Yahoo!メール ドメイン認証技術「DMARC」について

DMARCとは

DMARC(Domain-based Message Authentication, Reporting, and Conformance)とは、なりすましメール対策の技術で、電子メールの送信元のドメインを認証する技術の一つです。
Yahoo!メールでは以前からSPF(※1)DKIM(※2)というなりすましメール対策技術を導入しています。
これらがYahoo!メール側でなりすましを判断する技術であるのに対して、2020年3月より順次導入されるDMARCは「なりすまされたメールの扱い(ブロック、迷惑メール判定など)を設定」することで、ユーザーの皆様になりすまされたメールが届かないようにするための技術となります。
これによって今まで以上になりすましメール対策が強化され、より安心・安全なメールとしてお使いいただけるようになります。

DMARCの仕組み 1.正しい送信者は、自身のなりすましメールの扱いをメールの受信側にあらかじめ表明します。 2.受信側は、なりすましメールを受け取った場合、正しい送信者の表明に応じてメールを扱います。

※1 SPF (Sender Policy Framework)

メールの送信元から、そのメールがなりすましであるかどうかを判断する技術。
そのドメインからのメールを送信すると宣言されているサーバから送られているかを確認する。

SPFの仕組み 1.送信者があらかじめメールが送られるサーバを宣言しておきます。 2.受信サーバは送信者の宣言したサーバから送られたメールかどうかを確認して受信します。

※2 DKIM

送信元がメールに電子署名を付与し、受信者でそれを検証することで認証を行う技術。
メールの改ざんがされていないかどうかを判断できる。

DKIMの仕組み 1.送信者は、メールに電子署名を付与し、この電子署名を認証できる鍵を宣言しておきます。 2.受信者は、宣言された鍵で電子署名を検証し、正しい送信者であるかどうかを確認します。

DMARCの設定について

ユーザーの皆様の安全を考え、Yahoo!メールではDMARCを含めた迷惑メールフィルターが初期設定でオンとなっています。
オフにする場合は設定より【迷惑メールフィルターを有効にする】のチェックを外してください。

FAQ

Q1.DMARCの設定を有効にするにはどうすればいいですか?
A.迷惑メールフィルター機能をオンにすることで、DMARCによる判定も有効になります。特別な設定は必要ございません。
Q2.DMARCが導入されることによって、なりすましメールはなくなりますか?
A.メールを送信する事業者の方がDMARCを宣言する必要があるため、全てのなりすましメールを防げるものではございません。
Q3.DMARCは直接メールの件名や本文を解析することはありますか?
A.ありません。DMARCは送信元メールアドレスのドメインをもとに、なりすましであるかどうかを判断する仕組みです。
Q4.自分が送るメールがなりすましと判断されることはないですか?
A.Yahoo!メール等のフリーメールや、SoftBankメール等のキャリアメールを通常通りご利用いただいている場合、基本的にはなりすましと判断されることはございません。ただし、ご自身でメールアドレスを詐称したり、何らかの原因で送信ドメイン認証に失敗した場合にはなりすましと判断される可能性がございます。

関連情報