なりすまし(スプーフィング)とは
なりすまし(スプーフィング)とは、実際には別の場所から発信されているメールを、信頼できる送信元から来たように見せかける行為です。攻撃者はなりすましを利用してブランド、同僚、サービスプロバイダーを装い、受信者をだまして認証情報を開示させたり、送金させたり、悪意のある添付ファイルを開かせたりします。なりすましメールはメールへの信頼を損なうものであり、フィッシングやビジネスメール詐欺攻撃で一般的に使われる手口です。
なりすましにはさまざまな形態があります。表示上のFromアドレスの改ざん、SMTPで使われるエンベロープ送信者の偽造、実在のブランドを視覚的に模倣した類似ドメインからの送信などです。メールの表示名は簡単に改ざんでき、一部のメールシステムは認証を厳格に適用していないため、適切な認証が導入されていない限り、なりすましメッセージはざっと見ただけでは見抜けないことがあります。
攻撃者は、メールがどのように表示・検証されるかにおける弱点を利用します。よくあるなりすましの手法は次のとおりです。
技術的には、なりすましは、SMTPがデフォルトでは強力な身元の証明を要求しないという事実を悪用します。SPF、DKIM、DMARCが設定・適用されていなければ、受信者が本物のメッセージと偽物を区別する手段は限られてしまいます。
なりすましメッセージは、多くの場合、直接的な損失と長期的なブランドの毀損につながります。典型的な影響は次のとおりです。
なりすましが一部の受信者だけを標的にした場合でも、レピュテーションへの影響やサポートコストは大きくなり得ます。メールボックスプロバイダーは、よくなりすましの対象となるドメインを次第に慎重に扱うようになり、認証やブランド保護が改善されるまで到達性を損なうことがあります。
なりすましに対する効果的な防御は、技術的な対策、運用上の実践、ユーザー教育を組み合わせたものです。
まず監視モードでDMARCを展開すると、厳格なポリシーを適用する前に正当な送信元を把握するのに役立ちます。DNSレコード、鍵の健全性、ベンダーリストを定期的に監査することで、適用後に設定ミスが正当なメールをブロックしてしまう可能性を減らせます。
DMARCeyeは、認証データを集約して、メールボックスプロバイダー全体にわたるなりすましの試みや認可されていない送信者を明らかにします。このプラットフォームは、SPF、DKIM、DMARCの結果を送信元IP、ASN、ドメインと関連付け、なりすましのパターンやリスクの高いトラフィックを浮かび上がらせます。
DMARCeyeは、整合していない署名、欠落しているSPFのinclude、ブランドをさらすことになる類似ドメインを浮き彫りにします。実用的なレポートと推奨される是正手順により、チームは不正利用を素早く遮断し、ポリシーを強化し、ブランドコミュニケーションへの信頼を回復できます。
ご自身のドメインの保護状況が気になりますか?無料でDMARCをチェックしましょう:
DMARCeyeの無料トライアルに登録して、メールドメインを保護しましょう。
DMARCおよび関連用語について詳しくは、DMARCeye用語集をご覧ください。