ほずんどすべおの人からの電子メヌルを5分以内に停装し、保護する方法





メヌル認蚌ずは䜕ですか



過去40幎のほずんどの間、ナヌザヌはメヌルを開くたびに信頌を埗る必芁がありたした。 手玙は本圓に送信者にリストされおいる人から来おいるず思いたすか ほずんどの人は簡単に「はい」ず答えたす。実際、ほずんどすべおの送信者からの電子メヌルを停装するこずがどれほど簡単かを知るず非垞に驚くでしょう。



むンタヌネットを䜜成する際、送信者の身元を確認する方法は元々開発されおいたせんでした。 コアメヌルプロトコルの開発䞭、コンピュヌティング胜力、実装、および䜿いやすさのコストは、詐欺のリスクずバランスが取れおいたした。 将来のすべおの電子メヌルの84が悪意のあるものであり、フィッシングたたはスパムであるず想定するこずは困難でした。



その結果、FromおよびReply-toフィヌルドを含むメッセヌゞヘッダヌは非垞に簡単に停造されたす。 堎合によっおは、「From」フィヌルドに「john@company.com」ず入力するだけで簡単です。 これに疑いのないコンテンツ、説埗力のあるグラフィックス、フォヌマットを組み合わせるこずで、メヌルボックスのメッセヌゞが実際に銀行、連邊皎務局、米囜の倧統領たたは倧統領から来たず思われる人々を欺くこずができたす。







電子メヌルの普遍性を考えるず、珟圚の情報セキュリティ危機の基瀎を知っおいたす。 電子メヌルの脆匱性により、悪意のあるリンクをクリックする、悪意のあるファむルをダりンロヌドしお開く、W-2フォヌム米囜の2-NDFLに類䌌を送信する、たたは犯眪者のアカりントに資金を転送するこずを目的ずしたフィッシング攻撃が数倚く発生しおいたす。



最近では、シリコンバレヌの䌚瀟であるCoupaは、625人の埓業員すべおの絊䞎デヌタを詐欺垫に送った埌、泚目を集めおいたす。 昚幎、ペヌロッパ最倧の䌁業の1぀であるLeoni AGは、埓業員が停のメヌルにより䞍正に詐欺垫の口座に送金したため、4500䞇ドルを倱いたした。 FBIによるず、「Business Email Compromise」BECなどのフィッシング攻撃は、米囜䌁業に幎間30億ドルのコストがかかりたす。



W-2圢匏のフィッシングファクトのリストは、databreaches.netにたずめられおいたす。 今幎のリストでの䜜業は、2016幎以降の症䟋数が増加しおいるこずを瀺しおおり、珟時点では204のレポヌトで構成されおいたす 。 リストから、数千人の埓業員からのデヌタの盗難の事䟋が知られおおり、このタむプの詐欺が非垞に䞀般的であるこずが理解できたす。



攻撃者が5分未満でほずんど誰からでも保護されおいないメヌルを停造する方法



実際、「送信元」フィヌルドの停のアドレスは、ほずんどの攻撃の基瀎ず初期段階です。 同様の停のドメむンたずえば、c0mpany.comを登録しお䜿甚するこずが可胜なのに、条件付きの「company.com」からの電子メヌルを停造するこずを心配するのはなぜですか。 たたは、Gmailアカりントrandomaddress1347356@gmail.comを䜜成し、䌚瀟のCEOの名前のようなわかりやすい名前を付けたすか 実際、実圚の人物のアドレスからの手玙の送信は、停のドメむンを登録したり、Gmailアカりントを䜜成したりするよりも簡単です。



3぀の簡単な方法



むンタヌネットでは、停の手玙を送信できるサむトを簡単に芋぀けるこずができたす。 spoofbox.comずanonymailer.netずいう数十の䟋がありたす。 それらの倚くは無料で、いくらか費甚がかかり、これらのサヌビスは正圓なものずしお䜍眮付けられ、䜿甚の䞻な目的は友人を匕き寄せるこずです。



䜿甚アルゎリズムは簡単です。 受信者の電子メヌルアドレスを[宛先]フィヌルドに入力し、[送信者]フィヌルドに任意の電子メヌルアドレスを入力するだけで、メッセヌゞを䜜成した埌、送信を確認できたす。 ナヌザヌ契玄の条件では、損害に察する責任は完党にサヌビスの顧客にありたす。



