ブランドなりすましとは
ブランドなりすましとは、サイバー犯罪者が信頼された組織のブランド、ドメイン、コミュニケーションのスタイルを模倣した不正なメールを送信したり、偽のウェブサイトを作成したりする行為です。その狙いは、受信者をだまして機密情報を共有させたり、支払いをさせたり、悪意あるリンクをクリックさせたりすることにあります。ブランドなりすましは最も一般的なフィッシングの手口の一つであり、業界を問わず大きな金銭的・評判的損害を引き起こしています。
攻撃者は、公式のロゴ、テンプレート、話し方の調子を再現し、メールを正当なものに見せかけることがよくあります。企業のドメインを偽装したり、見た目のよく似たドメインを使ったりすることで、ユーザーの警戒をかいくぐり、受信者をだまして悪意あるコンテンツに関与させることができます。
ブランドなりすましのしくみ
ブランドなりすましには、通常次のようなものが含まれます。
- 標的の正当なドメインによく似た類似ドメインを登録する
- メッセージヘッダーの「From」アドレスを偽造する
- ユーザーに認証情報の入力や偽の請求書の承認を促すフィッシングメッセージを送信する
- ソーシャルエンジニアリングの手法を用いて信憑性を高める
例:
From: support@paypa1.com
Subject: Your account requires verification
この例では、「paypa1.com」が「paypal.com」に見えるように作られています。わずかな見た目の違いでも、受信者にメッセージが正当なものだと誤認させることがあります。
ブランドなりすましを防ぐ
組織は次の対策を実施することで、自社のブランドとユーザーを守れます。
- DMARC、SPF、DKIMによる認証
- 不正または類似した登録に対する厳格なドメイン監視
- 受信トレイに検証済みロゴを表示するBIMIの活用
- 従業員と顧客に向けたセキュリティ意識向上トレーニング
ブランドなりすましとDMARCeye
DMARCeyeは、認証結果を継続的に監視し、自社ドメインを名乗って送信する不正な送信元を特定することで、組織がブランドなりすましを検出・防止するのを支援します。また、メールのエコシステム全体でブランドになりすまそうとする類似ドメインや偽装ドメインも明らかにします。
認証ポリシーを適用し、なりすましの試みを詳細に可視化することで、DMARCeyeは企業が評判、顧客、デジタルの信頼を守れるようにします。
- AIを活用した監視、分析、トラブルシューティングの推奨
- スマートで設定可能なアラート
- 概要ダッシュボードにより複数ドメインの管理が容易
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。