ドメインスプーフィングとは
ドメインスプーフィングとは、メールの表示上の送信者アドレスを偽装し、信頼されたドメインから送られてきたように見せかける行為です。
攻撃者はなりすましを利用して、受信者にメッセージを開かせたり、リンクをクリックさせたり、機密情報を漏らさせたりしようとします。なりすましメールはブランドや同僚、サービス提供者を装うことが多く、フィッシングやビジネスメール詐欺(BEC)攻撃でよく用いられる手口です。
ドメインスプーフィングの仕組み
なりすましはメールの識別情報のさまざまな部分を狙います。代表的な手口は次のとおりです。
- 表示上のFromヘッダを偽装し、実際には別の場所から送られたメッセージでも、利用者には信頼された送信者に見えるようにする。
- 類似ドメインを使用する。たとえば
example.com の代わりに example-secure.com を用いる。
- 監視が行き届いていないサブドメインやカズンドメインを悪用する。
- 設定ミスや未設定のSPF、DKIM、DMARCレコードを突き、認証チェックが偽装メッセージを止められないようにする。
中継システムがヘッダを書き換えたり転送が発生したりした場合、なりすましメッセージが単純なチェックを通過してしまうことがあります。だからこそ、なりすましメールを確実に検知して止めるには、多層的な保護と明確な認証アライメントが必要になります。
ドメインスプーフィングがセキュリティと到達性に及ぼす影響
ドメインスプーフィングは広範な影響を及ぼします。受信者にとっては、認証情報の窃取、金銭的詐欺、マルウェア感染のリスクが高まります。送信者にとっては、なりすましが成功すると顧客の信頼が損なわれ、ブランドの評判が傷つきます。
なりすましはメール到達性にも影響します。なりすましメッセージがスパム報告や不正利用の報告を招くと、メールボックスプロバイダーが同じドメインからの正規メールを制限したりブロックしたりすることがあります。なりすましを早期に検知して止めることは、利用者と長期的な送信元の評価の両方を守るのに役立ちます。
ドメインスプーフィングと DMARCeye
DMARCeyeは、認証結果と送信パターンを可視化することで、組織がドメインスプーフィングを検知・防止できるよう支援します。
DMARC集約レポートを分析することで、DMARCeyeはどのIPアドレスやサービスがあなたのドメインでメールを送信しているか、メッセージがSPFとDKIMに合格しているか、どこでアライメントの失敗が起きているかを示します。これにより、認可されていない送信元を簡単に見つけ、攻撃に使われる類似ドメインを特定し、DNSレコードの更新やプロバイダーと連携した不正利用の停止といった対処の優先順位を付けられます。
DMARCeyeは監視から適用への安全な移行も支援します。自信を持って隔離や拒否のポリシーへ移行でき、なりすましメッセージが受信者に届く可能性を減らせます。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。