@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00146024,
 author = {田中, 俊基 and 福山, 雅深 and 山井, 成良 and 北川, 直哉 and Toshiki, Tanaka and Masami, Fukuyama and Nariyoshi, Yamai and Naoya, Kitagawa},
 book = {インターネットと運用技術シンポジウム2015論文集},
 month = {Nov},
 note = {公的機関や金融機関等を装ってメールを送信し,個人情報や機密情報の搾取を狙うなりすましメールによる被害は後を絶たず,重大な社会問題となっている.現在,なりすましメールへの対策として,SPF や DKIM 等の送信ドメイン認証が利用されている.しかし,なりすましメールの多くは DKIM 署名がメッセージに含まれておらず,従来のシステムでは DKIM 署名がないメールに対し認証を行うことができない.本論文では,DKIM 署名がないメールに対し,DMARC を利用してなりすましメールの判定を行う手法を提案する.またこの手法を実装し,DMARC による判定結果を受信者へ通知するシステムについて報告する., Damages caused by e-mails spoofed from a bank, a public organization and so on become serious social problems. In such e-mails attackers forge the sender address to steal the receivers' personal information and/or secret information. As a countermeasure against spoofed e-mails, sender domain authentication methods such as SPF and DKIM are frequently utilized. However, since most forged e-mails do not include DKIM-signature in their e-mail header, those e-mails cannot be authenticated by the conventional system. In this paper, we propose a method to distinguish spoofed e-mails without DKIM-Signature by using DMARC and implement a system that sends DMARC verification results to receivers.},
 pages = {58--65},
 publisher = {情報処理学会},
 title = {利用者端末におけるDMARCを用いたなりすましメール警告システムの設計と実装},
 volume = {2015},
 year = {2015}
}