ロリポップ!レンタルサーバー
Webサイトのセキュリティ対策はできていますか?初月無料で簡単にセキュリティ診断 詳細を見る 告知を閉じる
ご利用のブラウザ(Internet Explorer)のサポートは2021年8月31日で終了します。
早めのブラウザの切り替えをお願いいたします。詳しくはこちら

【重要なお知らせ】サイトに設置いただいたお問合せフォームへの攻撃、悪用が多発しています

2025/03/05

平素はロリポップをご利用いただき、誠にありがとうございます。
この度、ロリポップを利用されているWebサイトにて、設置されているお問い合わせフォームの自動返信機能が悪用され、第三者によりスパムメールの不正配信が行われているケースが多く確認されております。

スパムメールの大量配信が引き起こすトラブル

  • 契約プランのメール送信数の上限に達し、必要なメールが送信できなくなる
  • ご利用サーバーの信用が低下することで、フリーメール等の送信先から受信が拒否される

対策について

弊社では送信についての監視を強化しており、不正利用が検知された場合にはフォームの非表示化やアカウントの停止など厳しい対応を取ることがあります。
そのため、お問い合わせフォームを設置されているすべてのお客様に、reCAPTCHAの導入などのセキュリティ対策を実施いただきますようお願いいたします。

※対策方法の詳細はサポート外となっております。

お問い合わせフォームのセキュリティ対策

■ お問い合わせフォームの自動返信機能を無効化する

自動返信機能を悪用したスパムメールの大量配信が確認されています。不要な場合は無効化をご検討ください。

■ reCAPTCHA を導入し対策する

Google社の提供するreCAPTCHAを利用することで、機械的な自動送信を防ぐことができます。WordPressでContact Form 7を使用している場合は、以下のリンクをご参照ください。

reCAPTCHA (v3) | Contact Form 7

■ 海外IPアドレスからのアクセスを制限する

不正アクセスの多くは海外IPアドレスから行われています。.htaccessを活用して海外からのアクセス制限をご検討ください。

サイト管理者への確認

ご自身でサイトを作成していない場合や、フォームの利用状況が不明な場合は、サイト制作者や制作会社にご確認ください。

当サービスでは、安心してご利用いただけるサーバーの提供に努めてまいります。安全なサイト運用のため、上記ご確認をお願いいたします。

このエントリーをはてなブックマークに追加