まさかカジノ宣伝!?GoogleのEメールアドレス確認を悪用した迷惑メール

電子署名サービスDosuSign(ドキュサイン)を装う危険な迷惑メール。不正な偽メール実例画像、スパムメール件名から傾向と分析も紹介。

身に覚えのないEメール 「Verify your email address」 が複数届きました。 

差出人は Google アカウントチーム!

Googleからメールアドレスを確認する通知メール? カジノ宣伝スパム?
Google から届いた英語のEメール、矢印に怪しいメッセージ

件名 Verify your email address
差出人 Google <noreply@google com>

Google
Best casinos for you /www.●●●.online?
Passive income with Casino /www.●●●.online?
Verify this email is yours [Eメールアドレス]
This email address was recently entered to verify your email address.
You can use this code to verify that this email belongs to you.
[6桁の数字]
If this wasn’t you, someone may have mistyped their email address. Keep this code to yourself, and no other action is needed at this moment.
The Google Accounts team
【日本語の抄訳】
Eメールアドレスの確認のため、このEメールアドレスが最近登録されました。このEメールアドレスがあなたのものかコードを使用して確認できます。あなたが登録したものでない場合、誰かがEメールアドレスを誤って入力した可能性があります。

誰かが自分のEメールアドレスを間違って入力したり、何か意図を持って入力したり、いずれにしても身に覚えのないEメールということで、そそくさと無視してゴミ箱行きでしょう。

  • 通常の受信フォルダーに届く
    スパムとして迷惑メール用フォルダーに振り分けられなかった

  • Eメール受信時間の違和感
    確認作業をしていない深夜 3 時 (睡眠中)、朝方 6 時

実態はカジノサイトの宣伝スパム!?

ただ、本文をよくよく眺めると、右上に カジノサイトを宣伝する短いメッセージと URL がなぜか書かれてあることに気づきました。 (上記画像の赤い矢印)

これは Google アカウントの [名前] の設定で…

  • 氏名やハンドルネームを指定しない

  • 代わりに、「あなたにピッタリのカジノ (URL)」 といったメッセージ性のある文章を指定する

Googe を勝手に名乗った偽物の可能性も考えられるけど、Eメールのヘッダー情報を確認する限り 「Google によるメールアドレスの確認」 をする本物と判断しました。

「Google によるメールアドレスの確認」 メール (Google アカウントヘルプ)
https://support.google.com/accounts/answer/32044?hl=ja

心当たりのないアカウント確認メールが届いた場合は、他のユーザーがメール アカウントを復元しようとしてあなたのメールアドレスを誤って入力した可能性が考えられます。
リクエストした覚えがない場合は、手続きを行っていただく必要はありません。
確認メールを無視した場合、アカウントの確認手続きは完了しません。

「Google によるメールアドレスの確認」 の仕組みを悪用して、宣伝メッセージを送信させていると思われます。