- ベストアンサー
メールアドレスの偽装?の仕組
先日オークションで落札をして出品者の方からメールがきたのですが、 相手のメールアドレスが「@yahoo.ne.jp」となっていました。 yahooのアドレスは「co.jp」だからおかしいな?と思ったのでyahoo!IDを検索しましたがやはり見当たりませんでした。 (オークションの登録も偽?アドレスでした。) 過去の質問を見てもメールアドレスを架空のモノに変えて送信するのは可能だと言うことはわかったのですが、一体どういう仕組で変えるのですか? 結局出品者からのメールは届いたのですが、こちらからの入金通知のメールを送信できませんでした。 かといって詐欺目的ではなさそうで、こちらの入金前に商品が送られて来ました。(千円以下の取引です。) 「本当のアドレスを知られたくないから」って言う理由だと思うのですが、 郵便物には住所と名前が書いてあるし、振込口座名も差出人の名前と一緒でした。 緊急用の携帯番号もこちらに知らせて来てあります。 (かけてないので本物かはわかりませんが。) 評価もとても良かったです。 この方以外にも架空のアドレスからいたずらメールがきたことがあるので、仕組についてすごく気になりました。 難しいことはよくわからないのでわかりやすく教えていただけると助かります。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
メール送信には、SMTPサーバと呼ばれる送信用サーバにメールを渡す必要があるのですが、受信サーバであるPOP3サーバと違い、標準では認証の仕組みを持っていません。つまり、どんな差し出しアドレスからのメールであろうが、とりあえず送信してしまうのです。 さすがにこれはマズイだろうという事で、現在では、主として2つの方法で差出アドレスの偽装を防いでいるようです。 その2つの方法とは、 1)SMTPサーバの設置者が認めた正規のアドレス以外の送信メール受け入れを拒否する。 2)POP3サーバへメール確認や受信操作などでアクセスしたアカウントに対して、ある程度の時間のみ送信を受け入れる。 最近では、SMTPサーバ自体で認証したりする様な所もあるようですが、基本的には、この2つを組み合わせて送信を制限しています。 さて、肝心の偽装方法ですが、要するに、以上の様な認証システムのないSMTPサーバを用意すればよいという事になります。 以前は、そのようなサーバの情報があちこちでやりとりされていたようですが、現在では、もっと手軽に自分のPCにSMTPサーバを設置してしまうと言う方法もとられているようです。 例えば、melonと言うパーソナルSMTPサーバソフトがあります。Windowsに常駐させ、メーラーの送信サーバ情報を変更すると、どんなアドレス発のメールでも送信できるようになります。
その他の回答 (3)
- MovingWalk
- ベストアンサー率43% (2233/5098)
誤解されている人もあるようですが、メールの送信には「メールヘッダ」情報は 使用されません。ヘッダとは別に「Envelope(封筒)」があり、そこに書かれた 宛先に送信される様になっているため、ヘッダの内容には関係なく配送されます。 http://ssss.jp/~trombik/email/envelope.html
お礼
回答ありがとうございます。 みなさんに教えていただいたサイトをいくつか見て少し理解はできたのですが、 私にはちょっと難しいようです(^^;) どうやら知識のある方なら簡単にできることみたいですね。
- neKo_deux
- ベストアンサー率44% (5541/12319)
メールの仕組みとメールヘッダに関して、こちらの説明が分かりやすいと思います。 For Newbies - メールヘッダの読み方について http://popup2.tok2.com/home/newbie/defense/mail-header.html
お礼
回答ありがとうございます。 わかりやすそうなサイトを教えていただいてうれしいのですが、 私の知識じゃ「?」でした・・・。 どうも用語を理解できないので調べながらじっくり拝見したいと思います。
- kosa
- ベストアンサー率25% (379/1464)
メール自体にあるヘッダー領域にある情報を偽って改ざんしているだけだと思いますが・・・
お礼
回答ありがとうございます。 一応、こちらに質問する前に過去の質問を検索して何となくそういうことはわかったのですが・・・。
お礼
回答ありがとうございます。 やっぱり私のような知識の少ない人間にはよくわからない世界です(^^;) でも丁寧な説明をしていただいて少し理解できたような気がします。
補足
みなさんご回答ありがとうございました。 今までも偽装アドレスからメールは来たことがあったのですが、 オークションで頂いたメールが偽装アドレスだったのでチョット疑問を感じて質問させていただきました。 そもそもオークションのメンバー登録のアドレスが偽装アドレスになっていたので、 そんなアドレスで登録できるのが不思議に思いました。 どうしてオークションで偽アドレスを使うんでしょうね? とりあえず商品も早く届いたしメールの内容も良かったので評価は「とても良い」にして置いたのですが、 こちらから返信できないので相手は不安にならないのかと疑問を感じました。 無事に取引できたのでもう別にいいのですが、今度からちょっと注意しようと思いました。 勉強になりましたありがとうございました。