SPFとDKIMは、送信元と主張するドメインから電子メールが送信されたことを検証するのに役立ちます。しかし、同僚が同じドメイン上の別のメールボックスをスプーフィングした場合、つまり、[email protected]から送信されたメールをスプーフィングし、企業のメールサーバー経由で送信した場合はどうなりますか(SPFとDKIMを渡す必要があります)。
SPFは、バウンスアドレス(別名Return-Path
)で使用されるドメインを実際に認証します。 FROM
ヘッダーのドメインは認証されません。これは通常、電子メールクライアントソフトウェアによって電子メールの作成者として受信者に表示されます。
同様に、DKIM(ドメインキーで識別されるメール)署名は、署名のd=
タグにリストされているドメインを認証しますが、必ずしも同じではありません。 FROM
ヘッダーで使用されるドメイン。
認証されたドメインとFROM
フィールドで使用されるドメインとの間の調整を強制するには、DMARC(Domain-basedMessage Authentication、Reporting、and Conformance)が必要です。 。
3つのインターネット標準はすべて、ドメインがなりすましから保護するために、許可された送信元から送信された電子メールを認証するように設計されています。
個々の送信者がなりすましから保護する必要がある場合は、特定のユーザーの電子メールクライアントからの電子メールメッセージに署名し、オプションで暗号化するために デジタルID を参照してください。
他の正当なソースから送信された電子メールメッセージは、同じ証明書で署名されていない可能性があることを考慮してください。 SelligentやSalesforceなどの専用ツールまたはその他のツールから人事/コミュニケーション部門から送信されたCEOからの個人的なクリスマスの願い。これを意識向上トレーニング資料で使用することをお勧めします。