• ベストアンサー

メールのReturn-Path偽装について

変なメールが来て Return-Path: <info@mail.rakuten-card.co.jp> でした。 どう見ても楽天カードのサーバーのようなのですが、メールの内容も明らかにおかしいし、楽天に問い合わせても偽装メールだという回答です。しかし”mail.rakuten-card.co.jp”となっている以上、偽装か本当に楽天のサーバーを踏み台にしているかどちらかでしょう。 このような偽装が可能なのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • t_ohta
  • ベストアンサー率38% (5081/13278)
回答No.1

メールヘッダーの内容は少し知識の有る人なら偽装して送信する事が可能です。

subarist00
質問者

お礼

ご回答ありがとうございます。

その他の回答 (3)

noname#252929
noname#252929
回答No.4

リターンパスは、メールの送信サーバーには全く関係ありませんので、楽天のサーバーを通る必要もありません。 なんで全く関係ありません。 いくらでも可能ですよ。

subarist00
質問者

お礼

ご回答ありがとうございます。あてにならないということですね。

回答No.3

リターン偽装のメールはよく来ます。gmailアドレスに海外から送られてきます。 gmailの迷惑メールフィルターに弾かれずに着信するものも多いです。その都度迷惑メール報告しています。 自分では判読できないような文字のものも結構あります。アドレスは多分パソコンで合成したものがたまたま私のアドレスと合致して届くのだと思います。

subarist00
質問者

お礼

ご回答ありがとうございます。これでは本当は誰からのメールかなんて確認しようがないですね。

  • Gletscher
  • ベストアンサー率23% (1525/6504)
回答No.2

Return-Pathは自由に書けますから。 送信者メアドも好きに何でも書けますよ。 知識さえあれば。

subarist00
質問者

お礼

ご回答ありがとうございます。

関連するQ&A

  • 偽装メール?

    あるサーバーから偽装メールとおぼしきものが何通か届きました。ヘッダーを確かめたところ、≪OutlookExpress≫等、広く使われているメーラーで見たときと、私が使っているマイナーで古いメーラーで見た時とでヘッダーの内容が違うのです。一番違うのはアドレスです。当然?≪Return-Path≫も違います。≪Reply to≫などを使ったspamなどとは違います。 そして古いメーラで表示されるヘッダーのほうが正しいようなのです。どなたかこの手の偽装について詳しい方はおりませんでしょうか?また届いたメールは証拠としてとっておきたいのですが、この種の偽装を暴く方法や正しいヘッダー情報を取り出す方法、ツールについて知っていらっしゃるならぜひ教えていただきたいです。 どうかよろしくお願い致します。

  • メールフォームのReturn-Pathの指定

    「Return-Path」をこちらのメルアドになるように メールフォームのCGIをいじったのですが 送信されたメールのヘッダの「Return-Path」がちゃんとこちらのメルアドになるサーバーと 反映されず設置サーバーのメルアド?しか表示されないサーバーとがあります。 設置サーバーによって「Return-Path」を指定できたりできなかったりするのでしょうか? なぜこうなるのかよくわからないのでどなたかご存知の方よろしくおねがいします。

    • ベストアンサー
    • CGI
  • Return-Path のデフォルト設定はどこですか?

    Vine Linuxの自宅サーバでCGIやPHPのメール自動送信スクリプト(メールフォームやメルマガやブログのコメントなどなど・・・)で、Return-Pathを設定しないで送信すると、なぜかReturn-Pathがrootならまだ良いのですがそのスクリプトとは全く関係ない普通のユーザーのメールアドレスが設定されてしまいます・・・ちなみに普通のユーザーは自分1人だけなので自分のプライベートアドレスなわけですが・・・ もちろんスクリプトを使用しない通常のメール送信のReturn-Pathは全く問題なくFromのアドレスが適用されます。 CGIのスクリプトの中をのぞいてsendmailの送信部分にオプション -f でReturn-Pathアドレスを指定すれば問題なかったのですが、他にも色々メール送信部分があるのですべて直すのは難しく根本的なところを直したいのですが、どこにReturn-Path のデフォルト設定(指定しない場合の設定)はあるのでしょうか?・・・こんな設定をした記憶はないのですが・・・せめてプライベートアドレス以外にしたいのですが・・・・ サーバのメールソフトは送信サーバにPostfix SMTP-AUTH、 受信サーバにcourier-imapを使用していますが、CGI でのメール送信はPostfix互換?のsendmailで行っています。 以上よろしくお願いします。

