主なポイント
- なりすまし対策は、攻撃の種類(電子メール、IP、発信者番号のなりすまし)に応じて適切に設定する必要があります。
- SPF、DKIM、DMARCは、メールドメインのなりすましを防ぐための中核となる技術です。
- IPスプーフィングへの対策としては、ファイアウォール、侵入防止システム(IPS)、インジェスフィルタリング、および送信元アドレスの検証が最も効果的です。
- 発信者番号のなりすまし対策には、STIR/SHAKEN、ブランド発信、およびリアルタイムの発信者情報分析が必要です。
- あらゆる種類のなりすまし攻撃から防御できる単一のツールは存在しないため、多層的なセキュリティ対策が不可欠です。
- 多くの組織にとって、DMARCの適用によるメールのセキュリティ確保は、なりすまし対策において最も迅速かつ手軽に成果を上げられる手段の一つです。
スプーフィングとは、攻撃者が身元を偽って標的を欺く行為であり、デジタルIDをなりすましから保護するためには、スプーフィング対策ツールやソフトウェアが必要となります。その身元とは、メールの送信者、IPアドレス、電話番号などであり、いずれの場合も目的は同じです。つまり、信頼できるものに見せかけることで、相手が本来なら行わないような行動をとらせることです。 この問題の規模は甚大です。FBIのインターネット犯罪苦情センター(IC3)によると、2025年にはフィッシングやスプーフィングが最も多く報告されたサイバー犯罪のカテゴリーに含まれており、その年、サイバー犯罪によってアメリカ国民は210億ドル近くを騙し取られました。
ソリューションの選定に着手する前に、ぜひ理解しておいていただきたい重要な点があります。それは、スプーフィングは単一の問題ではないということです。メールドメインのスプーフィング、IPアドレスのスプーフィング、発信者IDのスプーフィングはそれぞれ異なる攻撃手法であり、それぞれに対処するには異なる種類のソフトウェアが必要です。本ガイドでは、これら3つのカテゴリーすべてにおいて最適なツールを紹介していますので、皆様が直面している具体的な問題に最適なツールを見つけることができるでしょう。
スプーフィング対策ソフトウェアとは?
スプーフィング対策ソフトウェアとは、スプーフィング攻撃を検知、防止、または遮断するために開発されたあらゆるツールの総称です。スプーフィング自体は単一の攻撃手法ではないため、このカテゴリーには非常に多様な製品タイプが含まれます。メール認証プラットフォームは、攻撃者が送信ドメインを偽装することを阻止します。ネットワークファイアウォールや侵入防止システムは、偽装されたIPパケットを遮断します。発信者認証サービスは電話番号を検証し、詐欺師が他人を装うことを防ぎます。
このように多種多様であるため、ツールを選ぶ際には、まず自分が直面しているスプーフィングの種類を特定することから始めなければなりません。以下のセクションでは、メールスプーフィングツール、IPスプーフィングツール、発信者番号スプーフィングツールの3つの主要なカテゴリーごとに解説しています。
適切なスプーフィング対策ソフトウェアの選び方
いくつかの簡単な質問に答えるだけで、自分がどのカテゴリーに当てはまるかがわかります:
攻撃者が、あなたのドメインから送信されたように見えるメールを送信していませんか?
メールのなりすまし防止ソフトウェア、つまりDMARC、SPF、DKIMの管理プラットフォームが必要です。
ネットワーク上で、送信元IPアドレスの偽装を防止しようとしていますか?
ネットワーク層でのスプーフィング対策が必要です。通常は、インジェス・フィルタリング機能を備えたファイアウォールや侵入防止システム(IPS)がこれにあたります。
あなたの電話番号が、詐欺電話のためになりすまされていることはありませんか?
STIR/SHAKENフレームワークを基盤とした発信者ID認証ソフトウェアが必要であり、多くの場合、ブランド化された通話サービスと組み合わせて利用されます。
複数のドメインを管理していますか、あるいはエンタープライズ規模で事業を展開していますか?
カテゴリーを問わず、マルチドメイン管理機能、APIアクセス、および専任のサポート体制を重視してください。
コンプライアンス関連の文書や監査証跡は必要ですか?
一部のツール、特にメール関連のツールの中には、コンプライアンス業務を支援するフォレンジックレポートやコンプライアンス監査ログを提供するものがあります。
メールドメインのなりすまし対策に最適なソフトウェア
メールドメインのなりすましとは、攻撃者がメッセージの「From」ヘッダーを偽造し、正当なドメインから送信されたように見せかける手口です。具体的には、[email protected] のような類似したアドレスから送信したり、表示名を操作して、受信者に信頼できるブランド名を見せかけつつ、実際の送信元アドレスを全く別のものにするといった手法があります。受信者はそのメッセージを信頼して行動を起こしますが、これこそが攻撃者の狙いなのです。
DNSレベルでこれを防止するプロトコルには、SPF、DKIM、DMARCがあります。背景について詳しく知りたい場合は、PowerDMARCの「DMARCとは」というガイドをご覧ください。このカテゴリに属するなりすまし防止ソフトウェアは、これらのプロトコルを管理・適用するものであり、これは受信メールをフィルタリングするメールセキュリティゲートウェイとは異なるものであることを明確にしておく価値があります。前者はドメインのなりすましから保護するものであり、後者は受信トレイに届くメッセージを審査するものです。 実践的な手順については、PowerDMARCでは、わずか数ステップでメールのなりすましを防止する方法についても解説しています。
1. PowerDMARC – メールドメインのなりすまし対策において総合的に最も優れたサービス
概要
PowerDMARCは、単一のダッシュボードからDMARC、SPF、DKIM、BIMI、MTA-STSを管理できる統合型メール認証プラットフォームです。DNSレベルでの認証を徹底することで、メールドメインのなりすましを阻止するよう特別に設計されているため、なりすましメールは受信者の受信箱に届く前にブロックされます。
最適
DMARCを適用し、自社のドメインを使用してメールを送信している送信者を正確に把握する必要がある、あらゆる規模の組織に適しています。また、多数のクライアントドメインを同時に管理するマネージドサービスプロバイダー(MSP)にも最適です。さらに、MSP、MSSP、政府機関、非営利団体にも適しています。
主ななりすまし防止機能
- DMARC、SPF、DKIMレコードはホスティングされているため、変更はDNSを手動で編集するのではなく、ダッシュボードを通じて行われます
- DMARCの集計レポートを解析し、ドメインから送信されるすべての送信元(認証済みか否かを問わず)を一覧表示する、見やすいダッシュボードとして可視化します。
- DMARCの失敗レポートは、個々のメールレベルでの失敗を明らかにし、なりすましメッセージが実際にどのようなものだったかを示しています
- AIを活用した脅威インテリジェンスにより、悪意のある送信元をリアルタイムで検知・警告します
- 正当なメールを妨げることなく、監視(p=none)から完全ななりすまし防止(p=reject)へと移行する、ガイド付きの適用ワークフロー
- BIMIのサポートにより、認証済みのロゴが受信トレイに表示されるため、本物のメールがなりすましメールと一目で区別できるようになります
- MTA-STSは、転送中のメールを傍受するために悪用される可能性のあるSMTPダウングレード攻撃を防ぐものです
価格
無料プランもご用意しています。有料プランは、ドメイン数や機能に応じて料金が異なります。現在の料金については、PowerDMARCの料金ページをご覧ください。
2. Proofpoint メール保護
概要
Proofpoint Email Protectionは、なりすましや偽装に対する専用の防御機能を備えた、企業向けのセキュアメールゲートウェイです。PowerDMARCが送信ドメインを管理するのに対し、Proofpointは受信メールに焦点を当て、なりすましメールが従業員に届く前にこれを遮断します。
最適
既存の認証システムの上に、包括的な受信メールセキュリティ層を構築したいと考えている大企業。
