• ベストアンサー

フリーメールは情報が漏れる?

最近、雑誌で「無料で使えるウェブメールはパスワード流出などの危険性がある」という記事が載っていました。 たとえば、メールマガジンを受信して、その中のURLを クリックするとメールアカウントとパスワードが流出するとありました。 最近興味のあるメルマガがあったので、Hotmailで購読しようと思うのですが、メルマガを受信して記事を読むだけなら問題はありませんか?

  • silk
  • お礼率88% (190/215)

質問者が選んだベストアンサー

  • ベストアンサー
noname#18951
noname#18951
回答No.3

 フリーメール自体は一般のメールとセキュリティ的にはかわりありませ ん。ただし、次の条件を満たしたときです。 ・確実に使用後はログアウトする。 ・自分のPCでなければブラウザのキャッシュはクリアする。 ・オートコンプリートは使用しないよう気をつける。 これは設計(開発)側が対策をとらないといけないところですが、 ・URLにセッションIDを埋め込まない。 ・自動的にログアウトする設計。  パスワードがよく問題視されることがありますが、一般のPOP メールでも生でパスワードが流れることがほとんどですから議論 をはずしているものが多いですね。  hequilさんご指摘のRefererの問題からセッションIDが抜き出せ る、という問題はHotmailには関係ありません。(Hotmailは指摘さ れた問題は発生しない)

その他の回答 (2)

  • hequil
  • ベストアンサー率65% (242/372)
回答No.2

これはWebアプリケーションの開発やっている人の間では有名な話です。 URLにその人固有のID(セッションID)を埋め込んである場合、メール本文のURLをクリックしたことにより、セッションIDを含むURLがリンク先のWeb管理者に漏れてしまうことがあります。 詳しくは下記URLを見ていただければわかるかと思います (普通のユーザーさんには少々難しいかもしれません) http://www.google.com/search?q=cache:http://securit.etl.go.jp/SecurIT/advisory/webmail-1/&hl=ja&lr=lang_ja http://www.google.com/search?q=cache:http://securit.etl.go.jp/SecurIT/advisory/webmail-1/notice-1.html&hl=ja&lr=lang_ja なお、この問題はフリーメールに限らず このようなセッションIDをURLに埋め込んでいるサービスを提供していれば同じ問題が起こり得ます。 (某地方銀行のオンラインバンキングも同じ問題を抱えていますし) 以上、参考まで

回答No.1

フリーメールからメールを出した場合、送信元のIPを知る事が出来ます。 (メールのヘッダーを見ると書いてあります) 自分の契約しているプロバイダ経由で出した場合は 受信した人は送信者の使っているプロバイダがわかります。 プロバイダがわかる程度で、そんなに問題はないでしょう。 問題なのが、会社、学校から送信した場合 会社名、学校名が相手にバレてしまいます。 会社のパソコンからフリーメールを使うときには注意した方が いいでしょう。

関連するQ&A

  • メールマガジン読んでますか?

    私は訳あって複数のメールマガジンを購読してますが、また訳あってほとんどすべて受信拒否してます。 HPの宣伝ができるとか言う名目でメールマガジンを購読させられましたが、そのほとんどを読んでません。 皆さんはそういうメルマガを読んでますか? 理由も教えてください。 よろしくおねがいします。

  • パソコンで携帯専用メールを受信したい。

    携帯専用メールマガジンなどで、携帯から空メール式でメルマガ購読ができるシステムがありますよね。 いっぱいメルマガを購読したいので、いっぱい受信することになるのですが、携帯電話で大量のメールマガジンを受信するのはけっこう気が散るので、パソコンで全て受信できるようにしたいです。 しかし普通にパソコンから空メールしてもメルマガは一切届きません…。 どうかパソコンに携帯専用マガジンを受信できるようにしたいです。 どなたかご存知の方ははどうか教えて下さい。 よろしくお願い致します。

  • ヘンなメールが来ました、、どうしたらいいんでしょうか?

    突然ヘンなメールが来ました。 差出人の所に”Infomation”と書いてあります。結構色んなとこからメルマガとっているので、その中のやつかなと思って開いてみたら、18禁な宣伝でした。こんなの登録した覚えはありません。 メールの一番下に、 ・当局は、メールマガジン専用の配信スタンドです。 ・当局からのメールマガジンの内容、ご利用に関しては、 ご購読者個人の責任においてご利用ください。 ・当局からご紹介させて頂いているサイトにおけるいかなる トラブル損害に対しても一切の責任を負いかねます。 ・当局からのメールマガジンの内容についてのご質問には応じておりません。 ・当局からのメールマガジンに掲載された記事を 許可なく転載する事を禁止致します。 □購読解除方法             ■購読解除をご希望の方は、お手数ですが下記宛にご連絡ください。 ”購読”ということは料金払わされるってことでしょうか…。購読解除のURL(何故か@yahooです…)が貼ってありますが、そこ行ったら更に詐欺とか面倒なことになるんじゃないか、と困っています。どうしたらいいんでしょうか?教えて下さい><        

