フィッシングの手口の一つに、Google ドライブの共同編集機能を悪用して、個人情報や機密情報をだまし取るものがあります。詐欺師は、情報を入力するよう求める有害なリンクを含むドライブ ドキュメントを共有します。リンクは、ドライブの自動メール通知にも表示されます。メール通知は Google から送信されるため、ユーザーはメールの内容が正当なものであると誤解する可能性があります。
ドライブは、外部ユーザーからのスパムやフィッシングの共有を検出してブロックしようとします。Google Workspace 管理者は、次の手順でこのリスクに対する保護を強化できます。
- 許可リストまたは信頼ルールを使用して、外部との共有を制限します。
- 許可リスト: まず、信頼できるドメインのリストを作成します。次に、これらのドメインのユーザーからのみファイル共有を受け取ることができるように制限する内部ユーザーを選択します。次に、許可リストに登録されたドメインとのみの共有を許可し、許可リストに登録されたドメイン以外のユーザーからのファイル受信を許可するオプションをオフにします。この方法は、すべての Google Workspace エディションでサポートされています。手順については、組織の外部共有を管理するをご覧ください。
- 信頼ルール: これらのルールは許可リストと同様ですが、よりきめ細かい制御が可能です。内部ユーザーによる共有と外部ユーザーによる共有は別々に管理できます。手順については、ドライブ共有の信頼ルールを作成、管理するをご覧ください。
- 許可リストに登録されているすべてのドメインで 2 要素認証を必須にするか、その他のアカウント セキュリティ対策を実施してください。これらの認証対策により、不正使用されたアカウントが迷惑メールの送信に使用される可能性が低くなります。