分析日:20/05/2024
スイスにおけるDMARCとMTA-STSの導入:2024年レポート
電子メール認証は、2024年の電子メール・セキュリティのフロンティア・プレーヤーとして台頭してきた。グーグルやヤフーなどの大手メールサービスや受信箱プロバイダーは最近、送信者の必須要件をアップグレードし、販促用以外のメールと販促用のメールの両方でメール認証の実装を義務化した。しかし、なぜこのような突然の革命が起きたのでしょうか?
電子メール詐欺が増加している。フィッシングやなりすまし攻撃は以前にも増して横行しており、その数は推定で 34億通の詐欺メールが毎日送信されています!悪意のあるメールから自社と顧客を守るためには、認証が必須です。
DMARCの統計を分析することで、これらのプロトコルが不正な電子メールの使用を防止し、可視性を高めるための詳細なレポートを提供することで、組織をどのように保護しているかが明らかになります。
DMARC(Domain-based Message Authentication, Reporting, and Conformance)は、メールドメインの所有者が、不正使用、なりすまし、フィッシング攻撃からドメインを保護できるように設計されたメール認証プロトコルです。DMARCポリシーを設定することで、不正なメールを拒否したり、メールチャネル、送信元、認証結果を可視化するためのレポート機能を有効にすることもできます。
MTA-STS(Mail Transfer Agent Strict Transport Security)プロトコルは、電子メール送信時にTLS(Transport Layer Security)の使用を強制することで、電子メール通信のセキュリティを向上させるように設計されています。受動的な盗聴や能動的な中間者攻撃から電子メールトラフィックを保護するのに役立ちます。