#654 DMARCポリシー「none」または DMARC 対応していないドメイン名のなりすましフィッシングメール増加傾向、7月のフィッシング報告状況|水曜 みやもと
09:57
792再生
今日の10分セキュリティラジオ
セキュリティジョッキー松野
- 02:331.
オープニングトーク
- 05:592.
DMARCポリシー「none」または DMARC 対応していないドメイン名のなりすましフィッシングメール増加傾向、7月のフィッシング報告状況
- 01:263.
エンディングと今日のひとこと
コメント

感想・質問・応援メッセージを書こう
くぼ
2024年9月4日
DMARCによる対策も、アカウントを乗っ取られてしまったら意味がないですね。最後はIDを如何に守るのかというところに行き着くのを改めて認識しました。現時点での最適解であるMFAの導入がもっと進むことを願うばかりです。
みや
2024年9月12日
解説には無かったすり抜けパターンがまだ1つあります。SPF, DKIM, DMARCはメールドメイン認証技術でなりすましを防ぐ効果があり推進されているのはよく解説されていますが、例えば攻撃者が独自ドメインを取得、DNSレコードに適正な設定を実施した上で普通にメールを送信すれば、それは正規の手順であり、なりすましではないので、何も乗っ取ることもなく、これら認証技術に則ったメール送信が出来てしまうというか、できます。今後はそのパターンのフィッシングメールが増えてくると予想されます。