  • フォームメールでメールを扱う場合のReturn-pathの設定について

    ちょっと初歩的な質問かもしれませんが、困っていますので教えて下さい。 メアド非公開型の掲示板などでは、フォームメールが必須です。 で、フォームメールがエラーになった場合のエラーメールの送り先、 つまり、Return-pathについて質問させて下さい。 (Return-pathの設定の仕方は分かっています。) 1.管理人に戻す設定--第三者(管理人)が差出人のメール内容を見れる状態ができてしまう。 2.差出人に戻す設定--受取人のメールアドレスが、差出人に公開される。 上記の方法それぞれに欠点があります。 普通は、1の方法を採用しているようですが、チョット問題があるように思いま す。ことわり書きを入れて、2の方法を採用するというのはどんなものでしょうか? 3番目の選択肢として、Return-pathを設定しないで、エラーメールを受け取らない設定と言うのはどうでしょうか? エラーになったかどうかは分からない代わり に、1、2の欠点をカバーできます。ただ、Return-pathを空設定にすると、取り扱いを拒否するサーバーもあるとききますが、そのあたりはどうなのでしょうか? 宜しくお願いいたします。

  • Klezの送信者偽装について

    先日、ある企業の全く知らない方からメールを受信しました。 内容は、「あなたのPCがKlezに感染していて、毎日大量のウイルスメールをばら撒いていて困っています。至急対処してください。」 このウイルスの送信者偽装については知っていたので、私のアドレスが送信者だったのかと質問してみたところ、 「From」ではなく「Return-Path」に私のアドレスが記載されているそうです。(しかも大量のウイルスメールに) Klezは「Return-Path」のアドレスも偽装するのでしょうか…。 ちなみに私のところにも、その方の会社ドメインの様々なアドレスで、毎日ウイルスメールが届いています。 (その方からメールをいただく随分前から届いています) きっと、私とその方に共通する方が感染していると思うのですが、 「Return-Path」も偽装するのか不安になり質問させていただきました。 何か説明不足なことがあればご指摘ください。

  • Infoseek メールdeポイント

    「ユーザ登録が完了しました」と言うメールは届くのですがその後にpm-info@mail.rakuten.comのアドレスから届くメールが届きません。何度しても同じ結果です。 メールにスパムリストにこのアドレスは乗っていません。 どうすればメールが届くのでしょうか。

  • メールの偽装で心配ですので教えてください

    使用環境はパソコン  自分のメールサーバーは 例えば 表示名:トヨタ太郎 メールアドレス:*****-****@toyota.jp からメールが来たとします。「ココで表示を偽装させることが出来ることをニュースでやっていました」 ちなみに質問ですが、第3者が @toyota.jp などの一流企業のドメインでメールを作ることはほぼ不可能ですよね?ココも質問 と言うことは 届いたメールアドレスにそのまま返信しないで メール新規作成 アドレスを記入 送信し その内容が相手に届き その返信がコチラに届けば そのメールは本物ということでよろしいでしょうか? それとも 相手が受信の際も偽装できちゃったりするものでしょうか? ご回答頂ければ幸いです。

  • 楽天モバイルを使っている人達は、メールのアドレスは

    楽天モバイルを使っている人達は、メールのアドレスは何を使っているのでしょうか? 私は、店員が設定したアットマークの後のやつはGmailと書いたやつを使っています。 確かrakutenと書いたメールもあったような気が。

  • 迷惑メールの行く末は?

    過去に大量受信した海外からの迷惑メールのインターネットヘッダーが、 (1)Return-Path (2)From (3)To (4)X-Resent-From いづれも偽装されて私のメルアドになっておりました。 そこでFromが私のメルアドのとき、受信拒否設定を行い、 それ以来受信されておりません。 このとき、この偽装迷惑メールは、Return-Pathも私のメルアド ですから、本当の送信者に「送信エラー」で戻りません。 このメールは永久に幽霊のように滞留しているのでしょうか? 試しに自分宛メールを送信したら、 ○受信出来ない(受信拒否設定のため) ○「送信エラー」で戻ってこない  (Return-Pathが私のメルアドで、それは受信拒否設定) ちなみに「迷惑メール発信者」ではないですよ!

  • Return receipt mail

    教えてください。 メールアドレスが間違っている場合、サーバ管理者から 「Returned mail:User unknown」という件名でメール が送信者へ届きます。 今回の質問は、正しくメールされたにもかかわらず、送信者へ 「Return receipt mail:」という件名で以下の内容が届く 場合があります。なぜ、届くのでしょうか? 届かないようにするには、どうしたらよいでしょうか? ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー (内容) The following addresses had successful delivery notifications よろしくお願いします。

専門家に質問してみよう