使い捨て電子メールアドレス( DEA、ダークメール、マスクメールとも呼ばれる)とは、連絡先やエンティティごとに固有の電子メールアドレスを使用するか、またはそれを限られた回数または用途で使用するアプローチを指します。所有者にとっての利点は、誰かがアドレスを危険にさらしたり、電子メールの不正使用に関連して使用したりした場合、アドレスの所有者は他の連絡先に影響を与えることなく、簡単にアドレスをキャンセル(または「処分」)できることです。[1]
用途
使い捨てメールアドレスを使用すると、送信者と受信者の組み合わせごとに異なる一意のメールアドレスを使用できます。この方法は、誰かが個人のメールアドレスをスパムリストやその他の非倫理的な組織に販売または公開する可能性があるシナリオで使用できます。このタイプの最も一般的な状況は、ディスカッショングループ、掲示板、チャットルーム、オンラインショッピング、およびファイルホスティングサービスを提供するサイトへのオンライン登録です。メールアドレスが販売されて危険にさらされると、多くの場合、メールスパムや個人情報の盗難が発生しますが、インターネットユーザーは使い捨てメールアドレスを使用することで、これらを回避または保護できます。[2]
通常、議論の余地のない目的で使用される使い捨ての電子メール アドレスが、作成者が意図しない方法で使用され始めた場合、そのアドレスは簡単にキャンセルできます。この例としては、電子メールが誤ってスパム リストに公開された場合や、アドレスがスパマーによって取得された場合が挙げられます。あるいは、ユーザーが送信者からの通信をこれ以上受信しないことに決める場合もあります。原因が何であれ、DEA では、アドレス所有者がアドレスをキャンセルするだけで、一方的なアクションを取ることができます。所有者は、受信者を更新するかどうかを選択できます。
使い捨ての電子メールアドレスは通常、所有者がメッセージを受信して読む 1 つ以上の本物の電子メールメールボックスに転送されます。DEA が共有される連絡先は、ユーザーの実際の電子メールアドレスを知ることはありません。データベースでDEA を管理する場合は、各固有の DEA に関連付けられた連絡先名を取得することで、各メッセージの予想される送信者をすばやく特定することもできます。[3] DEA を適切に使用すると、電子メールアドレスを不注意または不正に扱う受信者を特定することもできます。さらに、偽のメッセージやフィッシング詐欺師を見つけるツールとしても機能します。
利点
理想的には、所有者は各連絡先またはエンティティと DEA を 1 回ずつ共有します。これにより、DEA が変更された場合、更新する必要があるエンティティは 1 つだけです。比較すると、複数の受信者に同じメール アドレスを付与する従来の方法では、その後そのアドレスが変更された場合、多くの正当な受信者が変更の通知を受け取り、レコードを更新する必要があります。これは、面倒なプロセスになる可能性があります。
さらに、アクセスが 1 つの連絡先に絞り込まれているため、そのエンティティは、アカウントが受信するスパムの最も危険にさらされる可能性の高いポイントになります (例外については、以下の「フィルタリング」を参照してください)。これにより、ユーザーは DEA を共有する相手の信頼性を判断できます。悪用されていない「安全な」DEA は実際のメール アカウントに転送できますが、「危険にさらされた」DEA に送信されたメッセージは、特別なフォルダーにルーティングされるか、ゴミ箱に送られるか、スパム フィルタリングのために保留されるか、DEA が削除されている場合は配信不能として返送されます。[3]
DEA は送信者と受信者の間の間接層として機能するため、DEA ユーザーの実際の電子メール アドレスが何らかの理由で変更された場合、ユーザーはその変更について DEA サービス プロバイダーに更新するだけで済みます。その後、未処理の DEA はすべて更新されずに引き続き機能します。
「サブアドレス指定」の使用
多くの電子メール システムは、「サブ アドレス指定」(「プラス」または「タグ付き」アドレス指定とも呼ばれる)[4] [5] [6]をサポートしています。サブ アドレス指定では、電子メール アドレスの「ローカル部分」(「@」の左側の部分)にタグを追加できますが、変更されたアドレスは変更されていないアドレスのエイリアスになります。たとえば、joeuser+tag@example.com というアドレスは、joeuser@example.com と同じ配信アドレスを表します。タグのテキストは、フィルタリングを適用したり、使い捨てのアドレスを作成したりするために使用できます。
この機能があれば、ユーザーは独自の使い捨てアドレスを作成できますが、[7]ユーザーの配信先アドレスがメールの受信者に公開されてしまいます。
複数のメールエイリアス
もう 1 つの方法は、1 つのメインの電子メール アドレスと多数の補助電子メール アドレスを登録し、すべてのメールをメイン アドレスに転送することです。つまり、補助電子メールはメイン アドレスのエイリアスとして使用されます。この方法の利点は、ユーザーがどの補助電子メールがスパムで「漏れている」かを簡単に検出し、ブロックまたは処分できることです。
一部のサービスでは転送を設定するのにさらに時間がかかりますが、他のサービスでは事前にサービスに登録しなくても「オンザフライ」で新しいアドレスを作成できます。この方法では、1 つのメイン アカウントからすべてのメールを保存してアクセスできます。ただし、一部のサービスでは転送を管理するために、ユーザーは各エイリアスのパスワードを覚えておく必要があります。
バリエーションとしては、キャッチオール アドレスを使用し、ワイルドカードを使用して実際のメールボックスに転送する方法があります。多くのメール サーバーでは、任意の数の文字を意味するアスタリスク (*) を使用できます。これにより、ホワイトリストが自動化され、管理者はブラックリストを時々更新するだけで済みます。実際には、ユーザーには 1 つのアドレスがありますが、ワイルドカード(例: "me.*@my.domain") が含まれており、"me." で始まり "@my.domain" で終わるすべての受信アドレスと一致します。これは "+" 表記法と非常に似ていますが、アドレスが完全に正常であるように見えるため、さらにわかりにくい場合があります。
懸念事項
サイト管理者による制限
フォーラムやウィキの管理者の中には、メンバーの身元がわかりにくくなり、メンバーの管理が難しくなるため、DEA を嫌う人もいます。たとえば、インターネット トロールや破壊者、その他禁止されている可能性のあるユーザーは、使い捨ての電子メール アドレスを使用して禁止を回避する可能性があります。[ 8] DEA プロバイダーを使用すると、この回避が容易になります。スパムをフィルターするために DEA を作成できるのと同じ利便性が、トロールにも適用されます。 [9]収集したユーザーの電子メール アドレスを販売して収益を得ることを期待している Web サイト運営者も、DEA の市場価値が低いため、DEA を禁止することを選択する場合があります。DEA ドメインの検出に役立つ無料のリストや、マネージド サービスがいくつかあります。
効果
DEA、特にサブアドレス指定は、侵入が発生したときに個人がそれを検出し、スパムメールを避けるのに役立ちますが、必ずしも効果的であるとは限りません。組織のデータベースに侵入してメールアドレスを入手したハッカーは、メールアドレスを販売または公開する前に、メールアドレスのエイリアス部分を削除する可能性があります。[10]これは、メールがプライマリアドレスに直接転送され、個人がサブアドレス指定の使用から利益を得られないことを意味します。
ログイン/パスワードのリセット
サブアドレスを使用してアカウントを作成した場合、アカウントへのすべてのアクセスは電子メールとサブアドレスを通じて行われます。サブアドレス戦略を使用する個人は、ログインまたはパスワードのリセット時に、選択したサブアドレスとともに電子メールアドレスが使用されるため、サブアドレスを覚えておくことが重要です。[10]
参照
参考文献
- ^ Nield, David. 「使い捨ての連絡 先情報を使用してスパムを回避する方法」。Wired。ISSN 1059-1028。2024年1月24日閲覧。
- ^ 「使い捨ての電子メール アドレスがマーケティング計画を台無しにする」 Network World. 2006 年 12 月 4 日. 2007 年 2 月 2 日閲覧。
- ^ ab Nath, Bipasha (2022-12-13). 「使い捨てメールアドレス(DEA)を5分以内で解説」Geekflare . 2024年1月25日閲覧。
- ^ 「アドレスエイリアスの使用」。google.com。
- ^ 「Yahooメールで一時的なメールアドレスを作成、使用、編集、または削除する - SLN28815」。Yahooヘルプ。 2023年12月14日閲覧。
- ^ 「Plus アドレス指定とサブドメイン アドレス指定」fastmail.fm。
- ^ Neil J. Rubenking (2004-03-22). 「使い捨て電子メール アドレス」. PC Magazine. 2007-07-12 時点のオリジナルよりアーカイブ。2007-02-06に取得。
- ^ 「フォーラムを成功させるためのヒント #3 — トロールの防止と駆除」 2004 年 8 月 9 日. 2007 年 2 月 2 日閲覧。
- ^ 「新しい禁止事項の追加」。SMF 1.1 オンライン マニュアル。Simple Machines LLC。2007年 2 月 2 日閲覧。
- ^ ab Krebs, Brian (2022-08-15). 「電子メールエイリアスを使用することのセキュリティ上の長所と短所 - Krebs on Security」。2024年1月24日閲覧。