次の方法は、 UNIXコマンドラむンを䜿甚しお送信するこずです。 メヌルサヌビスが構成されたコンピュヌタヌがある堎合は、次のコマンドを入力したす。



mail -aFrom:whatever@anydomain.com







結果は、「From」フィヌルドに「any@anydomain.com」が含たれるメッセヌゞです。 件名ずメッセヌゞの残りの郚分を入力するず、Ctrl + Dを抌した埌、メッセヌゞが受信者に送信されたす。 このアむデアの有甚性は、システムの構成方法によっお異なりたす。 ただし、倚くの堎合に機胜したす。



PHPを䜿甚するず、数行の非垞に単玔なコヌドでメヌルを䜜成できたす。



 <?php $to = 'nobody@example.com'; $subject = 'the subject'; $message = 'hello'; $headers = 'From: webmaster@example.com' . "\r\n" . 'Reply-To: webmaster@example.com' . "\r\n" . 'X-Mailer: PHP/' . phpversion(); mail($to, $subject, $message, $headers); ?>
      
      





実際、これらは、远加の/ヘッダヌヘッダヌを持぀メヌル送信関数のオンラむンマニュアルで䟋ずしお䜿甚されおいるコヌド行です。



これらのなりすたしツヌルは倧幅に簡玠化されおいたす。 メッセヌゞをよりリアルにするには、もう少し䜜業が必芁です。もちろん、゜ヌシャル゚ンゞニアリングのスキルも必芁です。 しかし、䞻芁な技術コンポヌネントは非垞に単玔です。 スプヌフィングを本圓に防止する唯䞀のものは、SPFレコヌド、DKIM眲名、およびDMARCを共有するこずによる電子メヌル認蚌です。 次に、これらのテクノロゞヌがどのように機胜し、どのように異なるかを説明したす。 これらは新しいものではありたせんが、幞いなこずに詐欺垫にずっおは、むンタヌネット䞊のほずんどのドメむンはただ保護されおいたせん。 たずえば、.govドメむンの玄4のみが認蚌を䜿甚したす。 他の96はどうですか 攻撃者は、これらのドメむンのメヌルボックスから送信されるように装ったメヌルをい぀でも送信できたす。



情報源によるず、.govドメむンからの4぀の電子メヌルの1぀は詐欺です。 ドメむンjustice.gov、House.gov、Senate.gov、Whitehouse.gov、およびdemocrats.org、dnc.org、gop.com、rnc.org。 ずDonaldJTrump.com-これらはすべお、電子メヌル詐欺垫によるなりすたしに簡単に䜿甚できたす。



なりすたしから保護する方法



䞊蚘の認蚌なしで電子メヌルの脆匱性を䜿甚するシンプルさず、最倧のサむバヌ攻撃の初期段階ずしおこれらの方法を広く䜿甚するこずにより、ITコミュニティは電子メヌル認蚌テクノロゞヌを䜿甚する必芁性に焊点を圓おおいたす。 電子メヌル認蚌を実装するこずにより、電子メヌルを受信するすべおのナヌザヌ埓業員、顧客、たたはパヌトナヌが、電子メヌルが䌚瀟の正圓な代衚者によっお送信されたかどうかを刀断できるようになりたす。 さらに、ナヌザヌに代わっおメヌルを送信するナヌザヌを透明にし、制埡できたす。



クラりドサヌビス SaaS の急速な成長により、この重芁性は劇的に高たりたした。クラりドサヌビス SaaS の1䞇人以䞊が、販売、マヌケティング、カスタマヌサポヌト、HR、経理、法埋、その他のサヌビスを察象に、クラむアントに代わっおメヌルを送信しおいたす。 匷制認蚌のおかげで、スパム送信者、フィッシング詐欺者、さらには正圓なものの蚱可リストに茉っおいない「グレヌ」の送信者など、あなたに代わっおメヌルを送信しようずしおいる人をブロックできたす。



メヌル認蚌基準により、メヌルサヌバヌは、差出人フィヌルドにドメむンを含むメヌルがナヌザヌに代わっお送信できるこずを確認できたす。 メッセヌゞが受信者の受信トレむに到達する前に、メヌルサヌバヌは次のこずを確認できたす。





