Webとメールのドメイン同一化ほか「フィッシング対策ガイドライン(2026年度版)」が求める 5 つの要件 | ScanNetSecurity
2026.08.27(木)

Webとメールのドメイン同一化ほか「フィッシング対策ガイドライン(2026年度版)」が求める 5 つの要件

 株式会社日本レジストリサービス(JPRS)は6月3日、同社が会員となっているフィッシング対策協議会が「フィッシング対策ガイドライン(2026年度版)」を公開したと発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 株式会社日本レジストリサービス(JPRS)は6月3日、同社が会員となっているフィッシング対策協議会が「フィッシング対策ガイドライン(2026年度版)」を公開したと発表した。

 フィッシング対策協議会では、フィッシングによる被害を受ける可能性のある利用者及びWebサイト運営者向けに、被害を未然に防ぎ、被害が発生した場合の拡大を効果的に抑止するための「フィッシング対策ガイドライン」を提供している。

 同ガイドラインの内容は、最新の脅威や新しい対策技術などを反映しながら毎年改訂されており、6月1日に最新版となる2026年度版の公開となった。

 同ガイドラインでは、「ドメイン名は利用者が安全性を判断するために最も重要な要素である」とし、ドメイン名に関する配慮・推奨事項として下記が記載されている。

・ドメイン名を自社のブランド戦略の一部と位置付け、ブランドガイドラインや内部統制プロセスの中に含めること。
・社名や認知されているブランド名など利用者が認知しやすいドメイン名を使うこと。
・Webサイトで用いるドメイン名と、利用者に送信するメールの送信者アドレスで用いるドメイン名は、同一のドメイン名を利用すること。
・一度登録したドメイン名は広く認知してもらうため、長く継続利用すること。
・ドメイン名管理のためのルール・手順を社内で確立し、廃止は慎重に判断すること。

 なお、JPRSのWebサイトでも、ドメイン名の登録、利用、廃止に関して気を付けておくべきポイントを公開している。

ドメイン名登録の際の注意(JPRS)
https://jprs.jp/registration/cyber-squatting/

ドメイン名の廃止に関する注意(JPRS)
https://jprs.jp/registration/suspended/

ドメイン名の乗っ取りに関する注意(JPRS)
https://jprs.jp/registration/domain-hijacking/

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  2. Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)

    Microsoft Defender における特権昇格につながる定義更新時のファイル操作不備(Scan Tech Report)

  3. フェースへのランサムウェア攻撃、VPN 機器を経由して第三者が不正に侵入

    フェースへのランサムウェア攻撃、VPN 機器を経由して第三者が不正に侵入

  4. ニデック 台湾子会社にランサムウェア攻撃、ダークウェブ上でフォルダ・ファイル名のリストの一部を公開

    ニデック 台湾子会社にランサムウェア攻撃、ダークウェブ上でフォルダ・ファイル名のリストの一部を公開

  5. メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

    メール訓練の文面が無神経と批判を浴びてCEOが謝罪 ~ セキュリティ教育には分別と敬意を

ランキングをもっと見る
PageTop