重要攻撃・インシデントBleepingComputer2026年5月4日
Amazon SESがフィッシング詐欺に悪用、検知回避の懸念
概要
Amazon Simple Email Service(SES)は、AmazonのメールサービスでAPIを通じて大量のメール配信が可能です。このサービスが攻撃者に悪用され、フィッシング詐欺メールの送信に使われています。SESの正規性が高いため、標準的なセキュリティフィルターを回避しやすく、評判ベースのブロック機能も無効化されます。結果として、より多くのユーザーが悪質なメールを受け取り、詐欺被害が増加するリスクがあります。企業やセキュリティプロバイダーは、SESを含むクラウドメールサービスからのメール監視強化、スプーフィング検出の改善、認証技術の導入が求められます。
#フィッシング#Amazon SES#メールセキュリティ#詐欺