本文へスキップ
MameTechNews
バックエンド

Google装う「App password created」フィッシング 偽ログインはGoogle Sites上

## POINTS

  • 「App password created」を件名に、Google正規アドレスを装った警告メールで誘導
  • リンク先はsites.google.com上の偽ログイン画面で、パスワードマネージャーが自動入力を提案する場合がある
  • メールのリンクは使わずmyaccount.google.comで直接アクティビティとアプリパスワードを確認

X上で、Googleアカウントを狙うフィッシングメールへの注意喚起が国内外で広がっている。メールは「App password created(アプリパスワードが作成されました)」という件名のセキュリティ警告を装い、送信元表示はno-reply@accounts.google.comになっている。本文のリンクを開くとsites.google.com上に作られた本物そっくりのログイン画面に誘導され、入力した認証情報が盗まれる。ドメインがgoogle.com配下のため、パスワードマネージャーが自動入力を提案してしまう場合があり、見抜きにくいことが特徴とされる。X上ではアカウントの凍結やデータ喪失の被害報告も共有されている。正規のGoogleのログインはaccounts.google.comで行われるため、sites.google.com上のページに認証情報を入力しないことが基本の対策となる。アプリパスワードに関する通知を受け取った場合は、メールのリンクを使わずmyaccount.google.comのセキュリティページを直接開いて最近のアクティビティを確認し、心当たりのないアプリパスワードを削除する対応が推奨されている。