主ななりすまし防止機能
- 受信メールに対してSPF、DKIM、DMARCの認証チェックを行い、検証に失敗した場合は適切な措置を講じる
- 行動分析を通じて、表示名のなりすましや類似ドメインを特定するなりすまし検知
- CEO詐欺やベンダーなりすましのパターンを検知する、ビジネスメール詐欺対策
- 送信認証の監視と連携するDMARCレポート機能
価格
エンタープライズ向け価格のみとなります。お見積もりについてはProofpointまでお問い合わせください。セルフサービスプランはございません。
3.マイムキャスト
概要
Mimecastは、受信フィルタリング、なりすまし対策、アーカイブ、DMARC分析を1つの製品に統合した、定評のあるエンタープライズ向けメールセキュリティプラットフォームです。ベンダー数を最小限に抑えたい組織に適しています。
最適
すでに包括的なメールセキュリティソリューションを導入している、あるいはその導入を検討している中堅企業および大企業。
主ななりすまし防止機能
- SPFおよびDKIMのチェックを組み合わせて、不正なドメインの使用を検出し、認証されていないメールを隔離するDMARCアナライザー
- ヘッダーの異常、ドメイン内の国際文字の置換、および送信者偽装の兆候をスキャンするなりすまし防止機能
- 組織内の侵害されたアカウントから発信されるなりすまし攻撃を検知する、社内メール保護機能
- 配信後もスキャンを継続するURLおよび添付ファイルの保護機能
価格
企業規模に応じた段階的なサブスクリプションプラン。
4. Microsoft Defender for Office 365
概要
「Microsoft Defender for Office 365」は、Microsoft 365 Business Premium 以上のエディションに標準で含まれる、Microsoft の高度な電子メール脅威対策機能です。すでに Microsoft 365 を導入している組織にとっては、多くの場合、基本的ななりすまし対策の基盤となります。
最適
Microsoft 365 を利用している組織で、他のベンダーを導入することなく、標準の保護機能を拡張したいと考えている組織。
主ななりすまし防止機能
- ドメインを偽装して送信している送信者を検出し、それに応じて警告またはブロックを行う偽装検知機能
- ドメインごとおよび送信者ごとに設定可能なスプーフィング対策ルールを備えたフィッシング対策ポリシー
- 配信後も保護を継続する「セーフリンク」と「セーフアタッチメント」
- 電子メール上の脅威をTeams、SharePoint、OneDriveのセキュリティイベントと関連付ける、製品横断的な統合
価格
Microsoft 365 Business Premium、E3、および E5 に含まれています。「Plan 2」の機能(高度なハンティングや自動調査・対応など)を利用するには、E5 またはアドオンが必要です。
IPスプーフィング対策に最適なソフトウェア
IPスプーフィングとは、攻撃者がパケットの送信元IPアドレスを偽装し、別のシステムになりすましたり、自身の身元を隠したり、IPベースのアクセス制御をすり抜けたりするネットワーク層の攻撃です。これは、DDoS増幅攻撃、中間者攻撃、およびファイアウォールルールの回避試みにおいて、よく見られる手法です。基礎知識をお求めの方は、PowerDMARCがIPスプーフィングについてより詳しく解説しています。
このレベルの保護は、電子メールとは異なる仕組みで機能します。ファイアウォール、ルーター、侵入防止システム(IPS)内に組み込まれており、インジェス・フィルタリング(BCP 38)、ユニキャスト・リバース・パス・フォワーディング(uRPF)、アクセス制御リスト(ACL)などの仕組みを利用しています。以下のツールは、電子メール製品ではなく、ネットワークセキュリティプラットフォームです。
1. パロアルトネットワークス NGFW
概要
Palo Altoの次世代ファイアウォールには、ゾーンベースのIPスプーフィング対策機能が搭載されています。管理者はセキュリティゾーン内でスプーフィングされたIPアドレスに対する保護機能を有効にすることができ、これにより、着信トラフィックにおいて送信元アドレスがファイアウォールのルーティングテーブルと一致するもののみを通過させ、スプーフィングされたパケットの侵入をブロックします。
