• 締切済み

メールを開く前にできる感染防止策(ヘッダ情報から)

Yahooメールの詳細ヘッダー内の情報を利用して、何らかの不正なプログラムが埋め込まれた受信物を回避可能な方法をご存知でしたら、どういうものが回避できるのか、情報のどの部分を参照すれば良いのか教えていただけますと嬉しいです。

みんなの回答

  • JP002086
  • ベストアンサー率34% (1535/4403)
回答No.1

人それぞれの環境も有りますので、実際に送られてきたメールのヘッダーで気にしなければならない部分を例として、挙げておきますね。 例1:マルウェアとフィッシング(三井住友のVPASSを詐称してきたメール) X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2900.5512 X-MimeOLE: Produced By Microsoft MimeOLE V10.0.17763.1 Authentication-Results: XXXX.XXXX.XXXX.XX.XX; spf=softfail smtp.mailfrom=fkczcbvb@vpass.ne.jp; sender-id=softfail header.From=info@vpass.ne.jp X-BitdefenderWKS-SpamStamp: Build: [Engines: 2.15.13.1333, Stamp: 3], Multi: [Enabled, t: (0.000014,0.008968)], BW: [Enabled, t: (0.000038)], RTDA: [Enabled, t: (0.043226), Hit: Yes, Details: v2.7.165; Id: 14.1i7dov4.1esejl9q9.5h5; categories: malware; fipr(106j8940d49da116a9aa1f47f2aabb1f2ef3:849;); fz(101m022cd958933cfcb36e83d2aa1abaeaa0:849;); url(1)], phishing( ), malware, total: 1000(775) X-BitdefenderWKS-Spam: Yes - 1000 X-BitdefenderWKS-Categories: malware, phishing この場合、Microsoft Outlook Express 6.00.2900.5512が使われており、一体、いつの時代のメーラーだよ! 企業としてxp時代のメーラーで送る事はないだろうが! と言う所から、けちの付け初めです。 例2:フィッシングのみ X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2900.5512 X-MimeOLE: Produced By Microsoft MimeOLE V10.0.17763.1 ~~~~~中略~~~~ X-BitdefenderWKS-SpamStamp: Build: [Engines: 2.15.13.1333, Stamp: 3], Multi: [Enabled, t: (0.000028,0.011980)], BW: [Enabled, t: (0.000018)], RTDA: [Enabled, t: (0.076403), Hit: Yes, Details: v2.7.165; Id: 14.1i7dasv.1esgflbtm.40avh; categories: phishing; fipr(10603d2877c57d2a226537cc199a689f80ce:849;); fz(101c200a0b8e221478abfbb1ff19ea2a5fb6:849;); url(1)], phishing( ), total: 1000(775) X-BitdefenderWKS-Spam: Yes - 1000 X-BitdefenderWKS-Categories: phishing この2つで気付くと思うのですが、わたしの所に送られてくる大抵のメーラー情報は、X-Mailer: Microsoft Outlook Express 6.00.2900.5512 なので無条件でゴミ箱行になってます。 今年に入って、この手のメールだけで200通以上送られてきているので、全部のメールヘッダーだけでも見るのは、酷です。 ちょっとゴミ箱から漁ってきました。 ご参考にどうぞ

noname#246637
質問者

お礼

ありがとうございます。

noname#246637
質問者

補足

質問本文に関しては、「埋め込まれた可能性のある受信物」でなく「埋め込まれた受信物」と受け取っていただければ幸いです。

関連するQ&A