「フィッシングメール詐欺の手口と対策」公開 | ScanNetSecurity
2026.07.25(土)

「フィッシングメール詐欺の手口と対策」公開

フィッシング対策協議会は、「フィッシングメール詐欺の手口と対策 解説ドキュメント」を公開したと発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「フィッシングメール詐欺の手口と対策 解説ドキュメント」
「フィッシングメール詐欺の手口と対策 解説ドキュメント」 全 1 枚 拡大写真

 フィッシング対策協議会は2月20日、「フィッシングメール詐欺の手口と対策 解説ドキュメント」を公開したと発表した。日本国内のフィッシング詐欺における、なりすましメールの手口と対策方法についてまとめたもので、無償でダウンロードできる。

 同ドキュメントは、フィッシング詐欺におけるなりすましメールの代表的な手口(ディスプレイネーム、類似ドメイン、踏み台など)や、これまでにフィッシング対策協議会がフィッシング報告状況で注意喚起を行ってきたなりすましメールの事例をはじめ、サービス事業者に向けたなりすましメールの対策方法について解説している。

 特に、実際に確認されたなりすましメールの事例について、「ECサイトを装ったなりすましメール」「ECサイトで商品を購入した際のなりすましメール」「官公庁や公共サービスを装ったなりすましメール」「パスワードリセットのなりすましメール」「クレジットカードや決済サービスを装ったなりすましメール」など、11の種類に分けて詳細に紹介している。

 なりすましメールの対策方法としては、「S/MIME」「SPF」「DKIM」、そしてGmailガイドラインの変更で話題の「DMARC」、その先の「BIMI」までを紹介している。また、事業者向け、利用者向けのフィッシング対策ガイドラインなどフィッシング詐欺対策に関するドキュメントも付属している。目次の章は次の通り。

1:はじめに
2:なりすましメールの手口
3:なりすましメールの事例
4:なりすましメールに反応してしまったらどのような被害に遭うのか?
5:なりすましメールの対策方法
6:Appendix
7:フィッシング詐欺対策に関するドキュメント
8:まとめ

 企業が同ドキュメントを読むことで、なりすましメールの手口や事例を知り、なりすましメールに気づき適切な対応ができるようになる。また、DMARCをはじめとする送信ドメイン認証による対策方法を知ることができる。ドキュメントでは、フィッシング詐欺の手口は今後も変化することが予想されるため、フィッシング対策協議会が発信する最新の情報を参考に対策されることを推奨するとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

    Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

  2. 富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

    富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

  3. 日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に

    日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に

  4. ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

    ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

  5. 海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信

    海上ヘリ基地反対協議会に「極めて悪質なサイバー攻撃」 他団体の問合せフォーム悪用で大量自動返信

ランキングをもっと見る
PageTop