最適
複雑で複数のゾーンからなる環境全体において、一元管理されたなりすまし防止ポリシーによる包括的な境界保護を必要とする企業ネットワーク。
主ななりすまし防止機能
- IPスプーフィング防止機能を備えたゾーン保護プロファイル。これにより、送信元アドレスが想定される流入経路と一致しないパケットをブロックします。
- 受信インターフェース上で送信元IPの到達可能性を確認するユニキャスト・リバースパス・フォワーディングのサポート
- 不正な形式のIPオプション、不整合なTCPセグメント、およびその他のスプーフィングを可能にする異常を排除する、パケットベースの攻撃防御機能
- 継続的に更新されるフィードを備えたパロアルト・スレット・インテリジェンス(PAN-DB)
価格
企業向け料金でのハードウェアおよびソフトウェアのライセンス提供。
2. Cisco Secure Firewall (Firepower)
概要
Cisco Secure Firewall は、インジェス・フィルタリング、uRPF、および ACL ベースの送信元アドレス検証を通じて IP スプーフィング対策機能を標準搭載した、エンタープライズ向けファイアウォールおよび IPS ソリューションです。Cisco Talos の脅威インテリジェンスと連携し、シグネチャの定期的な更新が行われます。
最適
複雑さを伴わずに堅牢な保護を求める中小企業。
主ななりすまし防止機能
ACL に基づく入出力ソースアドレス検証により、不正な送信元アドレス範囲からのパケットを破棄します
uRPF により、着信パケットがその送信元アドレスに対して想定されるインターフェースに到達していることを確認します
Cisco Talos の脅威インテリジェンスを統合し、新たなスプーフィング手法に対して IPS シグネチャを常に最新の状態に保ちます
Encrypted Visibility Engine により、復号化を行わずに暗号化トラフィック内のクライアントプロセスを特定します
価格
エンタープライズ向けのハードウェアアプライアンスおよびソフトウェアライセンス。
3. Cloudflare Magic Transit
概要
Cloudflare Magic Transit は、トラフィックを Cloudflare のグローバルネットワーク経由でルーティングし、偽装されたパケットや悪意のあるパケットがお客様のインフラに到達する前にフィルタリングを行う、ネットワーク層の保護サービスです。これは、偽装された送信元 IP アドレスを利用してトラフィックを増幅させる DDoS 攻撃に対して特に効果的です。
最適
インターネットに接続された大規模なインフラストラクチャを保有し、ボリューム型攻撃や大規模なIPスプーフィングに対する常時保護を必要とする組織。
主ななりすまし防止機能
- 世界中にスクラビングセンターを配置したエニーキャストネットワークであり、偽装トラフィックをその発生源の近くで吸収・フィルタリングする
- 偽装された送信元IPアドレスを利用したリフレクション攻撃や増幅攻撃を遮断する、高度なDDoS対策
- 「Magic Firewall」は、送信元IPアドレスの検証ルールを用いて、ネットワークレベルのアクセス制御リストを適用するものです。
- 偽装パケットの試みやブロックされたトラフィックを表示するリアルタイムのトラフィック分析
価格
Magic Transitはエンタープライズ向け価格設定となっています。詳細についてはCloudflareにお問い合わせください。Cloudflareでは、WAFやCDNなど他の製品について無料プランと有料プランを提供していますが、Magic Transitによるネットワーク層での保護機能はエンタープライズ向けのみとなっています。
発信者番号偽装対策に最適なソフトウェア
発信者番号偽装とは、攻撃者が偽の発信者番号を送信し、電話が銀行や政府機関、あるいは受信者の地元にある番号など、信頼できる番号からかかってきたように見せかける手口です。これは、ほとんどの電話詐欺や「ヴィッシング」(ボイスフィッシング)攻撃の背後にある仕組みです。
