よろづやアンテナ

ITから生活の参考になる情報を備忘録代わりに残していきます

goo mailで大量の「Undelivered Mail Returned to Sender」!乗っ取りスパムでパスワード変更

先日、いつも通りgoo mailを開いたら、、、大量の「Undelivered Mail Returned to Sender」を受信していました。


内容的にはこんなんです。

This is the mail system at host gfdefer006.mail.goo.jp.

このメールと共に返信されているメールは一つ以上の宛先に対
して配信できませんでした。

I'm sorry to have to inform you that the message returned
below could not be delivered to one or more destinations.


<XXXu@aim.com>: delivery temporarily suspended: lost connection with
    mx-aol.mail.gm0.yahoodns.net[XX.136.96.XX] while sending RCPT TO


どうやらメールアドレスを乗っ取られて、スパムにされていたようです。そして、こんなメールがきました。

日頃よりgooメールをご利用いただき、誠にありがとうございます。

このたび、お客さまがご利用のgooメールアドレスから大量にメールが送信され、
弊社サービス運営に支障をきたす状況が確認されました。

つきましては、gooメール利用規約に従い、
やむを得ず、一部機能のご利用を一時的に停止させていただきました。

■利用停止機能
・メール送信機能
 ※上記以外の機能はご利用可能です。


その後、パスワードを変更して問題がなくなりました。そろそろ2段階認証必須の時代なんかもしれないですね。パスワード変更が面倒なので、記号入れるなど、複雑性を持たせることで、リスト攻撃を多少回避できそうです。