【2026最新】メール拒否設定でも届く真相と主要サービス撃退手順
「確実に迷惑メールとして受信拒否リストへ入れたのに、なぜ平然と届くのか」という疑問の裏には、メール通信の基本構造を悪用した送信側の巧妙な手口が存在します。現場のサイバー攻撃解析データから判明している決定的な理由は主に3点です。
第1に、「表示上の送信者(ヘッダーFrom)」と「実際の配送元(エンベロープFrom)」の不一致です。私たちがメールアプリで確認している送信者アドレスは、手紙でいう便箋の差出人名に過ぎず、簡単に書き換えが可能です。ユーザーが見かけのアドレスを拒否リストに登録しても、実際の配信システム側が別のアドレスを使って配送していれば、フィルターを完全にすり抜けてしまいます。
第2に、生成AIや自動化ツールを用いた「ランダム文字列ドメイン」の使い捨て乱発が挙げられます。攻撃者は「@abc1-secure-service.com」「@abc2-secure-service.com」のように、1文字だけ変えた無数のドメインを毎分単位で生成して送信します。このため、特定のドメインを指定してブロックするドメイン指定拒否を行っても、次の瞬間には別の新設ドメインから届くため、いたちごっこに陥ります。
第3に、正規のクラウドサービスやWebサーバーを踏み台にした分散送信です。正規の配信基盤を経由されると、プロバイダ側のIPアドレス評価(レピュテーション)フィルターが危険と判定しにくく、受信トレイまで到達してしまいます。これらの手口に対抗するには、個別アドレスの手動ブロックではなく、送信元認証技術と機械学習フィルターを組み合わせた多層防御への切り替えが不可欠です。