このツールについて

メール詐欺のケースでは、アクティブなMXレコードを持つ類似ドメインは、被害者からの返信を受け取る準備ができており、これは、メール設定が全くなく単にパークされているドメインとは異なる、意味のある運用上のシグナルです。

入力例: example.comdigitpol.coma-supplier-domain.com

結果が示すもの

交換ホスト名
ドメインのメールを受信するように構成されたメールサーバー名です。
優先度
数値優先度。送信メールサーバーは番号の小さいものから順に試します。
TTL(キャッシュ有効期間)
レコードが再照会される前にキャッシュされる可能性のある期間(秒単位)。
応答ステータス
クエリが解決されたか、レコードが返されなかったか、またはNXDOMAINを返したか。

調査の利用事例

  • ビジネスメール詐欺調査のために、ドメインの背後にあるメールプロバイダを特定する
  • 正規のサプライヤーと疑わしいなりすましドメイン間のMX設定の比較
  • 新規登録された類似ドメインにメールがアクティブに設定されているかを確認する
  • ベンダーまたはサプライヤーのデューデリジェンスの一環としてメールインフラストラクチャを確認する

制限事項

MXレコードはメールがどこに配信されるように設定されているかを示し、特定のメッセージが送信または受信されたことの証明ではありません。このツールはメッセージヘッダーを検査したり、テストメールを配信したりしません。

よくある質問

MXレコードがあるということは、そのドメインが積極的にフィッシングメールを送信していることを意味しますか?

いいえ、メールが受信されるように設定されていることを示すだけです。メッセージが送信された、受信された、または悪意があったことを証明するものではありません。

これで正確なメールプロバイダーを名前で特定できますか?

多くの場合、メール交換ホスト名からプロバイダーが判明します。例えば、よく知られたホスト型メールサービスなどです。ただし、これは会社名の組み込みルックアップではなく、ホスト名を読み取る必要があります。

これもSPFやDMARCもチェックしますか?

いいえ、MXルックアップはメールルーティングレコードのみを対象としています。SPFチェッカーおよびDMARCチェッカーツールを使用してください。

これを使用するのに費用はかかりますか?

参照は1日の制限内で無料です。封印されたレポートは有料またはアカウント機能です。

保持できる証拠が必要ですか?

すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。