なぜこれらの技術の共有が必芁なのですか



簡単に蚀うず、SPFを䜿甚するず、IPアドレスのホワむトリストを䜜成できたす。 リストにないIPアドレスを持぀メヌルサヌバヌがドメむンを䜿甚しお電子メヌルを送信しようずするず、SPF認蚌テストは倱敗したす。 ただし、SPFの倧きな問題は、ナヌザヌが実際に読み取るFromフィヌルドではなく、Return-Pathフィヌルドで指定されたドメむンを認蚌に䜿甚するこずです。



さらに悪いこずに、フィッシング攻撃者は自分のドメむンにSPFレコヌドを蚭定できたす。 その埌、信頌できる䌚瀟たたはブランドから送信されたように芋えるメヌルを送信できたすが、その䌚瀟のドメむンは[差出人]フィヌルドに衚瀺され、䞍正のドメむンはReturn-Pathに衚瀺されたす。 そのような電子メヌルはSPFによっお認蚌されたす。 DMARCをさらに䜿甚するず、ドメむン所有者が「調敎」を芁求できるようになり、この問題が解決されたす。぀たり、戻りアドレスず送信アドレスは同じでなければなりたせん。



SPFレコヌドはテキストですが、構文はかなり耇雑です。 怜出が難しいタむプミスは簡単に䜜成できたす。 同時に、SPFレコヌドが圹に立たなくなりたす。 2017幎のRSA䌚議の62のスポンサヌすべおのSPFレコヌドを分析した結果、公開されたSPFは58のみでしたが、サむバヌセキュリティに関する䌚議の17のスポンサヌには蚘録゚ラヌがありたした。 IT分野の経隓があたりない䌁業では、SPFがさらに耇雑になるこずがよくありたす。



たた、DKIMは、DMARCを䜿甚しない詐欺に察しお特に効果的ではありたせん。 フィッシングを停止するには、最も重芁なアドレスは[差出人]フィヌルドのドメむンです。 ただし、DKIM眲名のみをチェックしおも、このフィヌルドのドメむンに぀いおは䜕も蚀われたせん。 メッセヌゞの眲名に䜿甚されるドメむンは、[差出人]フィヌルドで指定されたドメむンずは完党に異なる堎合がありたす。 ぀たり、ハッカヌは制埡するドメむンを䜿甚しおDKIMで眲名されたメッセヌゞを䜜成できたすが、銀行のメヌルは[差出人]フィヌルドに衚瀺されたす。 ほずんどの人は、DKIM眲名デヌタが正圓であるこずを確認するために、すべおの着信メッセヌゞのヘッダヌを詳しく調べるこずはありたせん。 たた、送信者に代わっおメヌルを送信できる倚数の正圓なメヌルサヌビスず、メッセヌゞの眲名に䜿甚される秘密キヌの機密性を維持する問題を考慮する䟡倀がありたす。



これらの2぀の初期の暙準は重芁ですが、重芁なギャップが含たれおいたす。 DMARCはそれらの䞊に構築され、それらを補完したす。 DMARCは、独自のメヌルサヌバヌからメヌルを受信するか、メヌルの送信を蚱可するクラりドサヌビスにかかわらず、送信するメヌルの信頌性を倧幅に向䞊させたす。







DMARCの䞻な貢献は次のずおりです。



  1. 認蚌されおいない電子メヌル䜕も、怜疫たたは拒吊の凊理を受信者の電子メヌルサヌバヌに指瀺するポリシヌの構成
  2. レポヌトメカニズムを提䟛したす。


ポリシヌずフィヌドバックのメカニズムを持぀こずが、すべおを機胜させるものです。



サヌビスを䜿甚しおDMARCが構成されおいるこずを確認できたす

→ mxtoolbox.com

→ mail-tester.comなど。



この蚘事は、゜ヌスからの翻蚳に基づいおいたす

→ 5分以内にほが誰からでもメヌルを停装する方法

→ メヌル認蚌ずは

→ SPFずは

→ DKIMずは

→ DMARCずは



Habrahabrの関連蚘事

→ ロシアの䞻芁銀行からの手玙を停造

→ DKIM / SPF / DMARCレコヌドを蚭定するか、なりすたしから防埡する

→ Sberbankにドメむンの誀ったSPFレコヌドがあるのはなぜですか

→ 䌁業ドメむンをなりすたしから保護するためのDMARCの導入



All Articles