集中力を維持。スマートなメールアプリ。
高速かつクロスプラットフォームなメールアプリは、重要なことに集中できるように設計されています。
💡 自動転送: 受信したメールが届いた瞬間に、あなたがメールを開いたり手動で何かをしたりすることなく、別のアドレスにコピーまたはリダイレクトするルールです。 一度設定すれば、条件に一致するすべてのメール(またはすべてのメール)が、指定した場所に振り分けられます。 意図的に使えば、メールを自動的に適切な相手に振り分ける便利な方法です。 知らないうちに使われている場合、それはアカウントが侵害された最も一般的な兆候のひとつです。 これら両方が同時に当てはまるため、この用語は「単なるもうひとつのフィルターアクション」以上の注意を払う価値があります。
顧客対応業務を行っている人は、特にそれと名付けずに、これを常に使っています。請求書を経理に自動転送する、サポートリクエストをチケットシステムに自動転送する、一般用の受信トレイに送られたものを今月実際にそのトレイを担当している人へ自動転送する、などです。 これはあらゆるメールフィルターの背後にあるのと同じトリガーとアクションのロジックで、アクションが「転送」になっているだけです。
複数のアドレスに同時にメールを転送できますか?
ほとんどのプロバイダーがこれに対応していますが、一部では単一のルールで指定できる転送先の数を制限している場合があります。
前述のとおり、これを使う正当な理由は多くありますが、自動転送はアカウントを侵害した攻撃者が好んで使うツールでもあります。
侵害されたアカウントへの対応に関するMicrosoft自身のガイダンスでは、疑わしい受信トレイのルール、特に不明なアドレスへメールを自動転送するルールを、アカウントが乗っ取られた最も明確な兆候のひとつとして挙げています。 攻撃者は、多くの場合「invoice」や「password」といった特定のキーワードでフィルターされた目立たない転送ルールを設定し、再度ログインする必要もなく、機密性の高いメールを収集し続けます。
これはメールスプーフィングやフィッシングのリスクに直結します。隠された転送ルールは、通常ならパスワードのリセットで締め出されるはずのずっと後になっても、攻撃者が最初の侵入後にアクセスを維持する手段としてよく使われます。
正当な転送の設定は、通常、プロバイダーのフィルターやルールの設定を素早く確認するだけで済みます。これはメール自動化があらゆるルールベースのアクションに対して扱うのと同じ仕組みを使います。
自分が作成していないルールがないか確認することは、より重要な習慣です。 Gmailでは、[設定] の [メール転送とPOP/IMAP] を確認し、心当たりのないアドレスがないかチェックします。 Outlookでは、[メール設定] の [ルール] を確認し、自分で設定していない外部への自動転送がないかチェックします。 心当たりのないものが見つかった場合は、すぐに削除してパスワードを変更してください。そのルール自体が、通常はアカウントが他の誰かにアクセスされた証拠だからです。
定期的にルールとフィルターを確認してください。特に不審なログインアラートがあった後は必ず行いましょう。 ほとんどの侵害ケースがしばらく気づかれないのは、まさに転送がバックグラウンドで静かに実行されているためです。
いいえ。 パスワードのリセットは今後の不正ログインを防ぎますが、攻撃者がすでに作成したルールは、誰かが手動で削除するまでそのまま残ります。