Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare がメールのフィッシング攻撃を防ぐ仕組み

最終更新 Markdown で表示Agent セットアップ

Cloudflare Email security は、メールの添付ファイル、URL、特定のネットワークトラフィックがフィッシングキャンペーンの一部かどうかを、複数の要素で判定します。

こうした小さなパターン評価は動的です。Cloudflare の自動システムは、複数の要素を組み合わせて、実際のフィッシングキャンペーンと無害なトラフィックを明確に見分けます。

Cloudflare の広大なグローバルネットワークは、新たに現れるキャンペーン基盤を検知し、Cloudflare 独自の分析エンジン SPARSE へデータを集約します。

SPARSE は AI と ML モデルを使い、ビジネスメール詐欺(BEC)を含む、あらゆる種類の悪意のあるメールを効果的に検知します。

BEC 攻撃では、攻撃者がメールを偽造し、被害者に何らかの行動を取らせます。多くの場合、攻撃者が管理する口座や場所へ送金させます。

マルウェア、悪意のあるリンク、添付ファイルを含まない、件数の少ない悪意のあるメールを検知するため、Cloudflare はメールスレッド、本文、感情、文脈を、メッセージの語彙分析、件名分析、送信者分析で調べます。表示名は、複数の照合モデルで既知の役員名との類似度も比較します。

その他の攻撃タイプと検知については、フィッシングの検知方法 を参照してください。

役に立ちましたか?