メールマーケティングの会社 PRIMOPOST

  • TOP
  • サービス概要

    メール関連サービス

    • メール・コンテンツ制作
    • メールクリーニングサービス
    • ドメインウォームアップサービス
    • ブラックリスト監視サービス
    • メルマガマーケティングの支援
    • Salesforce‧ Account Engagement(旧Pardot)の導入支援
    • ふるさと納税事業の推進支援

    動画関連サービス

    • ビジネス向け"アニメーション動画"制作

    集客関連サービス

    • 初めての"Google広告”運用支援

    その他サービス

    • “お客さまの声”を活用したPDCA構築支援
    • セミナー講師
    • 企業型確定拠出年金の導入
  • 商品
  • メールマーケティングとは

    メールマーケティングの基礎

    脳と身体の構造

    教科書のない世界

    ステップメール

    成長戦略プレイブック

  • 代表の思い

    メールマーケティングに目覚めた時

    プリモポストを選ぶメリット

  • 会社概要
  • マーケティングに関するブログ
お問い合わせ
トップページ

ブログ

blog

当社もドメインが不正利用された!小規模事業者でもDMARC対策は不可欠な時代到来

2025.01.05

明けましておめでとうございます。当社は新年早々、自社ドメインが不正利用され、ドコモのユーザーに対してなりすましメールが送信される事態が発生したことを確認いたしました。「まさか、当社のような小規模事業者が.. 🙁 」

中国で取得されたドメインが当社を装ってドコモのユーザーにメール配信を行っていたことが確認できました。

自社ドメインが使われる事象は、企業規模に関係なく発生し得ることを改めて実感させられる出来事です。小規模な事業者であっても、自社ドメインが悪用されるリスクは確実に存在することを証明します。

2025年は改めてメールセキュリティの強化の必要性を感じ、年始の記事を書くことにいたしました。

日本は”びっくり”するほど遅れをとっているDMARCの設定

日本の企業や機関におけるDMARC(Domain-based Message Authentication, Reporting & Conformance)導入状況は、近年ようやく進展を見せていますが、DMARC設定のゴールである「隔離(Quarantine)」や「拒否(Reject)」ポリシーを適用しているケースはまだまだ世界と比較して低いです。

2024年9月に発表されたProofpointの調査によると、日経225企業の83%がDMARC認証を導入していますが、そのうち「Reject」ポリシーを適用している企業はわずか13%に過ぎません。

https://www.proofpoint.com/jp/newsroom/press-releases/Nikkei225-Firms-and-Japanese-Gov-Accelerating-Measures2Combat-Email-Spoofing-Fraud

多くの事業者では導入をゴールと誤認し、「None(監視のみ)」ポリシーに留まっております。DMARCの技術が開発された目的を理解していないのです。

これでは、攻撃者による迷惑メールをブロックする効果を十分に発揮できていないのが現状です。この大幅な認識の遅れが、日本全体でのメールセキュリティ向上の妨げになっています。

従業員10人以下の小規模事業者でもリスクがある!なりすまし攻撃の現実

当社の事例からも分かるように、小規模事業者であってもドメインが不正利用されるリスクはすぐそこにあります。今やられているかもしれません。特に、保有リストに基づいたターゲティング攻撃が行われる場合、その被害は甚大なものになります。

なりすましメールの被害の可能性

(1)ターゲティング攻撃のリスク

攻撃者が不正取得したお客さまリストを利用してメールを送信すると、受信者はそれを正式なメールだと思い込み、詐欺サイトへの誘導、個人情報の入力、あるいはマルウェアのダウンロードをしてしまう可能性があります。

(2)お客さまからの信頼の喪失

なりすましメールが原因で被害を受けたお客さまは、送信元の事業者に対して強い不信感を抱くことも考えられます。信頼を失った結果、取引停止に至るリスクは極めて高いです。特に小規模事業者にとっては致命的です。

(3)リスク放置の危険性

対策を怠ると、迷惑メールが継続的に送信され、被害が広がります。お客さまが経済的なダメージを受けたり個人情報漏洩に遭遇する事態は、事業者にとって避けなければならない最悪のシナリオです。

また、受信者から迷惑メールとして通報されるリスクが高まり、送信ドメイン評価を一気に落とす可能性もあります。こうなるとドメイン評価の回復に1か月、半年、1年単位で取組必要性が発生する可能性もあります。

自社ドメインを使って、お客さまに有り得ないメールが送りつけられることも発生するのです。当社もまだまだ関係ないと思っていましたが、まさかの1通が発生していました。

2025年は正しい知識でDMARCを進めよう!

