MAIL CHECK · 登録不要・無料
迷惑メール・なりすまし判定ツール
届いたメールの「ソース」を貼り付けると、どこから送られ、どの経路を通って届いたのかを 並べたうえで、なりすましによくある特徴が当てはまらないかを確認します。 SPF・DKIM・DMARC の判定結果、差出人と実際の送信元の食い違い、本文中のリンクまでまとめて見ます。
🔒
貼り付けた内容は保存しません。 判定はサーバー上で行いますが、メールの本文・ヘッダをログやデータベースに記録することはなく、 判定結果も画面を離れると破棄されます。第三者への提供も行いません。
メールのソースを表示する方法
- Gmail(PC) メールを開き、右上の「︙」→「メッセージのソースを表示」→「クリップボードにコピー」。
- Thunderbird メールを選び、Ctrl+U(Mac は ⌘U)で「ソースを表示」→ 全文をコピー。
- Outlook(Web版・新しい Outlook) メールを開き、右上の「…」→「表示」→「メッセージのソースを表示」。
- Outlook(クラシック版) 全文を表示する機能がありません。「ファイル」→「プロパティ」→「インターネット ヘッダー」ではヘッダだけで本文が入らず、リンクや添付の検査ができません。同じメールを Web 版の Outlook で開いてください。
- Apple メール(Mac) メールを選び、「表示」→「メッセージ」→「生のソース」(⌥⌘U)。「すべてのヘッダ」ではヘッダだけになります。
- スマートフォン アプリにソースを表示する機能がないため、判定できません。PC で開くか、PC へ転送してから確認してください。
このツールで分かること・分からないこと
- 確認していること 受信サーバーが記録した Received の連鎖(=配送経路と最初の送信元)/ Authentication-Results にある SPF・DKIM・DMARC の判定結果/ 差出人・返信先・実際の送信元(Return-Path)のドメインの食い違い/ 表示名で名乗るブランドと送信元ドメインの不一致/ 本文中のリンク(約70ブランドの照合・綴りを似せたドメイン・リンク文字列と飛び先の不一致)/ 実行形式の添付ファイル。
- 確認していないこと:SPF・DKIM・DMARC の再検証 受信側サーバーが付けたヘッダを読み取っているだけで、当社が検証をやり直しているわけではありません。 受信サーバーが検証していない場合、このツールでも判定できません。
- 確認していないこと:ヘッダ自体の真偽 Received は途中のサーバーが順に書き足すもので、 送信側が偽の行をあらかじめ仕込むことができます。 信頼できるのは受信側サーバーが書いた最後の数行だけ、という前提でご覧ください。
- 確認していないこと:本文の内容そのもの 「不審な日本語か」「話の内容が詐欺か」は判定しません。 ヘッダとリンクに問題がなくても、文面で金銭や情報を要求してくるメールはあります。
「目立った特徴なし」は、安全の証明ではありません。 正規の送信経路を使いながら、文面だけで詐取を図るメール(ビジネスメール詐欺など)は この検査では見抜けません。心当たりのない依頼は、メールの返信ではなく、 相手の公式な連絡先へ別の手段で確認してください。
自社ドメインがなりすましに使われていませんか
SPF・DKIM・DMARC が未設定だと、自社を名乗る偽メールを受信側が弾けません。 無料診断では、このうち SPF と DMARC の設定を、サイトのセキュリティ設定とあわせて確認できます。
自社サイトを無料で診断する →