• 締切済み

メールの信ぴょう性について

メールの信ぴょう性について教えて下さい 使用メールソフト:サンダーバード 例えば相手のメールアドレスが  ○○○@toyota.jp ヘッダーの return-path も同じアドレスになっています  というメールアドレスだっとします。向こうから送ってくる場合だと 最悪ドメインを偽装している可能性ありますよね そこでそのメールアドレスに 返信 もしくは 新規で作成 送信した際 toyota.jp というドメインを経由させ 他の方に送ることは可能なのでしょうか? 例はトヨタ ですが。 要はトヨタの社員でない人が トヨタのメールドメインに偽装しメールを送ってくる。そのメールに返信で送った場合 受け取ることは可能でしょうか? どうぞ教えてください

みんなの回答

回答No.3

ちょっと気をつけた方が良いという問題としては、Reply-To というヘッダの存在があります。 Reply-To が指定されていると(From ではなく)Reply-To で指定されたアドレスへ返信されます。 (そうならないメールソフトも存在はしているようですが) From を見て、信用して、返信操作をして、その時の To はしっかり確認しないという傾向があると、Reply-To で、一見それっぽいアドレスが指定されていて、そちらのへの返信になってしまったということはあり得ます。

  • matyu1003
  • ベストアンサー率42% (257/598)
回答No.2

ドメインを偽装したメールを送ることは可能ですが、最近は受信側メールサーバーでDomainKeyとかSPFといった送信ドメイン認証技術で弾く可能性はあります。これは受信側と偽装される送信側のサーバーの設定次第となります。 return-path以外のところにメールが送られることがあるか、という方ですが、こちらは単に返信ならば、メールはそのアドレスにしか届きません。ただし、ccでメールを送って来られた場合に、全員に返信した場合は、ccで列挙されたアドレス全部にメールが送られることになりますので、ここだけは注意が必要です。

Dokurokun1
質問者

補足

ありがとうございます。 では ドメインが toyota.jp から来たメールに変身し その内容でreで戻ってきた場合はほぼ信用できるということでよろしいのでしょうか。。。 それとも 例:aaaa@toyota.jp 宛のメールアドレに送るとするとトヨタの人間じゃない外部の人は受け取ることはできないですよね すいません追加質問なってしまって

  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.1

そのアドレスが正しい場合は、アドレスの保有者やメール差0羽の管理者が自動転送などの処理をしない限り、他人が受けろルのは無理です。 でうので、アドレスが正しいかどうかが問題になります。

Dokurokun1
質問者

お礼

本当にありがとうございました

関連するQ&A

  • 偽装メール?

    あるサーバーから偽装メールとおぼしきものが何通か届きました。ヘッダーを確かめたところ、≪OutlookExpress≫等、広く使われているメーラーで見たときと、私が使っているマイナーで古いメーラーで見た時とでヘッダーの内容が違うのです。一番違うのはアドレスです。当然?≪Return-Path≫も違います。≪Reply to≫などを使ったspamなどとは違います。 そして古いメーラで表示されるヘッダーのほうが正しいようなのです。どなたかこの手の偽装について詳しい方はおりませんでしょうか?また届いたメールは証拠としてとっておきたいのですが、この種の偽装を暴く方法や正しいヘッダー情報を取り出す方法、ツールについて知っていらっしゃるならぜひ教えていただきたいです。 どうかよろしくお願い致します。

  • メールヘッダの意味

    メールのRFCに関する質問です。 送られてきたメールヘッダにReturn-Pathが定義されていました。 このメールに返信する場合、送信者はFromよりもReturn-Pathに出すことを望んでいるのでしょうか?

  • メールの偽装で心配ですので教えてください

    使用環境はパソコン  自分のメールサーバーは 例えば 表示名:トヨタ太郎 メールアドレス:*****-****@toyota.jp からメールが来たとします。「ココで表示を偽装させることが出来ることをニュースでやっていました」 ちなみに質問ですが、第3者が @toyota.jp などの一流企業のドメインでメールを作ることはほぼ不可能ですよね?ココも質問 と言うことは 届いたメールアドレスにそのまま返信しないで メール新規作成 アドレスを記入 送信し その内容が相手に届き その返信がコチラに届けば そのメールは本物ということでよろしいでしょうか? それとも 相手が受信の際も偽装できちゃったりするものでしょうか? ご回答頂ければ幸いです。

