国内大学の9割超が「なりすましメール」対策不足 企業の低水準と同レベル
GMOブランドセキュリティが国内338大学を対象にメールセキュリティ設定の実態を調査した結果、なりすましメール対策に有効なSPFとDMARCを適切に設定していた大学は全体の4.1%にとどまった。
GMOブランドセキュリティが実施した調査によると、SPF(Sender Policy Framework)とDMARC(Domain-based Message Authentication, Reporting, and Conformance)のどちらもを有効な状態で設定していた大学は338校中14校で、割合は4.1%だった。国立、公立、私立のいずれも5%前後にとどまり、設置区分を問わずメールセキュリティ対策が十分に進んでいない状況が見えた。
大学ドメインの8%が「完全無防備」 なりすましリスクが深刻
同社は、2026年4月に公表した国内トップ50ブランド企業における適切設定率(4.8%)とほぼ同水準だった点にも触れ、日本国内では教育機関に限らずDMARCの本格運用が十分に進んでいない実態が見えた。
一方、SPFの導入率は91.4%と高水準だった。だが、DMARCでメールを遮断できる「p=reject」設定は1.5%、「p=quarantine」設定は2.7%にとどまった。DMARCを導入済みでも、多くの大学が「p=none」の監視モードにとどまっており、実効性のある対策まで踏み込めていないケースが目立つ。
また、SPFとDMARCの両方が未設定だった大学は27校あり、全体の8.0%を占めた。同社は、この状態では第三者による大学ドメインのなりすましが容易になり、学生や保護者、取引先を狙ったフィッシングメールに悪用されるリスクが高まると警告している。
文部科学省の学校数データを基に抽出した国内338大学の「.ac.jp」および「.jp」ドメインを対象に、Google Public DNSとCloudflare DNSを使って設定状況を確認した。適切設定の判定基準は、SPFが「v=spf1 -all」、DMARCが「p=reject」または「p=quarantine」となっていることとしている。
大学は学生や受験生や保護者から信頼を得ているだけに、ドメインが悪用された場合の影響は大きい。近ごろは教育機関を装ったフィッシングメールも増加しており、DMARCの「reject」設定への移行や継続的な監視体制の整備が求められそうだ。
Copyright © ITmedia, Inc. All Rights Reserved.
ニュースピックアップ
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
2
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
3
「AIを盗む」のではなく「AIを動かす」ために Googleが捉えた攻撃者の異変
-
4
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
5
なぜ「情シス不在」でもIT化が回る? 39人の町工場が15年かけて見つけた答え
-
6
そのIT資格、これからも評価されますか? 5年のデータで見る「廃れる資格」「化ける資格」
-
7
生成AIで減る作業時間、残る確認と責任 ITエンジニア1265人調査
-
8
ゼロから分かる「Python in Excel」 プログラミング未経験の筆者がデータ分析してみた
-
9
M365 Copilotを配っても「使われない」 でもAI活用が進んだ福島県庁の"逆張り"戦略
-
10
「Copilot、Word文書まとめて」で社内全滅? 勝手に増殖するAIウイルスで大騒ぎ:895th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー