メールが偽物、なりすまし、またはスパムかどうかを見分ける方法

そのため、ある友人が最近、Apple ID に新しいメール アドレスが追加されたことを示す確認メールを Apple から受け取ったと教えてくれました。その人は、メールアドレスを追加していないことを知っており、Apple アカウントにログインしたときに、自分以外のメールは表示されませんでした。

友人は、これがフィッシング メールなのか、正規のメールなのかを知りたがっていましたが、Apple から間違って送信されたのでしょうか? 結局、ユーザーにリンクをクリックさせて Apple ID 資格情報を入力させようとする偽のメールでした。幸いなことに、友人はリンクをクリックせず、代わりにブラウザを開いて iCloud.com と入力し、その方法でログインしました。

この友人はフィッシング メールを受信しましたが、すべての確認メールが偽物というわけではありません。この記事では、メールが偽物かどうかを見分ける方法と、よくわからない場合にアカウントを確認するためのベスト プラクティスを紹介します。

確認メール

私は IT 担当者であり、全体的なコンピューター オタクですが、いまだに自分自身になりすましメールがいくつかあります。たとえば、Google からこのメールを初めて受け取ったとき、誰かが自分のアカウントにハッキングしようとしているのではないかと心配しました。

メールが偽物、なりすまし、またはスパムかどうかを見分ける方法

この電子メールの文言は、誰かが新しい電子メール アカウントを作成し、何らかの方法でそれを私のアカウントにリンクしたように聞こえます。その後、彼らは私のパスワードを復元して、この新しい電子メール アドレスに送信することができますか? 確信が持てなかったので、一番下のリンクをクリックしました。このリンクには、このメール アドレスを作成していない場合は、アカウントからリンクを解除できると記載されています。

メールのリンクをクリックするべきではなかったと思います。その時点では、それが Google からのものかどうかわからなかったからです。幸いなことに、メールは無害でした。基本的に、誰かが新しい Gmail アカウントを作成するときは、回復用のメール アドレスを追加する必要があります。いずれにせよ、これらの種類の電子メールのリンクをクリックする前に、用心する必要があります。

メールが本物かどうかを確認する方法

電子メールが本物であることを確認するには、送信元の電子メール アドレスと電子メール ヘッダーを見て、本当に安全であることを確認する必要があります。本物の電子メールと偽の電子メールを区別できるかどうかも、電子メール クライアントによって異なります。以下でさらに説明します。

たとえば、上のスクリーンショットでは、メールが[email protected]から送信されたことがわかります。これで、メールが本当に Google からのものであることが確認できるはずです。よろしいですか?まあ、それは依存します。誰かが不正なメール サーバーを設定すると、送信アドレスが[email protected]と表示される偽のメールを送信できます。彼らはこの側面を偽造することができますが、残りは偽造することはできません.

では、電子メールが他の誰かではなく実際の送信元から実際に送信されていることを確認するにはどうすればよいでしょうか? 簡単に言えば、メールのヘッダーを確認します。これは、電子メール クライアントの出番でもあります。Gmail を使用している場合は、送信者の名前のすぐ下にある[詳細を表示]矢印をクリックするだけで、送信元をすばやく確認できます。

メールが偽物、なりすまし、またはスパムかどうかを見分ける方法

重要なセクションは、mailed-bysigned-by、および暗号化です。これらのフィールドの両方にgoogle.com と表示されているため、メールは本当に Google からのものです。銀行または大企業から送信されたと主張する電子メールの場合は、常に郵送者フィールド署名者フィールドが必要です。表示される mailed-by フィールドは、メールが SPF 認証されたことを意味します。表示されている署名者フィールドは、電子メールが DKIM 署名されたことを意味します。最後に、主要な銀行や会社から送信された場合、電子メールはほとんどの場合暗号化されます。

これらのフィールドは、電子メールが検証されたことを保証しますが、それを送信したと思われる同じ会社によって検証されたことを確認する必要があります. たとえば、このメールは Google からのものであるため、2 つのフィールドは google.com と表示されます。一部のスパマーは賢くなり、自分の電子メールに署名して検証していますが、実際の会社とは一致しません. 例を見てみましょう:

メールが偽物、なりすまし、またはスパムかどうかを見分ける方法

ご覧のとおり、この電子メールは ICICI 銀行からのものと思われますが、電子メール アドレスから自動的に電子メールの信憑性が疑われます。銀行名に関連するものの代わりに、ドメインは seajin.chtah.com であり、非常にスパムのように聞こえます。電子メールには郵送者と署名者のフィールドがありますが、銀行のドメインではありません。最後に、電子メールには暗号化がありません。これも非常に怪しいです。

メールが偽物、なりすまし、またはスパムかどうかを見分ける方法

これは別の電子メールで、mailed by フィールドがあり、暗号化されていますが、確かに Microsoft からのものではありません。ご覧のとおり、ドメインは Microsoft.com ではなく、前代未聞のドメインです。電子メールを確認するときは、送信元の電子メールアドレスがあなたが信じている会社のものであること、つまり[email protected]であること、および 郵送者署名者が電子メールアドレスの後半部分のものであること、つまりpaypal.comであることを常に確認してください。 .

もう 1 つの例を見てみましょう。これは少し混乱する可能性があります。

メールが偽物、なりすまし、またはスパムかどうかを見分ける方法

ここで、Actiontec という会社から電子メールが届きましたが、それは VIA actiontecelectronics.onmicrosoft.comです。また、actiontecelectronics.onmicrosoft.com によって署名され、暗号化されています。この場合、電子メールがサードパーティの電子メール サービスによって送信されていることを意味し、必ずしも認証できるとは限りません。この場合、会社は会社の電子メールに Office 365 を使用しているため、そのドメインから送信されています。

上記の電子メールは正当なものですが、ヘッダーの情報は電子メールが安全であることを保証するものではありません。ここでの最善の選択肢は、サードパーティのメール サービスも評判の良い大企業であることを確認することです。この場合、それはマイクロソフトからのものです。最後に、誰かが本当に別のメール アドレスを偽造しようとしている場合、Google はおそらく次のような警告を表示して通知することができます。

メールが偽物、なりすまし、またはスパムかどうかを見分ける方法

またはこのようなもの:

メールが偽物、なりすまし、またはスパムかどうかを見分ける方法

これらの警告のいずれかを受け取った場合は、電子メールをまったく信用しないでください。Gmail を使用していない場合や、Web ブラウザーでメールを表示していない場合はどうすればよいか、疑問に思われるかもしれません。そのような場合、完全な電子メール ヘッダーを表示する必要があります。メール プロバイダー名に続けて「メール ヘッダーを表示」を Google で検索するだけです。たとえば、Google Outlook 2016 ビューの電子メール ヘッダーを使用して、そのクライアントの指示を取得します。

これを行ったら、 Authentication Resultsという見出しの下にある次のテキストを検索します。

spf=pass

dkim=pass

spf 行は Gmail の mailed-by フィールドに相当し、dkim は signed-by に相当します。次のようになります。

メールが偽物、なりすまし、またはスパムかどうかを見分ける方法

繰り返しになりますが、両方の項目がPASSであっても、スパマーが使用している可能性のある偽のドメインではなく、実際のドメインのものであることを確認する必要があります。Gmail でのメール認証について詳しく知りたい場合は、以下のリンクを参照してください。

https://support.google.com/mail/answer/180707?hl=ja

https://support.google.com/mail/troubleshooter/2411000?hl=ja&ref_topic=3395029

https://support.google.com/mail/answer/1311182?hl=ja

複数のサービスをテストした後、他のメール クライアントではなく Gmail を使い続ける理由でもあります。また、他の方法では得られないより多くの保護層を提供するため、特に Web インターフェースを使用する理由でもあります。

最後に、電子メール内のリンクをクリックするのではなく、ブラウザーにアクセスして手動で Web サイトにアクセスすることを習慣にする必要があります。メールが安全だとわかっていても、なりすましの Web サイトにアクセスしていないことを確実に確認できます。メールにクリックが必要なリンクがある場合は、ログインの詳細やその他の機密情報を入力する前に、ブラウザーのアドレス バーにある URL を確認してください。ご不明な点がございましたら、お気軽にコメントしてください。楽しみ!



Leave a Comment

PSP ファームウェアを更新する方法

PSP ファームウェアを更新する方法

コンピューター、ワイヤレス ルーター、ゲーム コンソールなど、あらゆるデバイスのファームウェアにアップグレードをインストールする価値があると私は常に信じています。この記事では、PSP デバイスのファームウェアをアップグレードするために必要な手順について説明します。

Windows でパーティションをアクティブとして設定またはマークする方法

Windows でパーティションをアクティブとして設定またはマークする方法

異なるオペレーティング システムがインストールされているコンピューターに複数のパーティションがありますか。その場合、Windows のアクティブ パーティションを変更して、コンピューターの起動時に適切なオペレーティング システムが読み込まれるようにすることができます。

ワイヤレス ルーターで SSID ブロードキャストを無効にする方法

ワイヤレス ルーターで SSID ブロードキャストを無効にする方法

ワイヤレス ルーターで SSID ブロードキャストを無効にするオプションを検討している場合は、関連する実際のセキュリティの問題を理解する必要があります。SSID ブロードキャストを無効にすると、標準のワイヤレス ネットワーク アダプタを使用して利用可能なネットワークを検索したときにネットワーク名が表示されないのは事実です。

複数の画像を PDF ファイルに変換する方法

複数の画像を PDF ファイルに変換する方法

画像は単独で独立できます。ただし、場合によっては、複数の画像を 1 つの PDF ファイルに結合して保存または共有する必要があります。

Twitter リストの設定方法と使用方法

Twitter リストの設定方法と使用方法

Twitter は、意見を共有したり、他のユーザーと話したり、ソーシャル メディアのプロフィールを作成して友達をサポートしたり、興味をフォローしたりするのに最適な場所です。ただし、フォローしているアカウントを追跡するのは難しい場合があります。

NetflixエラーコードUI-800-3を修正する方法

NetflixエラーコードUI-800-3を修正する方法

お気に入りのシリーズに熱中している場合でも、友達と Netflix を楽しんでいる場合でも、Netflix がフリーズしたり、クラッシュしたり、見慣れないエラー コードが表示されたりすると、非常に煩わしくなります。発生する可能性のある一般的なエラーの 1 つは、Netflix コード UI-800-3 です。

支払ったネットワーク速度を確実に得る方法

支払ったネットワーク速度を確実に得る方法

消費者の権利が非常に重要な世界で、インターネット企業が常に「最大」の速度を提供したり、支払った速度を提供できなかったりするのは奇妙に思えます。この記事では、得られる速度が得られるべき速度であることを確認するために実行できる手順を見ていきます.

Spotify に音楽を送信する方法

Spotify に音楽を送信する方法

Spotify で自分の音楽を入手する方法を知りたがっている新しいアーティストですか。デジタル時代の音楽配信は、以前とは大きく異なります。

動画プロジェクトで YouTube オーディオ ライブラリを使用する方法

動画プロジェクトで YouTube オーディオ ライブラリを使用する方法

独自のビデオやその他のメディア プロジェクトを制作している場合、必要な音楽をインターネットから取得することはできません。アメリカの上空でジェット戦闘機を飛ばして撮影している場合、ケニー・ロギンスの「Danger Zone」の曲を使用することはできません。

Discordで役割を追加、管理、および削除する方法

Discordで役割を追加、管理、および削除する方法

最初の Discord サーバーを起動するとき、最初に行うことの 1 つは、サーバー ユーザーに割り当てることができるロールをその中に作成することです。Discord での役割は、グループ内で特定の能力を提供する役職です。

オーディオファイルを大きくする方法

オーディオファイルを大きくする方法

特に元のオーディオを再録音できない場合、音量の小さいオーディオ ファイルはほとんど役に立たず、非常に苛立たしいものになる可能性があります。ラップトップで聴こうとしている MP3 ソングであろうと、録音されたオーディオ ファイルの音量が十分でないものであろうと、ほぼすべてのオーディオ ファイルの音量を上げることは、デスクトップまたはオンラインのオーディオ編集ソフトウェアを使用して簡単に行うことができます。

Facebookアカウントを削除する代わりに非アクティブ化する方法

Facebookアカウントを削除する代わりに非アクティブ化する方法

ソーシャルメディアから離れたいと思うのは理解できます。ソーシャル メディアの使用をチェックしないままにしておくと、一見無限の時間の無駄遣いになる可能性があります。

Discordオーディオを録音する方法

Discordオーディオを録音する方法

主にゲーマーが使用していたインスタント メッセージングおよび VoIP サービスが、どのようにして教育やビジネスに最適なコミュニケーション ツールになったのでしょうか。答えはとても簡単です。

Facebook グループに管理者を追加または削除する方法

Facebook グループに管理者を追加または削除する方法

Facebook でグループを管理するのは、すべてを自分で行う場合は困難な場合があります。コンテンツの編集と公開、コメント、メンバーの管理、およびページ メトリックに基づくレポートの作成を支援するために、少なくとも 1 人が必要です。

Twitterの写真とビデオをダウンロードする方法

Twitterの写真とビデオをダウンロードする方法

Twitterの写真や動画をダウンロードする方法を知りたいです。それは実際には非常に簡単です。

PDFページを移動および抽出する方法

PDFページを移動および抽出する方法

ある時点で、ページを移動したり、ページを削除したり、ページまたはページのセットを別の PDF ファイルに抽出したりして、PDF ファイルを編集する必要があったことでしょう。最近、いくつかの PDF ページの順序を変更し、別のページ セットを別の PDF ファイルに抽出する必要がありました。

