受信トレイ
メールセキュリティ

送信者確認は複数の証拠で行う

メールの本当の送信者を確認する方法

表示名、完全なアドレス、ドメイン、Reply-To、文脈、認証結果を確認し、重要な依頼は別の信頼できる経路で照合します。

読了目安 9分

ロゴ、表示名、見慣れた差出人表記のどれか一つを証明として扱うと確認は失敗します。お金、認証情報、アカウント権限に関わる依頼では、複数の技術的・文脈的な手掛かりを重ねます。

外側から内側へ確認する

  1. 1

    完全な送信元アドレスを表示

    表示名だけを見ず、実際のアドレスを開きます。

  2. 2

    ドメインを丁寧に読む

    文字置換、追加語、紛らわしいサブドメインを探します。

  3. 3

    Reply-Toを確認

    返信先が予想外に違う場合は理由を確認します。

  4. 4

    話の文脈を確認

    突然の請求や支払変更は、見た目が自然でも確認が必要です。

  5. 5

    必要ならヘッダーを見る

    SPF、DKIM、DMARC、Receivedは技術的な経路の判断材料になります。

  6. 6

    別経路で確認

    公式アプリ、既知の電話番号、既存の会話などを使います。

各手掛かりの強みと限界

手掛かり役立つ点限界
表示名名乗っている相手を把握簡単にコピー可能
Fromアドレスとドメイン確認偽装可能
Reply-To別返信先の発見正規サービスでも異なる場合がある
SPF/DKIM/DMARCドメイン認証の確認正しい認証=安全ではない
別経路本人や組織に依頼を確認既知の正規経路を使う必要がある

同じメールに返信して確認しない

攻撃者がアカウントやスレッドを支配している場合、その返信先に確認しても攻撃者が自分の話を肯定するだけです。

支払い、アカウント回復、重要書類などは、以前から知っている連絡経路で確認します。

複数の技術情報と文脈が一致し、重要な依頼が別経路でも確認できて初めて、送信者確認は強いものになります。

この脅威を文脈で理解する

出典と参考資料

短期利用のために別の受信箱が必要ですか?

将来の復旧が不要なら、一時メールは恒久アドレスの露出を減らせます。これはプライバシーの一層であり、アカウント保護の代替ではありません。

一時メールを作成

関連するセキュリティガイド