セキュリティブースター
vuln-scanner v3.2

MAIL CHECK · 登録不要・無料

迷惑メール・なりすまし判定ツール

届いたメールの「ソース」を貼り付けると、どこから送られ、どの経路を通って届いたのかを 並べたうえで、なりすましによくある特徴が当てはまらないかを確認します。 SPF・DKIM・DMARC の判定結果、差出人と実際の送信元の食い違い、本文中のリンクまでまとめて見ます。

🔒

貼り付けた内容は保存しません。 判定はサーバー上で行いますが、メールの本文・ヘッダをログやデータベースに記録することはなく、 判定結果も画面を離れると破棄されます。第三者への提供も行いません。

メールのファイル(.eml)をここにドラッグ&ドロップ

または  / 下の欄に直接貼り付けてもかまいません

Thunderbird・Apple メール・Gmail は、メールを選んでデスクトップへドラッグすると .eml ファイルになります。 ファイルはお使いのブラウザの中だけで読み込み、そのまま送信欄に展開します。

ヘッダだけでも判定できますが、その場合はリンク・添付・ロゴの検査ができません。本文まで含む全文を貼るのが確実です。

メールのソースを表示する方法

  1. Gmail(PC) メールを開き、右上の「︙」→「メッセージのソースを表示」→「クリップボードにコピー」。
  2. Thunderbird メールを選び、Ctrl+U(Mac は ⌘U)で「ソースを表示」→ 全文をコピー。
  3. Outlook(Web版・新しい Outlook) メールを開き、右上の「…」→「表示」→「メッセージのソースを表示」。
  4. Outlook(クラシック版) 全文を表示する機能がありません。「ファイル」→「プロパティ」→「インターネット ヘッダー」ではヘッダだけで本文が入らず、リンクや添付の検査ができません。同じメールを Web 版の Outlook で開いてください。
  5. Apple メール(Mac) メールを選び、「表示」→「メッセージ」→「生のソース」(⌥⌘U)。「すべてのヘッダ」ではヘッダだけになります。
  6. スマートフォン アプリにソースを表示する機能がないため、判定できません。PC で開くか、PC へ転送してから確認してください。

このツールで分かること・分からないこと

  • 確認していること 受信サーバーが記録した Received の連鎖(=配送経路と最初の送信元)/ Authentication-Results にある SPF・DKIM・DMARC の判定結果/ 差出人・返信先・実際の送信元(Return-Path)のドメインの食い違い/ 表示名で名乗るブランドと送信元ドメインの不一致/ 本文中のリンク(約70ブランドの照合・綴りを似せたドメイン・リンク文字列と飛び先の不一致)/ 実行形式の添付ファイル。
  • 確認していないこと:SPF・DKIM・DMARC の再検証 受信側サーバーが付けたヘッダを読み取っているだけで、当社が検証をやり直しているわけではありません。 受信サーバーが検証していない場合、このツールでも判定できません。
  • 確認していないこと:ヘッダ自体の真偽 Received は途中のサーバーが順に書き足すもので、 送信側が偽の行をあらかじめ仕込むことができます。 信頼できるのは受信側サーバーが書いた最後の数行だけ、という前提でご覧ください。
  • 確認していないこと:本文の内容そのもの 「不審な日本語か」「話の内容が詐欺か」は判定しません。 ヘッダとリンクに問題がなくても、文面で金銭や情報を要求してくるメールはあります。

「目立った特徴なし」は、安全の証明ではありません。 正規の送信経路を使いながら、文面だけで詐取を図るメール(ビジネスメール詐欺など)は この検査では見抜けません。心当たりのない依頼は、メールの返信ではなく、 相手の公式な連絡先へ別の手段で確認してください。

自社ドメインがなりすましに使われていませんか

SPF・DKIM・DMARC が未設定だと、自社を名乗る偽メールを受信側が弾けません。 無料診断では、このうち SPF と DMARC の設定を、サイトのセキュリティ設定とあわせて確認できます。

自社サイトを無料で診断する →