Windowsで非表示および保存されたパスワードを見つける方法

Windowsで非表示および保存されたパスワードを見つける方法

パスワードを忘れたが、コンピューターのどこかに保存されていることがわかっている場合は、Windows に保存されたパスワードにアクセスして、そこにあるかどうかを確認できます。Windows は、保存されたすべてのパスワードのリストを実際に保持し、必要なときにそれらにアクセスできるようにします。

すべての主要ブラウザでカメラとマイクへのアクセスをブロックする方法

すべての主要ブラウザでカメラとマイクへのアクセスをブロックする方法

プログラムがマイクと Web カメラにアクセスできるようにするには、すべての Web ブラウザーで特定のアクセス許可を有効にする必要があります。マイクとカメラへのアクセスを拒否して、ブラウザーがあなたを聞いたり見たりするのを防ぐことができます。

Facebookの追悼設定をセットアップする方法

Facebookの追悼設定をセットアップする方法

ソーシャルメディアは、人生の終わりや愛する人が亡くなったときに人々が考えるものの1つになることはめったにありません. これらの追悼設定は、あなたが亡くなったときに Facebook アカウントがどうなるかを決定するのに役立ちます。

Outlook カレンダーを Google カレンダーに追加する方法

Outlook カレンダーを Google カレンダーに追加する方法

個人と仕事の予定、To-Do、および時間追跡タスク用に複数のカレンダーを作成できます。その結果、常にアプリを切り替える必要があり、面倒でイライラすることがあります。

Snapchatでスナップを再開または再生する方法

Snapchatでスナップを再開または再生する方法

Snapchat でスナップをもう一度表示したいですか? Android および iPhone の Snapchat でスナップを再度開いたり、再生したりするための 5 つの方法を紹介します。

YouTube Music が Apple CarPlay で動作しない場合の 6 つの方法

YouTube Music が Apple CarPlay で動作しない場合の 6 つの方法

YouTube Music は Apple CarPlay では動作しませんか?これで音楽を接続できなくなるわけではありません。この問題を解決する方法は次のとおりです。

アプリとブラウザでRedditビデオのサウンドを取得する方法

アプリとブラウザでRedditビデオのサウンドを取得する方法

動画付きの Reddit 投稿では音が聞こえませんか?この問題を解決するために使用できる方法をいくつか紹介します。

Apple Music にお気に入りの曲を追加して管理する方法

Apple Music にお気に入りの曲を追加して管理する方法

新しい iOS 17 アップデートにより、iPhone、iPad、Mac の Apple Music でお気に入りの曲を視聴できるようになります。

Adobe Photoshop で画像 (または背景) を拡張する 3 つの方法

Adobe Photoshop で画像 (または背景) を拡張する 3 つの方法

Adobe Photoshop で画像や背景を拡張したいですか? AI を利用して写真を簡単に拡大する 3 つの方法をチェックしてください。

Twitch を Discord にリンクする方法: 包括的なガイド

Twitch を Discord にリンクする方法: 包括的なガイド

Discord と Twitch は、強力なコミュニティを作るのに最適なプラットフォームです。それらをまとめたい場合は、Twitch を Discord にリンクする方法を学びましょう。

Bing チャット履歴を表示、エクスポート、削除する方法

Bing チャット履歴を表示、エクスポート、削除する方法

Bing チャット履歴のエクスポートを表示および削除する方法を知りたいですか?この詳細なガイドには、知っておくべきことすべてが記載されています。

10 Facebook デートが機能しない、または表示されない問題を修正する最良の方法

10 Facebook デートが機能しない、または表示されない問題を修正する最良の方法

Facebook デートが機能しなくなると、潜在的なマッチングを逃す可能性があります。 Facebook のデートが表示されない問題を解決する主な方法を確認してください。

関係のなくなった Facebook ページのフォローを解除する方法

関係のなくなった Facebook ページのフォローを解除する方法

特定のページのコンテンツにはもう関係ありませんか? Facebook ページのフォローを解除してフィードを整理する方法は次のとおりです。

WebブラウザでTikTokが動作しない問題を解決する10の方法

WebブラウザでTikTokが動作しない問題を解決する10の方法

TikTok は、お使いの Web ブラウザーでは動作しませんか? TikTokがブラウザーで動作しない場合の対処法は次のとおりです。