずだ」

ホスティング型の Google Docs では、URL には必ず「docs.google.com」というドメイン名が含まれている。したがって、そのアドレスを遮断することも可能だが、Sergeant 氏によると、その方法は実際には使えそうにないという。同氏は、「やろうと思えば可能だが、Google Docs をビジネス文書作成の標準プラットフォームにしようとしている Google の計画にとって、大きな障害となることは間違いない」と説明した。

Google に対して何度もコメントを求めたが、本稿の執筆時点で同社からの回答はまだない。

Gartner でセキュリティ問題担当の調査ディレクタを務める Peter Firstbrook 氏によると、この手口を回避する方法は、送信者の IP アドレスをチェックすることだという。同氏は次のように述べている。「発信元の IP アドレスを基にしたフィルタリングでなければ、企業が Google Docs を悪用したスパムメールを回避することは難しいだろう。こういったスパムを押さえ込む唯一の方法は、送信者が使っている IP アドレスのレピュテーション (評判) レベルを利用することだ」

不幸中の幸いというか、このやり口の弱点は、Google Docs の文書が動的な構造という面では HTML の足元にも及ばないことだ。スパマーにできるのは、スパムに引っかかった人を別のサイトに導くリンクを文書内に記載するくらいが関の山で、Web ページのように、HTML コードを埋め込むことも、悪意のあるインライン フレームや JavaScript コードを埋め込むこともできない。

このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/