メインコンテンツへスキップ
攻撃手法

ドメインなりすまし

Domain Impersonation

正規組織のドメインと同一またはよく似たドメインを使い、メールやWebサイトを本物に見せて利用者の信頼を得ようとするなりすまし手法。

ドメインなりすましには、送信元の偽装、類似文字、文字の追加・削除、別のトップレベルドメインなどが使われます。防御側ではSPF・DKIM・DMARCだけでなく、類似ドメイン監視、外部送信者表示、ブランド保護、利用者報告を組み合わせ、判定時は登録情報やURLだけで安全性を断定しません。

  • 防御目的では「正規ドメインと一文字ずつ照合し、見た目だけで判断しない」と捉える
  • 表示名、実アドレス、Reply-To、リンク先ホスト名を分けて確認する
  • 疑わしいドメインを見つけたらアクセスせず、時刻、入手経路、メール原本を記録する

よくある質問

ドメインなりすましとは?

正規組織のドメインと同一またはよく似たドメインを使い、メールやWebサイトを本物に見せて利用者の信頼を得ようとするなりすまし手法。

ドメインなりすましについて詳しく知るには?

ドメインなりすましには、送信元の偽装、類似文字、文字の追加・削除、別のトップレベルドメインなどが使われます。防御側ではSPF・DKIM・DMARCだけでなく、類似ドメイン監視、外部送信者表示、ブランド保護、利用者報告を組み合わせ、判定時は登録情報やURLだけで安全性を断定しません。

ドメインなりすましのポイントは?

防御目的では「正規ドメインと一文字ずつ照合し、見た目だけで判断しない」と捉える 表示名、実アドレス、Reply-To、リンク先ホスト名を分けて確認する 疑わしいドメインを見つけたらアクセスせず、時刻、入手経路、メール原本を記録する

← 用語集一覧に戻る
ESC