京丹後市内のお客様より、迷惑メールが大量に届くようになり、どう対策していいのかわからないとの連絡を受け、出張訪問させて頂きました。
メールソフト上で受信トレイのメールをチェックすると異常な量のメールが数分おきに大量に届いています。
その中には、レンタルサーバー会社からのメールの利用制限を知らせる警告らしきメールも含まれています。
新着メールの受信を行うと、メールサーバーへの接続&認証がエラーになるので、警告メール通り利用制限を受けているものと思われます。
大量の迷惑メールを更に細かくみていくと、公式サイトの問い合わせフォームから一般のお客様がお問い合わせを行った際に、自動的に送信される「お問い合わせ窓口メール」が大半でした。
お客様が公開されている公式サイトをトップページから確認し、問い合わせ窓口のソース(HTML)を確認すると、やはりフォームのスパム対策が実装されていないようでした。
レンタルサーバー会社からの利用制限がかかっている状態だと、当然、一般のお客様が問合せ窓口から問い合せを行っても、サイトを運営するお客様のもとに全く伝わりません。
状況と原因をお客様に正確に説明し、早急に公式サイトの管理会社に連絡し、お問い合わせフォームへのスパム対策実装を依頼していただくことになりました。
フォームのスパム対策にはいろいろな対策がありますが、まずはこのセキュリティホールをきちんと閉じてから、その後の状況をウォッチングすることになります。
京丹後市にお住まいの方で、業務用メールにおいて大量のスパムメールなどにお困りの方は、お気軽にNAOまでご連絡下さい。