H

Header From(Fromヘッダー)

Header From(Fromヘッダー)は、受信トレイに表示される送信者アドレスです。仕組み、DMARCアライメントとの関係、なりすまし対策を解説します。


メールにおけるHeader From(Fromヘッダー)とは何ですか?

Header Fromは、RFC 5322で定義された、メールメッセージの「From」フィールドに表示される可視の送信者アドレスです。「From: support@example.com」のように、ユーザーが受信トレイでメールを読むときに目にするアイデンティティを表します。SMTP配信で使われるエンベロープ送信者とは異なり、Header Fromはメッセージの転送エンベロープではなくヘッダーの内容の一部です。

Header Fromは受信者から見えるため、信頼に強く関わります。攻撃者はしばしばこのフィールドをなりすましフィッシングの試みで悪用し、正当に見えるアドレスを偽造してユーザーを欺きます。

Header Fromの仕組み

Header Fromフィールドは、メールメッセージの作成者または送信者を定義します。表示名とメールアドレスの両方を含むことがあり、たとえば次のようになります。

From: “DMARC Support” <support@example.com>
 

メールシステムはこのヘッダーを使って、メッセージが誰から来たように見えるかを判定します。これに対し、「Return-Path」または「MAIL FROM」アドレスは、バウンスメッセージの送信先を示します。この区別はDMARCのアライメントチェックにとって重要で、そこではHeader FromのドメインがSPFDKIMで使われるドメインと比較されます。

Header FromとDMARCアライメント

DMARCは、少なくとも1つの認証メカニズム(SPFまたはDKIM)がHeader Fromに表示されたドメインとアライメントしていることを確認して、メッセージの正当性を判定します。メッセージが認証に合格しても、ドメインが一致しない場合、DMARCはアライメントチェックに失敗し、なりすましの可能性を示します。

ベストプラクティス

  • すべての正当な送信者が一貫したHeader Fromのドメインを使用するようにします
  • ドメインが一致しない第三者の送信者を避けます
  • アライメント不一致がないか、DMARC集約レポートを定期的に監視します
  • 予期しないメールに反応する前に送信者のアドレスを確認するよう、ユーザーに周知します

Header FromとDMARCeye

DMARCeyeは、すべての認証レポートでHeader Fromのドメインを分析し、アライメント不一致、認可されていない送信元、なりすましの試みを検出します。Header FromのデータをSPFやDKIMの結果と比較することで、DMARCeyeはドメインのアイデンティティがどこでなりすまされ、悪用されているかを特定します。

この分析により、組織は可視の送信者アイデンティティとその背後にある認証データとの一貫性を保ち、信頼と到達性の両方を確保できます。

ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:

 

 

DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。


DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。


Similar posts

新しいマーケティングインサイトに関する通知を受け取る

DMARC ポリシー戦略を構築または改善するための新しい情報をいち早く入手しましょう。