フィッシング対策協議会、サービス事業者に向けなりすまし送信メール対策を呼びかけ | ScanNetSecurity
2026.02.22(日)

フィッシング対策協議会、サービス事業者に向けなりすまし送信メール対策を呼びかけ

 フィッシング対策協議会は7月14日、サービス事業者に向け「なりすまし送信メール対策について」の記事を公開した。

製品・サービス・業界動向 業界動向
DMARC の概要図
DMARC の概要図 全 1 枚 拡大写真

 フィッシング対策協議会は7月14日、サービス事業者に向け「なりすまし送信メール対策について」の記事を公開した。

 同会では、メール差出人に正規のメールアドレス(ドメイン)を使用した「なりすまし送信メール」が2020年以降急増しフィッシングメールの半分以上を占め、正規のメールであると誤認しフィッシング詐欺にあうケースが増加していると指摘し、その対策として送信ドメイン認証について解説している。

 送信ドメイン認証は、受信したメールが正規の送信元から送られてきたかを検証できる技術で、SPF、DKIM、DMARCの3種類があり、なりすまし送信メールはSPFやDKIM単体では検証をすりぬけることがあるが、DMARCの使用で検出できる。

 同会では事業者に対し、送信ドメイン認証をサポートしているメールサービス(受信側)が検証するために、下記情報をDNSで公開する必要があるとしている。

SPF:送信側メールサーバの IP アドレス
DKIM:メールに付加された電子署名を検証するための公開鍵
DMARC:受信者が認証に失敗した場合のポリシー(メールの取り扱い)、その検証結果をドメイン管理者へレポートしてもらうためのメールアドレス

 同会では、送信ドメイン認証に対応することで、メール受信側で正規メールかなりすまし送信メールかの検証ができる、正規メールであることをユーザーが視認できるBIMI(Brand Indicators for Message Identification)、Yahoo! ブランドアイコン表示、ドコモメール公式アカウント表示を利用できることをメリットとして挙げている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  3. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  4. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  5. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

ランキングをもっと見る
PageTop