この情報は、ふーてんのiPadさんのブログで知りました。
Appleのカレンダーアプリは、「iCloud ID」が分かっていれば、共有イベントへの参加依頼を送信することができます。
この機能を悪用して、どこからか入手したIDや他のサービスのIDから推測したIDを使って無差別にイベント依頼を送信するスパムが送信されているようです。
リンク先のブロガーさんのところにも来たそうですが、プライベートな場所に入り込んでくるだけに気分が悪いと感じているそうです。
カレンダーの参加依頼を装ったスパムは、中国から送信されていることが多いようです。
こんなスパムから売り上げに繋がるかは疑問ですが、何万通、何十万通も送信して0.1%でも反応すればスパム側の勝ちなのでしょう。
「iPhone」や「Mac」、「iPad」などに通知が行くので、開封率もたかそうです。
目新しい手段だけに反応はいいのかもしれません。
ちなみに、リンク先のブロガーさんのところに送られて来たスパムは、ブラックフライデーの通販セールだったそうです。
こんなことをする業者だから、本当に商品が送られてくるかどうかも怪しいので、反応するだけ無駄なのですが、それでもスパムは無くならないのが現状です。
参加依頼が届くと、プライベートから仕事などの各種予定が書き込まれたカレンダーにスパムが設定した予定が書き込まれてしまいます。
「欠席」にすると予定から削除できるのですが、この操作をするとスパム発信元に「欠席」と通知がいってしまい、「iCloud ID」の存在がバレてしまいます。
これは、あまりいいことではありません。
「iCloud ID」の存在がバレれば、パスワードを推測して不正ログインを試みてくる可能性もあります。
やはり、Appleが推奨する「2段階認証」を有効にすべきでしょう。
初めてのディバイスやブラウザからログインする場合は、既にログインしている「iPhone」などに送られる番号を入力する必要があります。
「2段階認証」を設定しておくと、不正ログインの多くを防ぐことができそうです。
またね。