  • 今ってメールできる? という不審メール

    「今ってメールできる?」というezweb.ne.jpドメインからメールが来ました。 不審なので返信はしていませんが、みなさんは来たことありませんか? ちなみにメールアドレスは、pom2vdgi-***@ezweb.ne.jpで、 メールの詳細をみると、リターンパスが Return-Path: <info@kikaku-gai.com> でしたので、あきらかに不審なメールでした。 皆さんもお気をつけください。

    • ベストアンサー
    • au
  • Klezの送信者偽装について

    先日、ある企業の全く知らない方からメールを受信しました。 内容は、「あなたのPCがKlezに感染していて、毎日大量のウイルスメールをばら撒いていて困っています。至急対処してください。」 このウイルスの送信者偽装については知っていたので、私のアドレスが送信者だったのかと質問してみたところ、 「From」ではなく「Return-Path」に私のアドレスが記載されているそうです。(しかも大量のウイルスメールに) Klezは「Return-Path」のアドレスも偽装するのでしょうか…。 ちなみに私のところにも、その方の会社ドメインの様々なアドレスで、毎日ウイルスメールが届いています。 (その方からメールをいただく随分前から届いています) きっと、私とその方に共通する方が感染していると思うのですが、 「Return-Path」も偽装するのか不安になり質問させていただきました。 何か説明不足なことがあればご指摘ください。

  • CGIでメールのReturn-Pathに値をセットする方法を知りたいです

    PERLにてメールを送信する際の、 [Return-Path]に明示的にメールアドレスを指定したいのですが、 ヘッダー内に "Return-Path:" . "メアド"; のように指定しても反映されません。 Return-Pathはどのように設定すればよいのでしょうか。

    • ベストアンサー
    • CGI
  • 迷惑メールの行く末は?

    過去に大量受信した海外からの迷惑メールのインターネットヘッダーが、 (1)Return-Path (2)From (3)To (4)X-Resent-From いづれも偽装されて私のメルアドになっておりました。 そこでFromが私のメルアドのとき、受信拒否設定を行い、 それ以来受信されておりません。 このとき、この偽装迷惑メールは、Return-Pathも私のメルアド ですから、本当の送信者に「送信エラー」で戻りません。 このメールは永久に幽霊のように滞留しているのでしょうか? 試しに自分宛メールを送信したら、 ○受信出来ない(受信拒否設定のため) ○「送信エラー」で戻ってこない  (Return-Pathが私のメルアドで、それは受信拒否設定) ちなみに「迷惑メール発信者」ではないですよ!

  • CPANの「Mail::Mailer」 Return-Pathについて

    CPANの「Mail::Mailer」をsendmailとしてつかってるのですが、 今回、メールヘッダーのReturn-Pathを変更しなければならなくなりました。 いろいろググッてみたのですが、なかなかそれっぽい情報が分かりません。 my $mailer = Mail::Mailer ->new; のあと、何に(どのように)Return-Pathのアドレスをセットしてあげればいいのでしょうか・・? 知っているかたいらっしゃいましたら、教えてください。宜しくお願いします。

    • ベストアンサー
    • Perl
  • 迷惑メールについて

    ろくに調べもしないでごめんなさい ドコモのドメインから迷惑メールがよく来ますが これに返信できる場合 それってヘッダいじった成りすましじゃないですよね? 対策も含め(量が少ないから別に防げなくてもいいですがw) 興味本位でどうやってるのか知りたいです (詳細なフローチャートはいりません ざっくりとした仕組みでよいですが 特殊な○○のような説明はやめてください どの手の技術を使ってるのが知られたら満足です) とりあえず量が多いので偽装なことは間違いないと思うのですが…

  • 迷惑メールのフィルタリング方法

    メーラーのthunderbird1.07のフィルタリングを使っているのですが、うまくフィルタリングが出来ない迷惑メールが来たのでご質問させていただきます。 いつもは送信者アドレスのドメインを指定してフィルタリングをしているのですが、今回来たメールはなぜだかドメインが表示されず、送信者がB%@Yとなっております。B%@Yをフィルタリングに追加しても振り分けてくれないため困っております。 どなたかうまいフィルタリング方法をご存知の方、アドバイスをお願いいたします。 ちなみにヘッダーを見てみますとリターンパスは******@msn.comとなっています。これをフィルタリングしても振り分けてはもらえませんでした。