3月7日(土)頃から、「Web Widget(ウェブウィジェット)」を経由したと表示されている悪意のあるスパムメール(リレースパム)の発生について、複数のお客さまより報告を受けております。弊社のZendesk環境でも、同様のスパムメールの受信が確認されています。
現時点では、スパムメールの特徴として下記3点が確認されています。
- チケットのソース(経由)に「Web Widget」と表示される
- チケットに「Web_widget」というタグが自動付与されている
- Web Widgetを実際に運用していない環境に対しても、スパムチケットが作成される
これらは実際のWeb Widgetからの投稿ではなく、APIを悪用して「Web Widget経由」に見せかけた攻撃である可能性が高いと考えられます。
弊社環境に実際に届いたチケット
- 1通目
件名:Aemailhelp.eclect.co.jpemailnYvHn
リクエスタ:Aemailhelp.eclect.co.jpemailkYoBc
本文:Aemailhelp.eclect.co.jpemailkYoBc
- 2通目
件名:Aemaileclect-support.zendesk.comemailpHbBh
リクエスタ:AAemaileclect-support.zendesk.comemailuQnTy
本文:Aemaileclect-support.zendesk.comemailuQnTy
- 3通目
件名:Aemaileclect-paid-support.zendesk.comemailgByHe
リクエスタ:Aemaileclect-paid-support.zendesk.comemailjUkLv
本文:Aemaileclect-paid-support.zendesk.comemailjUkLv
原因について
本件は、以下のZendeskリクエストAPIが悪用されているものと推測されます。
Create Request API (Zendesk Developer)
このAPIはデフォルト設定では匿名(パスワードやトークンによる認証なし)で利用可能です。リクエスト時に特定のパラメータ(例: "via_id": 48)を指定することで、外部から「Web Widget経由」を偽装してチケットを作成することができてしまいます。
対応策について
API経由でのスパムを抑制するため、管理センターより以下の設定変更を実施することを推奨いたします。
- 設定箇所:管理センター > メンバー > エンドユーザー
- 設定内容:「リクエストAPIおよびアップロードAPIに認証を必要とする」にチェックを入れる
※注意点:外部アプリやカスタムフォーム等から、上記APIを認証なしで利用している場合は、それらの正常な投稿もブロックされる可能性があります。設定前に自社でのAPI利用状況を必ずご確認ください。
詳細な手順やスパム対策の全般については、以下のZendesk公式ヘルプ記事も併せて参照くださいませ。
コメント
0件のコメント
記事コメントは受け付けていません。