注目事例  2026-07-24(金)配信

他団体の問い合わせフォーム悪用し大量自動返信、海上ヘリ基地反対協議会が被害

📰 過去報告:7/21
海上ヘリ基地建設反対・平和と名護市政民主化を求める協議会は、外部の第三者によって公式メールアドレスが無断で他団体の問い合わせフォームに入力され、何千通もの自動返信メールが送りつけられる被害を受けたと発表しました。同様の被害は複数の団体や弁護士事務所でも発生しており、同協議会はメールアドレスの変更および非公開化の対応をとるとともに、警察への通報や法的措置を検討しています。
7/21 報告の事例と同様、メール機能を悪用した被害が発生しています。他社フォーム悪用対策として、問い合わせフォーム側での画像認証導入なども重要です。
攻撃手法(確認済み)
外部の第三者が他団体のホームページ等の問い合わせフォームに標的のメールアドレスを無断で入力し、自動返信機能を利用して大量のメールを送りつける手法。
攻撃手法(推測)
ボット等の自動化ツールを用いたスクリプトによって、複数のWebサイトの問い合わせフォームへ継続的に標的のアドレスを送信する攻撃が行われたと考えられます。
自組織チェックポイント
自社Webサイトの問い合わせフォームにreCAPTCHA等のボット対策が導入されているか
問い合わせフォームの送信頻度制限(レートリミット)が適切に設定されているか
自社メールアドレスが大量の自動返信メールなどで機能不全に陥った際の代替連絡手段が確保されているか
不審なメールの大量受信を検知・警告できる監視体制があるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →