メールヘッダの偽装とは?
メールヘッダの偽装とは、メールの差出人欄や返信先などの制御情報を、送信側が自由に書き換えて別人になりすます行為。メールの仕組みでは差出人の申告を検証しないため、取引先や自社の役員を名乗るメールが容易に作れる。この弱点を補うのが送信ドメイン認証である。
めーるへっだのぎそう
メールヘッダの偽装の意味
メールの差出人欄や返信先などの制御情報を、送信側が自由に書き換えて別人になりすます行為。メールの仕組みでは差出人の申告を検証しないため、取引先や自社の役員を名乗るメールが容易に作れる。この弱点を補うのが送信ドメイン認証である。
メールヘッダの偽装の具体例
経理担当者に社長名義で「至急、下記口座へ振り込んでほしい」というメールが届いた。差出人の表示は正しかったが、ヘッダの実際の送信元は無関係な海外サーバだった。以後は高額の振込を電話で確認する手順を規程に加えた。
メールヘッダの偽装は試験でどう引っ掛けられる?
画面に出る「差出人名」と、配送に使われる送信元アドレスは別物で、DMARCなどはこの一致も見る。また返信先だけを攻撃者のアドレスに書き換える手口もあり、差出人表示だけを見て本物と判断してはいけない。
メールヘッダの偽装と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。