GMOブランドセキュリティ株式会社は8月7日、全国の銀行および信用金庫を対象とした「SPF」「DMARC」「BIMI」の導入・運用状況に関する調査結果を発表した。
株式会社NTTドコモは6月24日、「OCNメール」のなりすましメールへの対策強化と「迷惑メール自動判定」機能の一律適用について発表した。
株式会社東日本銀行は6月8日、なりすましメール対策としてBIMI(Brand Indicators for Message Identification)を6月17日から導入すると発表した。
フィッシング対策協議会は6月1日、「フィッシングレポート2026」を公開した。
株式会社TwoFiveは5月21日、なりすましメール対策実態調査の最新結果(2026年5月時点)を発表した。
株式会社NTTドコモは4月28日、同社から送信するメールのなりすまし防止対策について発表した。
東京ガス株式会社は2月25日、インターネット上のなりすまし被害防止に向けた取り組みの強化について発表した。
内閣官房国家サイバー統括室(NCO)は2025年12月18日、NCOからのメール受信におけるシンボルマークのアイコン表示について発表した。
株式会社NTTドコモは10月15日、ぷららメールにおける送信DMARCポリシーの変更について発表した。
当社においては、hennge.com のみならず、当社が保有している全てのドメインの洗い出しとメール送信での利用状況を把握するところからスタートしたので、まず、保有ドメインの全容を把握するため調査を行いました。なりすましメールの送信防止の観点では、「メール送信に利用していないドメインは、p=reject を宣言しておく」ということも大事でして、メール送信の有無に関わらず、全ての保有ドメインにDMARCを設定し、ドメインを保護することを推奨します。
GMOブランドセキュリティ株式会社は9月25日、2025年8月に国内認証局として初めて「WebTrust for CAs – Mark Certificate認証」を取得したと発表した。
GMOグローバルサイン株式会社は9月24日、株式会社TwoFiveと「VMC(企業ロゴ所有証明書)byGMO」の販売代理店契約を締結したと発表した。
総務省は9月1日、電気通信事業者に対し、フィッシングメール対策の強化を要請したと発表した。
GMOブランドセキュリティ株式会社は9月2日、なりすましメール対策に関するアンケート調査の結果を発表した。
住信SBIネット銀行株式会社は8月18日、同社から送信するメールのセキュリティ強化を目的として、メール認証規格 BIMI(Brand Indicators for Message Identification)を8月15日から導入したと発表した。
ニフティ株式会社は7月28日、@niftyメールの迷惑メールフィルター強化とブランドマーク表示機能の追加について発表した。
ビッグローブ株式会社(BIGLOBE)は7月28日、フィッシング詐欺などの巧妙ななりすましメールから顧客を守るため、セキュリティ対策を強化すると発表した。
株式会社マネーフォワードは6月26日、メール送信元の正当性を示す「BIMI」の導入について発表した。
国内でいち早く BIMI を導入した楽天グループと KDDI の担当者を招き、導入時のポイントや効果などを紹介した。
HENNGE株式会社は3月19日、hennge.comドメイン(サブドメイン含む)から送信されるメールへのBIMI導入を発表した。
コニカミノルタ株式会社は3月18日、同社グループから配信するメールへの「BIMI」導入について発表した。
SBI新生銀行では3月17日から、順次「BIMI(Brand Indicators for Message Identification)」を導入すると発表した。
新たに取り扱いを開始したBIMIのロゴの正当性を示す証明書 CMC を自分たちの所有するロゴマークやアイコンを使って発行してみましたので、手続きや VMC と CMC の違いなどをご紹介したいと思います。
「『正規メールは見てわかる』それがとても重要であると申し上げて、私の発表を終わらせていただきます」平塚氏の講演結びの言葉が胸に刺さって余韻が残った。すべからくセキュリティ対策とはユーザーの判断の手間を最小限にすることを目指すべきだ。
GMOインターネットグループ株式会社は3月5日、GMOインターネットグループ全114社での「BIMI/VMC」の導入について発表した。
GMOあおぞらネット銀行株式会社は2月20日、同社から送信するメールのセキュリティ強化について発表した。
スミッシング増加の背景には、サイバー攻撃の分業化がある。マルウェアに感染した国内のスマートフォンをボットネット化して提供する事業者や、スミッシングメッセージを送信する事業者といった具合に分業と産業化が進んでいるという。
日本プルーフポイント株式会社とデジサート・ジャパン合同会社は11月5日、横浜銀行が両社のフィッシングメール対策ソリューションを導入したと発表した。
株式会社TwoFiveは10月16日、セミナー「金融機関必見!DMARCからBIMIへ なりすましメール対策の最前線 ~導入事例と実際~」を11月28日に開催すると発表した。
株式会社ゆうちょ銀行は9月25日、不審なメールへの対策として同行から送信するメールに公式ブランドロゴを表示すると発表した。
Japan Anti-Abuse Working Group(JPAAWG)は10月1日、第7回となる年次カンファレンス「JPAAWG General Meeting」を11月11日・12日に開催すると発表した。
BIMI でロゴが表示されたメールは、混雑した受信トレイで目立つので認識されやすくなり、メールを受信した人は、信頼できるメールであることを確認して安心してメールを開封することができます。このことが、開封率 39 %増加という嬉しい結果をもたらしたのはないでしょうか。
近年ではその効果が疑問視されているメール訓練を含む、メール周りの教育訓練が国内随一のメール専門家集団TwoFive によってどのようにアップデートされるのか、どう答えを出したのか取材しました。
