Avananは5月2日(米国時間)、「The Gmail SMTP Relay Service Exploit」において、サイバー攻撃者がGmailのSMTPリレーサービスを悪用して他のGmailテナントであるかのように振る舞い、正当なメールに見えるフィッシング詐欺メールを用いた大規模なサイバー攻撃を実施していることを確認したと伝えた。2022年4月以降、Avananはサイバー犯罪者がこうしたサービスを使ったフィッシング詐欺メールを3万通近く観測したと伝えている。 The Gmail SMTP Relay Service Exploit 電子メールの差出人フィールド(Fromフィールド)は送信者が入力するテキストデータであり、誰であっても送信者を偽ることができる。しかし実際にそうした操作を行うユーザは少なく、メールアプリケーションが自動的に生成したものが使われることが多い。また、不正な差出
![GmailのSMTPリレーサービス悪用したフィッシング詐欺を確認、注意を](https://cdn-ak-scissors.b.st-hatena.com/image/square/73866bf6e583686611d09965bfcc65ed8d2bac4e/height=288;version=1;width=512/https%3A%2F%2Fnews.mynavi.jp%2Ftechplus%2Farticle%2F20220504-2336766%2Fogp_images%2Fogp.jpg)