  • メールマガジンについて困ってます

    こんにちは。私はスイマガというマガジンサイトで かなり大量のマガジンを購読していました。 しかし最近登録したマガ以外にも迷惑メールが 来るようになってしまったので。アドレスを 新しく変えました。マガの購読一覧をブックマークしていたので アドレスの一括変更で今まで購読していたマガジンは ちゃんと新しいアドレスに届くようになりました。 しかしアドを変えたあとは新規にマガを購読したときに届くはずの 登録OKメールが届きません。 購読マガ一覧に空メしてもURLが届きません。 新しいアドレスに変更してから前ブクマしておいた 購読まが一覧にアクセスしても購読しているマガはありませんと 表示されてしまいます。 しかし購読していたメルマガは今までどおり配信されています。 OKメールとマガ一覧がないと心配です。 解決方法わかりませんか?? ケータイの機種はauW54SAです。

  • メルマガの購読について

    メールマガジンの購読について質問です。 私は最近メールマガジンに興味を持ち、アカウントを登録して読んでいます。 メルマガは基本無料ですが、有料配信だった場合どうなるのでしょうか。 例えば、 Aさんのメルマガを購読する時、「購読する」をクリックするとすぐ見れる仕組みですが、ある日を境に、有料配信にする形になった場合。 私はメルマガを購読する時クレジットカード情報は入力していませんが、 この場合でも請求されるのでしょうか。 また、クレジットカードの入力をしていなくても、メルマガのアカウントを削除しても、配信停止しない限り一生支払わなければならないのでしょうか。 メルマガでこのようなケースにあった場合、対処法を教えて下さい。

  • プロバイダメールのPOPでフリーメールを受信したい。

    プロバイダメールのPOPでフリーメールを受信したい。 現在GyaOのプロバイダメールと、Hotmailアカウントを2つ使っていて、GyaOのプロバイダメールで全て管理できるようにしたいのですが、うまくいきません。 GyaOのほうで、POPメールの設定がありましたので サーバ名:pop3.live.com ユーザ名:~@hotmail.com (~がアカウント) パスワード:設定したもの サーバにメールを残す設定 で登録したのですが、GyaOのメール受信でPOP3を押しても受信してくれません。 どうすればいいのでしょうか。

  • フリーメールソフト・thunderbird 3.1.3について

    フリーメールソフト・thunderbird 3.1.3について 最近hotmailアカウントの受信時に必ずログインに失敗しました、再試行・新しいパスワード入力etcという表示がでて再試行をするとログインできるのですが、何とかならないのでしょうか?何か不具合があるのでしょうか? XP-SP3  よろしくお願いします。

  • 購読開始から計算して定期的に発行できるメールマガジン

    ある講座をメールマガジンを利用して発行する場合に、読者が購読を開始してから第一回目のメールマガジンが発行されるような機能があるメールマガジンはありませんか。 通常のメルマは発行者が定期的に発行し、それを受信者が購読するのみだと思うのですが、ある程度のテキストをメルマガ主催者に預けて、例えば毎週水曜日に自動的に発行するという仕組みがあるところを教えてください。

  • メールマガジン

    私はメールマガジンが好きなほうでまぐまぐさんを利用させてもらっております。 たまにまぐまぐ以外にまぐまぐのような会社があるのかなと思っています。そこに良いメルマガがあったら購読も考えています。 なのでみなさんがしっているメールマガジンサイトを教えてください。お願いします。

  • サンダーバードで新規追加YAHOOメールが受信できません

    いままでサンダーバードで、@yahoo.co.jp、@gmail.comを数アカウント登録しすべて送受信できていました。 昨日、1年ぶりに新規のyahooアカウントを取得し、旧来のyahooアカウントと同じ設定(POP&SMTPサーバ名、SSL、ポート番号POP=995、SMTP=465、ユーザ名=@yahooより前部分、メールアドレス=xxxx@yahoo.co.jp 等)でサンダーバードのアカウント追加をしました。 この新規アカウントで「受信」ボタンを押すと、まだマスターパスワードで管理されていないので当然パスワードを聞いてきます。 正しいパスワードを入れても、下記のエラーが出て受信できません。 パスワードを受信できませんでした。メールサーバpop.mail.yahoo.co.jpからの応答: temporarily unabailable - for help go to http:help.yahoo.co.jp/help/jp/mail/browser/browser-12.html YAHOO画面のWEBメールでは送受信できています。 POP3受信のオプションも設定しています。 「メールマガジンの購読?」もONにしています。 サンダーバードにはWEBメールのアドオンは入れていません(今まで動いていたので)。 どこから調べていけばいいでしょうか? よろしくお願い致します。