第3回:なりすましメール対策の「DMARC」–すぐに実現できる仕組み

今回は「第3回:なりすましメール対策の「DMARC」–すぐに実現できる仕組み」についてご紹介します。

関連ワード (メール詐欺を解剖する、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 多大な金銭的被害の糸口となる「なりすましメール」に対策を講じるには、一人一人がその手口を知り、意識を高めることが重要だ。しかし、それだけに頼るのは、現実的とはいえない。実は、多額の費用を投じなくても、すぐに導入できる技術的対策も大きな役割を果たす。その代表が「DMARC」である。

 この連載で紹介してきた通り、昔から今に至るまでサイバー攻撃者は、常に人の脆弱性を狙ってきた。典型的な手口が、フィッシングメールに代表されるメール詐欺・攻撃だ。なりすましメールを送って偽サイトに誘導し、IDやパスワード情報を盗み取ったり、添付ファイルに仕込んだマルウェアに感染させたりすることで、金銭や重要な情報を盗み取るという目的を果たそうとする。米Verizonがまとめている「DBIR」(2021年度データ漏えい/侵害調査報告書)によれば、データ漏えい・侵害事件のうち85%は人的要因によるもので、しかもフィッシングメールが36%を占め、最も大きな要因になっているという。

 人の心理を狙う攻撃に対する重要な対策は、まずは「人」や「組織」の対策だ。定期的なトレーニングや訓練を通じて、攻撃者がどのような手口を使っているかを知り、万一少しでも「おかしいな」と感じる事態が発生したら、誰に連絡を取り、しかるべき対処を行うか、という手順を確認することが重要だ。

 ただ、対策をそれだけに頼るのは非現実的といえるだろう。人はミスをするからだ。特に、さまざまな問い合わせを受け付けるカスタマーセンターをはじめ、営業、あるいは採用活動を担当する人事など、日々多くのメールを処理すること自体が業務となっている従業員の場合、一通一通にセキュリティの注意を払っていると仕事にならないこともあるだろう。そこを補うのが、なりすましメールを防ぐ対策技術だ。

 メールの技術的なセキュリティ対策というと、フィルタリングによって悪意あるメールをブロックする方法が真っ先に連想される。脅威インテリジェンスを活用して悪意ある送信元からのメールをブロックしたり、人工知能や機械学習を活用して、「正常な状態」と判断する特徴から逸脱しているメールや添付ファイルを警告したりと、さまざまなアプローチが存在するが、実は手軽に導入できるにもかかわらず、「灯台もと暗し」で忘れられがちな対策技術がある。それは、送信ドメイン認証技術の1つである「DMARC」(Domain-based Message Authentication Reporting and Conformance)だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
宅配物受取サービス「ecbo pickup」がクリーニング「ルビー」と業務提携、15店舗で導入開始
シェアリングエコノミー
2021-04-10 11:25
2021年に押さえておきたい8つのアナリティクス業界トレンド
IT関連
2021-01-25 22:03
Limeがニューヨーク市に電動モペッド100台導入、デブラシオ市長による7月1日の完全解禁宣言を受けて
モビリティ
2021-05-01 07:48
「鬼磁気インナー」、はるやまが発売 ピップとコラボで
くらテク
2021-05-15 02:53
期限の制約なく無料で提供される「Free Tier」クラウドサービスまとめ、主要クラウド/PaaS編(2024年版)
AWS
2024-06-10 12:48
AWSのリモートデスクトップサービス「Amazon Workspaces」でUbuntu Desktopが利用可能に
AWS
2022-10-03 17:41
オラクル、予想を上回る四半期決算–「クラウドERP市場でリード広げた」とCEO
IT関連
2021-03-12 08:05
TikTok、動画長さを60秒から3分に拡張 全員利用可能に
アプリ・Web
2021-07-03 12:36
エイベックス、契約業務サービス「Contract One」を導入–押印代行で契約業務を効率化
IT関連
2022-04-08 05:42
Nintendo Switchに新モデル、有機EL搭載で有線LANに対応 3万7980円で10月8日発売
ライフ
2021-07-07 21:57
AWS、アプリケーション内できめ細かなアクセス制御を実現するポリシー言語「Ceder」と認可エンジンをオープンソースで公開
AWS
2023-05-15 12:29
Switch、国内販売台数が累計2000万台を突破 ソフトは「あつ森」がトップ
くらテク
2021-06-03 15:01
CTC、「次世代仮想化プラットフォーム支援サービス」で仮想マシンとコンテナを融合
IT関連
2024-10-18 10:10
ERP市場が着実に成長、AIが導く新たな可能性
IT関連
2024-02-21 02:34