【実物】自社名が件名に入ったメールが届いたら
当社に届いた迷惑メールを整理していて、思わず手が止まったものがあります。件名が、
BULLCOM(ブルコム)
——自社名そのものでした。
銀行やカード会社を装うメールは見慣れていますが、自社の名前が件名に入っているのは、また別の緊張感があります。今日は、この種のメールが届いたときの考え方を整理します。
なぜ自社名が使われるのか
考えられるパターンは、大きく3つです。
1. 単なるリスト送信(最も多い)
送信先のアドレスから会社名を機械的に取得し、件名に差し込んでいるだけ。「◯◯様」と名前を入れるのと同じ発想で、開封率を上げるための自動処理です。
技術的には難しくありません。大半はこれです。
2. 自社を装って、社内や取引先に送られている
こちらは深刻です。あなたの会社のドメインを名乗って、社員や取引先に詐欺メールが送られている可能性があります。
自社宛に届いたのは、送信リストに自社アドレスも含まれていたからかもしれません。
3. すでに侵入されている
最悪のパターンです。社内のメールアカウントが乗っ取られ、そこから送信されている場合、自分宛にも届くことがあります。
確認すべき3つのこと
慌てず、順番に確認してください。
確認1:送信元は自社ドメインか
メールのヘッダーを見て、実際の送信元サーバーを確認します。
- 自社と無関係なドメインから → パターン1(リスト送信)の可能性が高い
- 自社ドメインから送られている → パターン2または3。要調査
差出人表示だけでなく、実際の送信元を見てください。差出人は簡単に詐称できます。
確認2:社内のメールアカウントに異常はないか
- 各アカウントのログイン履歴を確認する
- 送信済みフォルダに身に覚えのないメールがないか
- 転送設定・自動返信・フィルタが勝手に追加されていないか
3つ目は特に見落とされます。乗っ取り犯が最初にやることのひとつです。
確認3:取引先から問い合わせが来ていないか
「御社からこんなメールが届きましたが」という連絡があれば、パターン2が確定します。この場合、速やかに周知が必要です。
パターン2だった場合の対応
自社ドメインがなりすまし送信に使われている場合、やるべきことは決まっています。
短期:周知する
- 取引先へ注意喚起する(「弊社を装ったメールが確認されています」)
- 社内にも同じ内容を共有する
- どんな件名・内容のメールかを具体的に伝える
早く周知するほど被害が減ります。 「恥ずかしいから黙っておく」が最悪の判断です。
中長期:SPF/DKIM/DMARC を設定する
自社ドメインを名乗る送信を、技術的に拒否させる仕組みです。DNSにレコードを追加するだけで、メールの送り方自体は変わりません。
DMARCを設定すると、「誰があなたのドメインを名乗って送信しているか」のレポートも受け取れます。現状把握のためにも有効です。
パターン3だった場合(侵入されている)
- 該当アカウントのパスワードを即座に変更
- すべての端末からログアウトさせる
- 転送設定・フィルタを確認して削除
- 2要素認証を有効にする
- 他のアカウントも同様に確認(横展開されている可能性)
- 送信済みメールを確認し、どこに何が送られたか把握する
- 影響範囲に応じて、取引先へ連絡
6番目が重要です。 誰に何が送られたかが分からないと、適切な周知ができません。
「うちの名前が使われている」は珍しくない
不安になるお気持ちは分かりますが、会社名を件名に入れるだけの自動送信は、非常にありふれています。まずは落ち着いて、上記の3点を確認してください。
大半はパターン1で、実害はありません。ただし、確認せずに「大丈夫だろう」と判断しないことが大切です。
日頃からやっておくと安心なこと
- SPF/DKIM/DMARCを設定しておく(なりすましを技術的に防ぐ)
- メールアカウントに2要素認証を必須にする
- 「怪しいメールが来たら誰に報告するか」を全員が知っている状態にする
- 自社名でエゴサーチして、なりすましサイトがないか確認する
調査・設定のご相談を承ります
「自社ドメインが使われているか確認したい」「SPF/DKIM/DMARCの設定をお願いしたい」——こうしたご相談を承っています。
BULLCOM Security では、メール認証設定の診断と実装、アカウント侵害の調査をご支援しています。「取引先から連絡が来てしまった」という緊急のご相談も、お気軽にご連絡ください。
お問い合わせフォームまたはLINEからどうぞ。

