メールスプーフィング
読み:メールスプーフィング
外語:e-mail spoofing
メールヘッダーを偽造することにより、あたかも実際とは異なる送信者によるメールであるようにみせかけること。
概要
一番単純なものとして、Fromヘッダーを他人のメールアドレスにしてしまう方法がある。Receivedヘッダーなどまで捏造し、より本物らしく見せる場合もあるようだ。
なお、「ある人」の秘書などがメールを代理送信する場合には、Fromに「ある人」のメールアドレス、Senderに秘書のメールアドレスを示すべきである(RFC 5322)。このようなケースでは、実際の送信者のメールアドレスがFromヘッダーに記述されないが、メールスプーフィングとは言わない。
再検索