ドメインを偽装されにくくするために

メールは、送信者を確認する仕組みのないまま設計されました。誰でも From 欄にお客様のドメインを表示したメッセージを書くことができ、多くのフィッシングキャンペーンがまさにそうしています。ドメインの DNS に公開する三つの標準によって、受信サーバーは送信者を検証し、偽造メールを拒否できます。四つ目の標準は、検証に合格したメッセージの横にお客様のロゴを表示します。

SPF、DKIM、DMARC、BIMI の役割

  • SPF は、お客様のドメインのメールを送信してよいサーバーを列挙します。
  • DKIM は各メッセージに署名します。受信者は、メッセージが改ざんされていないこと、そして鍵を持つドメインから送られたことを確認できます。
  • DMARC は、これらの検証に失敗したメッセージをどう扱うか(配信する、隔離する、拒否する)を受信者に伝え、お客様の名前でメールを送っているのが誰かについてのレポートをお客様に送ります。
  • BIMI は、強制ポリシーの DMARC に合格したメッセージについて、対応するメールクライアントにお客様のロゴを表示します。一部のメールボックスプロバイダーは、登録商標に結び付いた証明書も求めます。

なぜ重要なのか

DMARC のないドメインは、お客様から送られたように見えるフィッシングメールを、顧客、取引先、さらには自社の従業員に送るために使われるおそれがあります。大手メールボックスプロバイダーは送信者に認証をますます求めるようになっており、認証は本物のメッセージを受信トレイに届けるうえでも役立ちます。保有していてもメールに使っていないドメインにも保護が必要です。厳格なレコードを公開すれば、そのドメインからメッセージが送られることは決してないと受信者に伝えられます。

Domgate の対応

  • 棚卸し。お客様に代わってメールを送るサービス(メールプラットフォーム、ニュースレター、請求、サポートツール)を、ドメインごとに洗い出します。
  • レコード。ドメインの DNS に SPF、DKIM、DMARC を公開します。最初は、配信に何も影響しない監視ポリシーから始めます。
  • レポート。DMARC レポートを読み、まだ漏れている本物の送信元と、お客様のドメインを偽造している送信元を見つけます。
  • 強制。本物の送信元がすべて合格したら、ポリシーを quarantine(隔離)、次に reject(拒否)へ移し、ロゴを表示したい場合は BIMI を追加します。

お客様にご用意いただくもの

対象ドメインの DNS へのアクセス、または Domgate による DNS 管理。お客様に代わってメールを送るツールの一覧。そして BIMI については、ロゴと、メールボックスプロバイダーが求める場合はそのロゴを対象とする商標登録。

対象となるお客様

名前がメールで使われるあらゆる組織。とくに、フィッシングの標的となるブランド、多数のドメインを持つ企業、そして子会社がそれぞれ異なるプラットフォームからメールを送るグループです。

DMARCとBIMI:よくある質問

DMARC を導入すると、自社のメールが届かなくなりませんか?

段階的に導入すれば、そうはなりません。まずレポートを集めるだけのポリシーから始め、本物の送信元がすべて合格することを確かめてから、残りを隔離または拒否するよう受信者に求めます。

メールを送らないドメインにも DMARC は必要ですか?

はい。そうしたドメインも偽造されるおそれがあります。そのドメインからメールを送るサーバーはないことを示すレコードを、拒否ポリシーとともに公開すれば、お客様のメールに影響を与えずにその抜け穴をふさげます。

BIMI には何が必要ですか?

quarantine または reject に設定した DMARC ポリシー、所定の形式のロゴ、そして一部のメールボックスプロバイダーでは、ロゴの証明書です。この証明書には登録商標が必要になる場合があります。お客様の顧客が使う受信トレイにどの条件が当てはまるかをお伝えします。

Domgate に問い合わせる

何か質問がある?連絡しましょう!