🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

メール

メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

3回答

653閲覧

AWS Lightsail で WordPress を公開すると、関係ないアドレスに迷惑メールが届く

teraf5

総合スコア16

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

メール

メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

4クリップ

投稿2019/09/18 03:02

前提

AWS に 普段使用のGmail+エイリアスで登録(最初はそのままだった)
AWS Lightsail の WordPress (Bitnami) を使って、ほぼ手順通りテスト用サイトを公開
WordPress は公開時に一通り更新
All In One WP Security という プラグインで、最低限のセキュリティは確保。

発生している問題

サイトを公開して、だいたい1日の間に迷惑メールが届くようになる

  • Gmail アドレス宛と、なぜかキャリアメール宛
  • キャリアメール宛はけっこうしつこいので、すぐ迷惑メール報告して拒否設定した
  • Gmail に届くメールはEC2インスタンスからのものだった→こちらもGoogleにフィッシングとして報告

試したこと

実は2度目なので、主に前回試したことを書きます。

  • Amazon に、ec2インスタンスからスパムメールが来ている旨をメールで連絡する

少し時間はかかったが、調査するとの返信は来たが、それ以降音沙汰なし

  • WordPress に関する迷惑メールの記事をググりまくったけど、ほとんどコメントフォームとかアンチスパムとか微妙にずれていて自分には当てはまらなかった
  • テスト用サイトだったので、削除したら間もなく迷惑メール(特にGmail)は落ち着いた

今回(2019-09-17から公開)

  • Gmailはいまのところ問題なし
  • キャリアメールにすでに5通ほどきている→すべてキャリアに報告

補足情報

キャリアメールは、設定を確認したところ、「なりすまし設定」がOFFだったのでONにしましたが、引き続き届いています。
何通かは、docomo.ne.jp、i.softbank.jpからでした。ほかは、ランダムなアドレスです。

独自ドメインでサイトを公開する以上、ある程度のリスクと個人情報が外に出るのはわかっています。
ただ、キャリアメールにまで迷惑メールが届いているのは腑に落ちないです。
どこか最初の段階で注意しておく点があれば教えていただけるとありがたいです。

2つ目のサイトは今もテスト用に公開してあります(コンテンツはほぼありませんが)。必要ならリンクも載せますでコメントください。

よろしくおねがいします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nandymak

2019/09/18 03:11

>ec2インスタンスからスパムメールが来ている旨をメールで連絡する 何故そう思ったのでしょうか? ec2インスタンスからスパムメールが来ることと、AWS Lightsailは何の関係があるのでしょうか? ec2インスタンス=AWS Lightsailでしょうか?
nandymak

2019/09/18 03:15

コンテンツの中にキャリアメールのアドレスが書かれているとか?
teraf5

2019/09/18 03:17

説明が足りず失礼しました。 Gmailあてに来ていたスパムメールのヘッダーからec2インスタンスだと思われたので、AWSに連絡いたしました。今回に関して、ec2とLightsailは特に関係ないと思います。
teraf5

2019/09/18 03:22

> コンテンツの中にキャリアメールのアドレスが書かれているとか? いいえ、コンテンツは「ほぼ」未編集です。 「ほぼ」というのは、1度目は飼い鳥の写真だけ載せました。(多少トップページの文章はいじったかも) 2度目も同じく写真と、今回はテーマを変えましたが、それくらいです。少なくともキャリアメールを書いてはいないです。
guest

回答3

0

ベストアンサー

2点論点があると思います。

1.Gmail アドレス(エイリアスあり)にスパムが届く。
エイリアスはawsのアカウント登録にしか使っていない。
送信元はご自分で立てたLightsailとは別のec2インスタンスから届いている。

→Gmail アドレス(エイリアスあり)はawsから漏れた可能性はありますが、登録に際してやり取りしたメールを途中で盗聴された可能性の方が高くないでしょうか?または、簡単な単語で適当に送られたかもしれません。aaaa@gmail.comaaaa.aws@gmail.comとか。
今のところawsで情報漏洩があったという話は聞いたことがありません。

2.キャリアメールのアドレスにスパムが届く。
送信元は「docomo.ne.jp、i.softbank.jpからでした。ほかは、ランダムなアドレス」でした。

→LightSailもWordPressも全く関係なく、別のルートから漏洩したと考えるのか順当では?

たまたまLightSailでWordPressを立てた後にスパムがき出したので、関連性を疑ったが関連はないということだと思います。
同時にやっていた事柄を再確認してみてはどうでしょうか?
WordPressを調査するために登録したサービスがないかとか。。。。

投稿2019/09/18 03:36

nandymak

総合スコア799

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

teraf5

2019/09/18 03:57

ズバリありがとうございます。 1.については恥ずかしいので、後ほどアドレス変更しておきます… 2. にについてですが、メールで確認できたところ、Google Search Console にドメインを登録してみました(Gmail)。あとは、PCのChromeからドコモのサイトに何回かつないでいますが、これは以前から行っています。念の為、Search Consoleは必要になるまで削除しておこうかと思います。 少なくとも、AWS、Lightsail、WordPress、いずれかが原因でないようなら少し安心です。
guest

0

キャリアメールアドレスを公開していないのであれば、キャリアメールを含む個人情報がどこか他から漏れたのでしょう。
きっかけが、WordPress の公開の可能性はゼロではないですが、普通はキャリアメールを登録しているサービスへの不正ログイン調査を実施します。

投稿2019/09/18 03:23

編集2019/09/18 03:25
退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

teraf5

2019/09/18 03:37

ええ…実は、メインで使っているGmailアドレス(AWSやドメインの+エイリアスを除いたもの)が、漏洩確認サイト使うとNGでして…長く使っているアドレスだけに悩み中です。 > 普通はキャリアメールを登録しているサービスへの不正ログイン調査を実施します。 そうですね、迷惑メールが届いたことより不正ログイン対策の方が急務ですね。こちらは数が多くないので今日中に確認しておこうと思います。
guest

0

完全にエスパーですが、
キャリアメールをどこにも公開していないのであれば、
(サイトorドメイン情報で)公開してるgmailのアドレスにキャリアメールへの転送設定がされているんじゃないでしょうか。

gmailはデフォルトでスパムフィルターがそれなりに働くので、gmailの受信BOXに届く前に殺されるので転送されたキャリアメール側だけに届く

という感じに思えます。

投稿2019/09/18 03:18

tanat

総合スコア18727

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

teraf5

2019/09/18 03:23

ドメイン情報ですか…非公開設定のはずですが一応確認しておきます。 確認取れたら、また追記します。
teraf5

2019/09/18 03:31

ドメイン情報は大丈夫でした、ありがとうございます。キャリアメールへは転送設定もしていません。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問