情報セキュリティブログ ホーム > セキュリティ用語解説 > NDRスパムとは

2008年5月20日 セキュリティ用語解説

NDRスパムとは

  • 関連キーワード:

メールサーバーがユーザーに通知する配信不能レポート(NDR:Non-Delivery Report)を使用して、スパム情報が書き込まれた添付ファイルをメール受信者に開かせる手法。

通常の配信不能レポートは、受信者が送信したメールの本文が添付されている場合が多い。この添付ファイルにスパム情報を書き込み、あたかも本物の配信不能レポートであるかのように見せかける。受信者は自分の送ったどのメールが配信不能だったのかを確認するために添付ファイルを開く可能性が高くなる。

スパム送信者は、偽の配信不能レポートを直接ユーザーに送信したり、信頼性の高いメールサーバーから送信元などを偽ることで送信したりするなど、様々な手法でスパムを届けようとする。そのため、最近では配信不能レポートを送信しないメールサーバーも増えている。

NDRスパムを防ぐ手立ては、スパム対策ツールなどでNDRをすべて遮断するなどの方法がある。しかし、送信できなかったメールを送信者に伝える正規のNDR情報は必要なものであり、対策を実施するときには注意が必要だ。

「K子の気になる!セキュリティつぶやき」を見る

4人中、3人の方が、「この記事が参考になった」と投票しています。

お楽しみコンテンツ

  • 大江戸セキュリティ戯画
  • セキュリティ虫めがね
  • セキュリティいろはかるた
  • セキュリティ炎のコマ キャンペーン

注目のキーワード

iPhone版はコチラ
モバイル版はコチラ

バックナンバー

2010年9月30日以前に公開されたコンテンツについては、本文中の社名は当時のもの(日立システムアンドサービス)となっております。