メールスプーフィング

読み:メールスプーフィング
外語:e-mail spoofing
品詞:名詞

メールヘッダを偽造することにより、あたかも実際とは異なる送信者によるメールであるようにみせかけること。

一番単純なものとして、Fromヘッダを他人のメールアドレスにしてしまう方法がある。Receivedヘッダなどまで捏造し、より本物らしく見せる場合もあるようだ。

なお、「ある人」の秘書などがメールを代理送信する場合には、Fromに「ある人」のメールアドレス、Senderに秘書のメールアドレスを示すべきである(RFC 2822)。このようなケースでは、実際の送信者のメールアドレスがFromヘッダに記述されないが、メールスプーフィングとは言わない。