https://gigazine.net/news/20250421-phishers-abuse-google-oauth-dkim-replay-attack/
「no-reply@google.com」から送信されたように見えるフィッシングメール攻撃 - GIGAZINE
GIGAZINEの記事で、Googleからの正規メールを装うフィッシングメール攻撃が報告されています。
攻撃者はDKIMリプレイ攻撃という手法を使い、Googleの認証を通過しているように見せかけます。
偽のサポートポータルに誘導し、Googleアカウントの認証情報を盗む手口が解説されています。