保護機能は2つのレベルで機能します。着信保護機能は、なりすまし通話が受信者に届く前に、その通話を警告または遮断します。発信認証機能は、自身の電話番号を検証することで、その番号がスパムとしてマークされたり、攻撃者によってなりすまされたりすることを防ぎます。FCCが米国の通信事業者に義務付けているSTIR/SHAKENフレームワークは、このカテゴリを支える技術標準です。
1. ファースト・オリオン
概要
First Orionは、企業向けにブランド化された通話サービスおよび通話認証サービスを提供しています。同社の「INFORM Branded Calling」製品を利用することで、企業は発信通話を認証し、受信者には不明な番号ではなく認証済みの名称とロゴを表示させることができるほか、登録済みの電話番号がなりすまされるのを防ぐことができます。
最適
発信件数が多く、発信者番号の偽装からブランドを保護しつつ、応答率を向上させる必要がある企業やコンタクトセンター。
主ななりすまし防止機能
- STIR/SHAKEN通話認証:発信通話を暗号的に署名し、受信側の通信事業者がその正当性を確認できるようにする仕組み
- 登録済みの電話番号の不正利用を監視し、なりすましを検知・ブロックする機能
- 「Branded Calling(INFORM)」は、米国の主要通信事業者の受信者の携帯電話画面に、認証済みの企業名とロゴを表示するサービスです。
- 着信パターンを分析し、不審な活動を検知するインバウンド・リスクインテリジェンス
- 10分以内にブランド化された通話設定を完了できる、セルフサービス型の顧客ポータル
価格
企業および通信事業者向けの価格設定となっており、APIまたはユーザーインターフェースを通じてサービスをご利用いただけます。
2. やあ
とは Hiyaは、通信事業者、端末メーカー、企業が不正な着信を特定・ブロックするために利用する、グローバルな発信者情報ネットワークを運営しています。このネットワークは、着信をリアルタイムでスパム、詐欺、または発信者番号偽装としてフラグ付けし、受信者が電話に出る前に保護します。企業向けサービス「Hiya Connect」では、企業が発信番号を登録・認証することで、その番号がスパムと誤認されることなく、認証済みとして表示されるようにします。
最適
企業は、発信番号がスパムとして flag されることを懸念しています。これは、詐欺師が発信元を偽装した場合によく見られる現象です。また、通信事業者やプラットフォーム側も、ユーザーのために着信保護機能を追加したいと考えています。
主ななりすまし防止機能
- 既知のなりすまし番号や不正番号をリアルタイムで特定する、世界規模のスパム・詐欺データベース。Hiyaの技術は、世界40カ国以上で導入されており、世界中の20社近くの携帯電話事業者が利用しています。
- 受信者の携帯電話に認証済みの企業名が表示される「ブランドコール」機能により、正当な通話となりすまし通話を区別します
- ドイツテレコムやボーダフォンをはじめとする大手通信事業者や、サムスンなどのデバイスメーカーにおいて、発信者番号表示やスパム対策を支えるキャリアグレードの統合ソリューション
- 受信者の居住地域に近い市外局番を偽装した詐欺電話を検知する「ネイバー・スプーフィング」検知機能
価格
ビジネス向け「Hiya Connect」は法人向け価格設定となっています。一般ユーザー向けアプリは無料で、オプションでプレミアム機能を利用できます。
3. YouMail
概要
YouMailは、ロボコール、発信者番号偽装電話、スパム電話が従業員に届く前にブロックする、ビジネス向け電話保護プラットフォームです。通話スクリーニング、ボイスメール保護、発信者番号偽装機能を備えた仮想電話システムを提供しており、エンタープライズ向けの通信事業者レベルのソリューションよりも利用しやすいのが特徴です。
最適
エンタープライズ契約や通信事業者レベルでの連携を必要とせず、発信者番号偽装対策を求める中小企業。
主ななりすまし防止機能
- 既知の詐欺、発信者番号偽装、および自動音声通話の番号からの着信を自動的に遮断し、スタッフへの連絡を防ぐ機能
- 発信元が偽装されていると思われる電話について、受信者が応答する前に警告を表示する詐欺電話の検知機能
