送信者の調査と類似ドメイン
この相手は何者か、そのドメインは類似ドメインか。
受信するすべてのメッセージは、到着時に、既知のブランドに見えるよう綴られたドメインでないか調べられます。送信者のメッセージの上のカードに、そのドメインを誰が運営しているかの短いメモが載ります。
概要
類似ドメインとは何ですか?
誰かが、一目では有名なドメインに見えるドメインを取得します。paypaI.com のようなものです。その持ち主はDMARCとDKIMを通すことができますが、これらが証明するのはどのドメインが送信したかであって、何に似ているかではありません。
20
すべての送信者のドメインと照合するブランド数
2
ブランド名からの編集で、まだ該当する回数
1
ドメインごとの照会1回、ワークスペースで共有
仕組み
問いはひとつ、ドメインについてだけ
尋ねるのはドメインだけで、送信者の名前やメッセージは決して尋ねません。答えは、そのドメインからの以後のメールのために保存されます。
紙一重の違いと借りた文字
20のブランドのいずれかと編集2回以内のドメイン、またはブランド名に何かを継ぎ足したドメインは指摘されます。借りた文字は先に復元されます。
警告は二つ目の兆候を待ちます
自分自身のDMARCとDKIMを通る紙一重のドメインは18点で、警告ライン30点を下回ります。偽装されたリンクやコードを実行できる添付ファイルがあれば、それを超えます。
できること
いま使える機能
複数の文字体系の混在
ひとつの単語でラテン文字とキリル文字やギリシャ文字が混ざれば、何を真似ていても指摘します。
名乗られたブランド名
別のドメインから自分をPayPalと名乗る送信者も指摘します。
背景であって、判定ではありません
メモはドメインをまとめたものです。メッセージを読むことはありません。
上手な使い方
使いこなすために
- 01
ドメインを読む
表示名の偽装には元手がいりません。@ の後ろを読んでください。
- 02
まず検証を信じる
メモと送信者の検証が食い違ったら、検証を信じてください。このメッセージを読んだのは検証だけです。
- 03
リンクは使わない
サインインや支払いを求められましたか。自分のブックマークからサイトを開いてください。
現状
知っておきたいこと
- 一覧にない名前
- 取引先の会計事務所のような小さな名前の紙一重の偽装は、文字体系が混ざっている場合にだけ捕まります。
- 書き手本人
- メモはドメインの背後にある組織を説明するもので、書いている本人については述べません。
質問
よくある質問
さらに見る