BIMIと各社のフィッシングメール識別法

株式会社エアー サポート担当

私の以前のコラムで視覚的にフィッシングメールを識別する方法としてBIMI(Brand Indicators for Message Identification)についてご紹介しました。今回のコラムでは、現時点での追加情報を主に利用者側の視点で簡単にご案内したいと思います。

BIMI(Brand Indicators for Message Identification)

BIMIに対応したメールアプリ/サービス(メール受信側)について

従来から対応していたGmailに加えてiCloudメール(iOS 16以上)などでもBIMIのロゴが表示されるようになりました。(BIMI Group: https://bimigroup.org/bimi-infographic/)

なお、ロゴがメール一覧画面で表示されるのか、もしくは個々のメールを開いた画面で表示されるかは、メールアプリやサービス毎に異なるので注意が必要です。
(参考) Where Is My BIMI Logo Displayed?

 ※Gmailの場合は、現状BIMIのロゴに加えてGoogleアカウントのプロフィール画像も同じように表示されるため両者の区別が難しくなっています。

BIMIを導入した企業/団体(メール送信側)について

残念ながら、現時点ではまだ広く普及が進んでいるとは言えない状況のようです。(導入企業例:Amazon、楽天、Yahoo! JAPAN)このコラムでは技術的なことは詳しく記載しませんが、下記のような要件が導入のネックとなっているように思われます。

  • DMARCのポリシーを"quarantine"もしくは"reject"にする必要がある
  • ブランドアイコンは登録商標が必要
  • 上記のアイコンのためのデジタル証明書(VMC:Verified Mark Certificate)の取得が必要

これについてはYahoo! JAPAN さんの導入時の記事が参考になるかと思います。
「Yahoo! JAPAN がメールセキュリティ「BIMI」を導入するまでのお話」
 
なお、ちょっと分かりづらいのですが、Yahoo! JAPANの各サービスから配信されるメールが(メール送信側として)BIMIに対応しています。メールアプリ/サービスであるYahoo!メールでは、現状BIMIではなく下記のブランドアイコン/カラーの仕組みが実装されています。

各メールアプリ/サービスの独自の仕組み

Yahoo!メール ブランドアイコン

BIMIと似ていますがYahoo!メール独自の仕組みでロゴが表示されます。
「ブランドアイコンで安心安全なメール」

BIMIと比べた場合のメリットは、下記記事内の説明がわかりやすいと思います。
"Yahoo!メールではどうするの?"「Yahoo! JAPAN がメールセキュリティ「BIMI」を導入するまでのお話」

Yahoo!メール ブランドカラー

メール送信元の認証情報をロゴではなくカラー(色)で識別する仕組みです。
「「Yahoo!メール」アプリ、安全なメールの送信者アイコンに色が付く「ブランドカラー」機能を提供開始」

カラーでの識別になりますが、対象ドメインが2022年7月12日時点で合計335ドメインと多くなっています。
「ブランドアイコン、ブランドカラーの表示企業が増えました」

ドコモ公式アカウント

(NTT Docomo: https://www.docomo.ne.jp/info/spam_mail/official_account/)

ドコモメールの独自の仕組みで、ドコモの各サービス及び登録された企業/団体の公式アカウントからのメールに公式アカウントのマークを表示する機能です。登録されている企業・団体に、フィッシングメールの対象となる金融関連の企業が多い点が良いと思います。

怪しいメールを警告してEmotetやマルウェアの被害対策に。「受信Alert」など多彩な機能のOutlookアドイン
WISE Alertの概要を見る