なりすましメール対策として、正しくSPFとDKIM、DMARCを設定しましょう。これは、ESPが対応するものではなくご自身で対応が必要です。DMARCを設定すると、指定したメールアドレスに対して、日々XMLによるレポート送信を設定することができます。

1. SPF・DKIM・ DMARCの基本設定を行う

  • SPF(送信元IPの認証)、DKIM(改ざん防止の電子署名)、DMARCを組み合わせることで、攻撃者による迷惑メールを大幅に減らすことができます。
  • DMARCポリシーは、初めは「None」からスタートしSPFとDKIM設定に不足がないか確認のうえ、段階的に「Quarantine」そして「Reject」に移行します。

2. 定期的なレポート確認

  • メールで配信されるDMARCレポートを活用し、自社のドメインが不正利用されていないかをモニタリングすることで、早期発見と対応が可能になります。

3. 保有リストの管理を徹底

  • お客さまデータを安全に管理し、不正アクセスや情報漏洩を防ぎます。
  • 必要以上の情報を収集せず、最小限のデータ保持を心がけることが大切です。

当社はレポート送信されるXMLファイルを分析のうえ、DMARCレポートのモニタリングを実施しております。サービスをご希望されるお客さまはお問い合わせからご依頼ください。

2025年、当社は1,000万件を目指して取組を強化いたします

メールクリーニングサービスを展開しているプリモポストは、2025年も引き続きお客様のメール到達率を向上させるための支援を行います。

2024年のプレリリース期間では、約70事業者・150万件以上のクリーニングを達成いたしました。

日本では唯一「害虫のようなメールアドレスを取り除く唯一のサービス」を展開し、送信ドメインの評価を落とすことがないお客さまリストの作成サポートをいたします。

メールクリーニングサービス│メールクリーニングの窓口

最後に

2025年は、メールセキュリティ向上に向けて行動を起こす年です。企業規模を問わず、すべての事業者がSPF、DKIM、DMARCを正しく設定し、攻撃者による迷惑メール対策を徹底することで、お客さまの信頼を守ることができます。

当社も、日本全体のメール環境改善に貢献するための取り組みを進めてまいります。皆さまのご支援のほどお願いいたします。

コメントを残す コメントをキャンセル

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

CAPTCHA


検索

最近の記事一覧

  • “即迷惑メール判定”を回避 – 日本初の「ドメインウォームアップ」サービスを試験展開
  • 【最新】メール到達率に影響する7つの要素 – もうIPレピュテーションだけでは戦えない
  • “via.tokyo.jp”のような使い捨てメアドが、ドメイン評価を崩壊していく問題とは
  • Gmailが未開封メールを「ブロックしますか?」と確認している!到達率を下げるメールは送るな
  • ドメイン階層とレピュテーションの関係を解説!評価が届くかどうかを左右するメール認証と構造とは

人気記事一覧

  • 【2025年5月から施行】Outlookもメール認証(SPF・DKIM・DMARC)が義務化で、迷惑メール対策がさらに厳格
  • Gmailで送信制限を受けてしまった!どうやって解除する?
  • Gmailのアノテーション Gmailにプロモーションメールを配信するならアノテーション(Annotation)を使え!
  • 5社は覚えろ!メールのブラックリストを提供している世界のサービスプロバイダー
  • “via.tokyo.jp”のような使い捨てメアドが、ドメイン評価を崩壊していく問題とは

関連する記事

  • Googleが求めるDMARCに関するQ&A(日本語版)
  • “via.tokyo.jp”のような使い捨てメアドが、ドメイン評価を崩壊していく問題とは
  • メルマガで使うドメインを取得したら、DMARC(ディーマーク)の設定を忘れずに!
  • SFPとは。メール使うすべての担当者が知っておくべき基礎知識
PAGE TOP
  • サービス概要
  • メールマーケティングとは
  • 代表の想い
  • 会社概要
  • お知らせ
  • ブログ
  • パートナー募集
  • お問い合わせ
  • プライバシーポリシー
  • サイトマップ
株式会社プリモポスト

© PRIMOPOST.