DMARC 導入に関して行われたこのパネルディスカッションは、実務情報共有の側面もさることながら、積極的に新しいセキュリティ対策を実装していくうえで必要となる勇気やハートも来場者に伝えることに成功していたと思う。
株式会社NTTドコモは5月22日、ドコモメールにおける「なりすましメールの警告表示機能」の導入を発表した。
国内屈指のフィッシングハンターである にゃん☆たく氏、KesagataMe 氏、サイバー侍 KAZUMI 氏の 3 名が登場し、フィッシング詐欺の昨今の動向や対策など、4 つのテーマについて楽しくディスカッションを行った。
デジサート・ジャパン合同会社は、1月25日にオンラインセミナー「GmailによるDMARCなどの送信ドメイン認証義務づけ対応」を株式会社TwoFiveと協同で開催する。
これまで DMARC への対応にはハードルがあったように思いますが、ようやく最近になって火が付き、それに伴って BIMI対応も増加しています。
たとえばEDR などのエンドポイントセキュリティをドライブレコーダーにたとえるなら、メールセキュリティとは、道路や交通行政や公共事業に近いと思う。
株式会社TwoFiveは5月23日、NTTデータ先端技術株式会社が主催するウェビナーでTwoFiveが講演すると発表した。
株式会社TwoFiveは5月18日、なりすましメール対策実態調査の最新結果を発表した。
いまや使われなくなった「キター!!!!」というネットスラングがあるが、今春、日本政府の Web ページを毎時間リロードし続け、探していた五文字の単語をついにそこに発見した時、うっかりこれを本当に声に出して叫んでしまった人物がいる。
現在、攻撃者が ChatGPT などの生成AI を用いることによって、巧妙な日本語のメールが届くようになっています。今まで日本を守ってくれていた日本語のバリアは、すでになくなっており、仕組みでメール詐欺を防ぐことが求められているのです。
海外では、「No auth, No mail」という世界が到来しつつあると言われており、今後は認証という仕組みがなければ、メールは信頼できるコミュニケーションツールとして認知されず、企業からの正式な通知といった用途には使いにくくなるかもしれない。
JPAAWG 5th General Meeting の「サイバー事案の事例と警察・総務省の取組ーフィッシング対策を中心にー」と題するセッションでは、サイバー犯罪の取り締まりに当たる警察庁、情報通信ネットワークの安全性確立に取り組む総務省の取り組みが紹介された。
なりすましメール対策である「DMARC」、そして、正しいメールを視覚的に認識してもらう手段である「BIMI」。海外に比べ日本国内ではなかなか浸透が進まなかったが、ここにきて風向きが変わりつつあり、日本の主要なサービスプロバイダーや通信事業者も対応を始めている。
JPAAWG 5th General Meeting では、国内でも有数の大規模なサービスを提供している NTTドコモやヤフージャパンにおける DMARC/BIMI対応の取り組みを紹介する。まだ未対応の組織・企業にとっては、不安を解消し、対応を進めるヒントが得られるだろう。
株式会社TwoFiveは、「メールセキュリティの最新情報が90分でわかるTwoFiveウェビナー」を9月27日(火)にオンライン開催する。
ヤフー株式会社は9月6日、フィッシングメール対策としてYahoo! JAPANから配信するメールにアイコンが表示される規格「BIMI(Brand Indicators for Message Identification)」の導入を発表した。
なりすましメール対策として注目を集めている DMARC、BIMI、そして VMC。これらの技術について、実践的な内容について紹介します。
BIMI が注目を集めているのは、企業がメールを通じて自社ブランドの認知を高めたいと考えたことが主な要因です。企業のメールを送信するドメインが DMARC により完全に認証されると、その企業のロゴがメールに表示され、より人々の目に留まりやすくなります。
株式会社TwoFiveと株式会社サイバービジョンホスティング(CVH)は8月24日、クレジットカード大手の株式会社ジャックスが、なりすましメール対策として送信ドメイン認証DMARCを導入したと発表した。
BIMI は、DMARC による防護というセキュリティ面だけでなく、マーケティングやメルマガ開封率の改善といった観点でも企業に寄与することに注目したい。
7 月 6 日に開催した「フィッシングサイトを見分けるウェビナー」のセッションから、DMARC と BIMI の特徴や設定方法、VMC のメリットなどについて紹介します
フィッシング対策協議会は7月14日、サービス事業者に向け「なりすまし送信メール対策について」の記事を公開した。
エンバーポイント株式会社は6月29日、開封率・セキュリティ・ブランディング向上に役立つ「BIMI」導入・活用セミナーの開催を発表した。
TwoFive が 2022 年 2 月と 5 月に行った調査によると、その状況に変化が見られるようです。いったい何が背景にあるのかを伺ってみました。
株式会社TwoFiveは「TwoFive セキュリティウェビナー 2022 春」を3月10日に開催する。「EUでのDMARC、日本でのDMARC導入事例」をテーマに講演する。
株式会社TwoFiveは10月13日、デジサート・ジャパン合同会社と新しいメール認証技術であるBIMI規格に準拠した認証マーク証明書の販売代理店契約を締結したと発表した。
デジサート・ジャパンは、BIMI規格に準拠した認証マーク証明書(VMC:Verified Mark Certificates)の発行を開始すると発表した。
グーグル合同会社は7月16日、同社が提供する「Gmail」でのBIMIの一般サポートが数週間以内にリリースすると同社ブログで発表した。同社では2020年に、「Gmail」のBrand Indicators for Message Identification(BIMI)のパイロット版を初めて紹介していた。
DMARCとはどういったものか。その概要と関連技術(ARC、BIMI)について、そして国内導入事例をまとめたい。