2023年5月22日
大学のなりすまし対策DMARC導入率はわずか9.4% = TwoFive 調べ=
TwoFiveは18日、なりすましメール対策実態調査の結果を発表した。

それによると、日経225企業は、全225社の内140社(62.2%)が少なくとも一つのドメインでDMARC(メール詐欺攻撃から防御できる送信ドメイン認証技術)を導入しており、調査を開始した2022年2月から見ると27.1%、昨年同月と比較すると1年間で12.4%増加している。

この140社が運用するDMARC導入済み971ドメインの内、強制力のあるポリシー(quarantine、reject)に設定しているのは、現時点で全体の31.7%であり、none設定によるモニタリング段階が大半で、1年前(33.5%)から全体比率は増えていない。
DMARCレポートは、社員による想定しないメール送信、意図しない経路でのメール送信などが発見でき、メールの使われ方を可視化できる。従って、none設定であっても、可視化する意識が高まっていることは歓迎するべき状況ではあるが、今後、強制力のあるポリシーに変更して、なりすましメールを制御する段階にステップアップしていくことが期待される。
BIMI(対応しているメールソフトでメールにブランドロゴを表示できる仕様)は、DMARCなどを利用して、正規の送信者が所有するブランドロゴを、メールアプリケーションの受信箱に表示する機能で、送信者は受信者に対してメールの真正性を証明でき、受信者は安心してメールを開封できるようになると期待される。

今回は、送信ドメイン認証技術DMARC導入実態について、日経225企業が管理・運用する5261ドメインに加えて、教育機関として大学を対象として調査した。
調査対象は、1114⼤学 / 4060ドメインで、内訳は、国⽴⼤学:86校 / 1691ドメイン、公⽴⼤学:99校/ 321ドメイン、私⽴⼤学:625校 / 1393ドメイン、短期⼤学:304校 / 655ドメイン。結果は、全体では、DMARC導⼊率が9.4%にとどまり、⽇経225企業の結果と⽐較すると⾮常に低く、なりすましメール対策が進んでいないと考えられる。

また、DMARC 導⼊ドメインのうち、86.6%はポリシーがnone であり、⽇経225企業と同様に、強制⼒のあるポリシー(quarantine、reject)への切り替えも今後の課題だという。
関連URL
最新ニュース
- Polimill、宿毛市で自治体向け生成AI「QommonsAI」の活用研修(初級編)を実施(2026年3月18日)
- 学童保育、退所時期は「小3」が最多で最大の理由は「子どもが行きたがらなくなった」=放課後NPOアフタースクール調べ=(2026年3月18日)
- コンプライアンス教育の実態、効果が出ない理由「受講が目的化」62.8% =リスキル調べ=(2026年3月18日)
- AIで自分だけの折り紙をデザイン、 豊洲で「うさプロオンライン」を活用したワークショップ開催(2026年3月18日)
- オンライン・オルタナティブスクール「aini school」、不登校の子どもが社会復帰へ向かうプロセス発表(2026年3月18日)
- オンライン塾、保護者の81.7%が「決め手は送迎不要」 =イード調べ=(2026年3月18日)
- ママ友の付き合いでストレスを感じたことのある人は75.0% =AZWAY調べ=(2026年3月18日)
- 北陸大学、人文学とデジタル技術を学ぶ「メディア情報学科」4月に新設(2026年3月18日)
- eboard、不登校支援において先進的な取り組みを行う14自治体を対象に調査した「行政・教育関係者向け報告書」を公開(2026年3月18日)
- 追手門学院大学、学生の99%がDLしている「OIDAIアプリ」の満足度が96%を達成(2026年3月18日)