- なりすまし発信の試みを遮断するボイスメール保護機能
- 自社の電話番号が外部の第三者によってなりすまされている場合に通知する、電話番号の評判監視サービス
価格
YouMailには無料の個人向けプランがあり、有料の個人向けプランは月額約5.99ドルから利用できます。ビジネス向けのプロフェッショナルプラン(CompleteおよびUltimate)は価格が高く、通話量や仮想回線数に応じて料金が変動します。
まずはメールから:DMARCが最も迅速に偽装防止効果をもたらす理由
本ガイドで紹介する3つのなりすまし手法のうち、メールドメインのなりすましは最も一般的であると同時に、ブランドの評判に最も直接的な悪影響を及ぼすものです。また、対策も最も容易です。DMARCの適用は、ハードウェアや通信事業者との契約を必要とせず、多くの場合、DNSレコードの設定以外のIT作業を一切行わなくても実施可能です。
貴社でまだDMARCポリシーを公開していない場合は、そこから着手することをお勧めします。PowerDMARCにご登録いただければ、ポリシー実施に向けた明確なステップバイステップの手順が得られ、スプーフィングの脅威を最小限に抑えつつ、メールの到達率を向上させることができます。今すぐ15日間の無料トライアルを利用して、PowerDMARCを無料で試してみてください!
よくあるご質問
スプーフィング対策ソリューションとは何ですか?
なりすまし対策ソリューションとは、信頼できる身元を偽装しようとする試みを検知、防止、または遮断するソフトウェアやサービスの総称です。攻撃の種類によっては、その身元がメールドメイン、IPアドレス、または電話番号となるため、防御対象となるなりすましの種類に応じて、使用するツールも異なります。
DMARCはなりすまし対策ソフトウェアと見なされますか?
はい。DMARCは、SPFやDKIMと並んで、正確なドメインのなりすましを防ぐ中核となるプロトコル群です。PowerDMARCのようなDMARCプラットフォームは、これらのプロトコルを管理・適用することで、お客様のドメインを悪用したなりすましメールが受信者に届く前にブロックされます。
1つのツールで、あらゆる種類のスプーフィングを防ぐことはできるのでしょうか?
電子メール、IP、発信者番号のなりすましをすべて適切にカバーできる単一のツールは存在しません。なぜなら、それぞれの攻撃は異なるレイヤーで発生し、異なる技術が必要となるからです。多くの組織では、電子メール認証プラットフォーム、ネットワーク層のファイアウォールによる保護、そして電話詐欺が懸念される場合には発信者認証サービスを組み合わせて導入しています。
STIR/SHAKENとは何ですか?また、発信者番号偽装対策においてなぜ重要なのでしょうか?
STIR/SHAKENは、通信事業者が発信者番号情報を暗号的に署名・検証し、その通話がいわゆる発信元番号から実際に発信されたものであることを確認できるようにする一連の規格です。FCCは米国の通信事業者に対してこれを義務付けており、これはほとんどの発信者番号偽装防止ツールの基盤となっています。
最高の無料スプーフィング対策ソフトは何ですか?
メールに関しては、PowerDMARCが無料プランと無料のドメインチェッカーを提供しており、費用をかけずにドメインなりすましを防ぐための有力な出発点となります。発信者番号の保護に関しては、YouMailとHiyaの両方が無料の個人向けプランを提供しています。
自分のドメインが今、なりすまされているかどうか、どうすればわかりますか?
ドメインをDMARCチェッカーでチェックしてください。これにより、現在のSPF、DKIM、DMARCのステータスが表示されます。また、DMARCレポート機能が有効になると、ドメインからメールを送信しているすべての送信元(なりすましを試みる不正な送信元も含む)を確認できるようになります。
- ARFとは? 不正利用報告フォーマットとDMARC失敗レポート(RFC 5965) - 2026年7月24日
- ほとんどの金融機関がDMARCを導入しているが、保護されているところはほとんどない。 - 2026年7月22日
- MFA疲労(プッシュ・ボンビング)とは何か? - 2026年7月21日