お役立ち, その他

超危険?!ドッペルゲンガードメイン?!とは?

メルマガ登録をする際、うっかりタイプミスして登録してしまうことありますよね?!

その場合、存在していないメールアドレスであることがほとんどのため、配信したメルマガが届くことはほぼないと言えます。

しかし、もし!このタイプミスが「ドッペルゲンガードメイン」だった場合、情報漏洩やフィッシング詐欺メールなどに悪用されることがあるので注意が必要です。

ドッペルゲンガードメインとは?

ドッペルゲンガードメインとは、本物のドメインに酷似した偽のドメインのことを指します。

例えば「@gmail.com」「@gmai.com」「@gmil.com」など、正規のドメイン名に酷似したドメインです。

本物のドメイン名とほんの一部だけが異なるため、一見すると見分けがつきにくいのが特徴です。

これらのドメインは、不正な情報収集を狙って何者かが意図的に設定したものとみられ、@より前が何であろうと全て届いてしまうのです。

ドッペルゲンガードメイン一覧

次に代表的なドッペルゲンガードメインをご案内します。
下記は一例となります。
実際はもっと多数のドッペルゲンガードメインが存在している可能性があります。

Gmailに似ているドッペルゲンガードメイン

gmagil.comgmahil.comgmai.com
gmaii.comgmaij.comgmail.cc
gmail.cmgmail.com.comgmail.co.com
gmaile.comgmaji.comgmajil.com
gmajl.comgmalil.comgmall.com
gmaoil.comgmaol.comgmcil.com
gmeil.comgmial.comgmiel.com
gmil.comgmile.com

yahooに似ているドッペルゲンガードメイン

yahooco.jpyahooco.com
yahooco.netyahooo.jp

icloudに似ているドッペルゲンガードメイン

icloid.comicroud.comiclud.com
icolud.comickoud.com

ドッペルゲンガードメインで発生した個人情報流出事例

ドッペルゲンガードメイン宛のメールアドレスへ配信したことが原因で、個人情報が流出してしまう被害が発生しています。

滋賀県県立高校の場合

滋賀県教育委員会は、県立高校の2~3年の生徒計140人について、氏名など個人情報が流出したと発表した。一部生徒は自宅の住所や保護者の氏名、携帯電話の番号なども漏れたという。

同校教諭が自宅に情報を持ち帰って作業するため、教頭の許可を得て、校内から自身の個人アドレス宛てにメールを送信。このとき、本来は「gmail」とするべきドメインを、「gmeil」と打ち間違えた。メールが届かなかったため確認したところミスに気付き、誤送信先に連絡を取ろうと試みたが反応はなかったという。

大阪教育大の場合

職員が大学の電子メールの自動転送設定をした際に「gmail」とすべきところを「gmeil」と誤入力したことにより、約4500件のメールが流出したと発表。うち1800件近くに学校関係者の個人情報が含まれていた。


メール配信システム「める配くん」でのドッペルゲンガードメインへの対応

メール配信システム「める配くん」では、安心してメルマガ配信を行ってもらうため、ドッペルゲンガードメインのアドレス宛への配信防止対策を行っています。

配信防止対策1

読者登録されているアドレスの中から、当社が送信ブロック対象としたドッペルゲンガードメインを検知し、自動で状態を「無効」にし、配信を行わないようにしています。

配信防止対策1

CSVで一括登録する際に、ドッペルゲンガードメインのアドレスがリストに含まれている場合は、一括登録をできないようにしています。

まとめ

ドッペルゲンガードメインのメールアドレス宛へ配信してしまうリスクはご理解いただけましたでしょうか。

前述した通り、メール配信システム「める配くん」では、ドッペルゲンガードメイン宛への配信防止対策もしっかりと行っています。

安心してメルマガ配信を行うためにも、是非「める配くん」のご利用をご検討ください。

[バナー] める配くん