メールセキュリティと配信可能性の鍵
サイバー犯罪者は、貴社からのメールであるかのように偽装したメールを簡単に送信することができます。 DMARC は、なりすましやフィッシング攻撃からメールドメインを保護するために不可欠なプロトコルです。
電子メールにおけるDMARCとは?
フィッシング詐欺では、パスワードやクレジットカード番号などの機密情報を共有させるために、偽のメールが頻繁に使用されます。このようなことが起こるたびに、貴社のブランドに対する信頼が損なわれます。さらに、なりすましやフィッシングの試みは、正規のEメールが顧客の受信トレイに届く可能性を低下させます。
DMARCは、 メールプロバイダに、承認された送信元から送信されたものでないメールを拒否または隔離するよう指示することができます。承認は 、メールの正当性を確認する2つの一般的な認証方法である SPFと DKIMを 使用して決定されます 。
では、このような脅威からブランドとコミュニケーションを守るにはどうすればいいのだろうか?
DMARC(Domain-Based Message Authentication, Reporting, and Conformance)を使用することにより、送信メールにおけるお客様のドメインの不正使用をブロックするように設計されたプロトコルです。
SPF(送信者ポリシーフレームワーク)
機能: ドメインからのメール送信を許可するサーバーを指定できます。
仕組みドメインのDNSに信頼できるサーバーのリストを公開します。それ以外からメールが来た場合、ブロックしたり、疑わしいとマークしたりすることができる。
重要な理由: 攻撃者があなたのドメイン名を使用して偽のメールを送信するのを阻止するのに役立ちます。
DKIM (ドメインキー識別メール)
機能: 電子メールにデジタル署名を追加し、受信者がそのメールが本当にあなたのドメインから来たものかを確認できるようにします。
仕組み メールサーバーは秘密鍵でメールに署名し、受信者はDNSに保存されている公開鍵で署名を確認します。
重要な理由:メールの内容が本物であることを確認 できます 。
DMARC
機能:SPFとDKIMの結果を 組み合わせ 、メールがチェックに失敗した場合の対処方法を受信者に指示します。
DMARCポリシーを設定することで、受信側に3つの処理を指示することができます:
- 何もしない - レポートを収集するだけで、何もブロックしない。
- 隔離 - 不審なメールをスパムに送る。
-
拒否- チェックに失敗したメールをブロックする。
DMARCはSPFやDKIMとどのように連携するのか?
お客様のドメインにDMARCが設定されると、YahooやGmailなどのプロバイダーは、お客様のドメインから送信されたメールがDMARCに準拠しているかどうかを示すレポートを毎日送信し始めます。DMARCeyeはこれらのレポートを収集・解釈し、使いやすいダッシュボードに表示することで、メールトラフィックの送信元と正当性を監視し、必要に応じて対策を講じることができます。

