なりすましメール対策「DMARC」、日経225で強制力のあるポリシー適用が6割突破【TwoFive調べ】

日経225のDMARC導入率は94.2%で前回調査より微増。

冨岡晶(Web担編集部)

8:30

メールセキュリティベンダーのTwoFiveは、「なりすましメール対策」に関する調査結果を発表した。日経225企業が管理・運用する9882ドメイン、日本証券業協会の協会員企業が管理・運用する527ドメインに対し、「DMARC」の導入/設定状況について調査を行っている。

不正取引多発の証券会社でもDMARC導入進む

まず「日経225企業でのDMARC導入率」は、94.2%(212社)。2025年5月の調査結果の92.4%(208社)からは1.8ポイント増加している。なおGoogleメール送信ガイドラインの改定発表前である2023年5月の数値は62.2%(140社)だった。


日経225企業 DMARC導入状況(n=225)

DMARC導入済みの212社のうち、少なくとも1つのドメインで「強制力のあるポリシー」(quarantine、reject)を設定しているのは、143社(63.6%)。一方それぞれのドメイン(3511ドメイン)別にnone設定も含めて見ると、「強制力のあるポリシー」設定は全体の22.0%にとどまる。


日経225企業 強制力のあるポリシー設定状況

日経225企業 DMARC導入ドメインのポリシー設定状況

さらにサブドメインについては、全225社のサブドメインである7808ドメインのうち、実質的にはDMARCが適用されるドメイン数は、5277ドメインが確認できた(サブドメインの場合には、その組織ドメインに対してDMARCが設定されていれば、そのポリシーを継承するため、DMARC導入済みドメインとみなすことができる)。


日経225企業ドメインの実質的なDMARC適用状況

2025年上期は、証券会社を狙ったフィッシング詐欺が多発した。そうした状況を踏まえて、今回は日本証券業協会会員の企業ドメイン(201企業、527ドメイン)に対しても調査を実施。その結果、少なくとも1つのドメインでDMARCを導入している企業数は156社(36.4%)で2025年5月の144社(25.1%)から増加。実質的なDMARC適用ドメイン率は72.4%から91.3%へと大きく増加した。ただし強制力のあるポリシーが設定されているドメインの割合は36.4%にとどまった。


証券会社のDMARC導入・適用状況

調査概要

  • 【調査対象】日経225企業が管理・運用する9882ドメイン、日本証券業協会の協会員企業が管理・運用する527ドメイン
  • 【調査方法】調査対象ドメインおよびサブドメインのDNSレコードを調査
  • 【調査時期】2025年11月
この記事のキーワード

この記事をシェアしてほしいパン!

人気記事トップ10

人気記事ランキングをもっと見る