このツールについて
メール詐欺のケースでは、アクティブなMXレコードを持つ類似ドメインは、被害者からの返信を受け取る準備ができており、これは、メール設定が全くなく単にパークされているドメインとは異なる、意味のある運用上のシグナルです。
入力例: example.comdigitpol.coma-supplier-domain.com
結果が示すもの
- 交換ホスト名
- ドメインのメールを受信するように構成されたメールサーバー名です。
- 優先度
- 数値優先度。送信メールサーバーは番号の小さいものから順に試します。
- TTL(キャッシュ有効期間)
- レコードが再照会される前にキャッシュされる可能性のある期間(秒単位)。
- 応答ステータス
- クエリが解決されたか、レコードが返されなかったか、またはNXDOMAINを返したか。
調査の利用事例
- ビジネスメール詐欺調査のために、ドメインの背後にあるメールプロバイダを特定する
- 正規のサプライヤーと疑わしいなりすましドメイン間のMX設定の比較
- 新規登録された類似ドメインにメールがアクティブに設定されているかを確認する
- ベンダーまたはサプライヤーのデューデリジェンスの一環としてメールインフラストラクチャを確認する
制限事項
MXレコードはメールがどこに配信されるように設定されているかを示し、特定のメッセージが送信または受信されたことの証明ではありません。このツールはメッセージヘッダーを検査したり、テストメールを配信したりしません。
よくある質問
MXレコードがあるということは、そのドメインが積極的にフィッシングメールを送信していることを意味しますか?
いいえ、メールが受信されるように設定されていることを示すだけです。メッセージが送信された、受信された、または悪意があったことを証明するものではありません。
これで正確なメールプロバイダーを名前で特定できますか?
多くの場合、メール交換ホスト名からプロバイダーが判明します。例えば、よく知られたホスト型メールサービスなどです。ただし、これは会社名の組み込みルックアップではなく、ホスト名を読み取る必要があります。
これもSPFやDMARCもチェックしますか?
いいえ、MXルックアップはメールルーティングレコードのみを対象としています。SPFチェッカーおよびDMARCチェッカーツールを使用してください。
これを使用するのに費用はかかりますか?
参照は1日の制限内で無料です。封印されたレポートは有料またはアカウント機能です。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
