チケットの送信 マイチケット
ようこそ
ログイン  会員登録

ルックアライク・アラートの設定方法

「PowerAlerts for Lookalike Domains」を利用すると、お客様のドメインと類似した新しいドメインが出現したり、既存のものが変更されたりした際に、PowerDMARCから毎週メールが届くため、ご自身でダッシュボードを確認する必要はありません。

類似ドメインとは、攻撃者が貴社のブランドを装うために登録する、貴社のドメインに似たドメイン(たとえば、入力ミスや類似した文字を含むものなど)のことです。「 「分析ツール」 にある「類似ドメイン」ツールでは、すでに必要に応じてこれらのドメインを検索できます。このアラートは、同じ検索結果を自動的に監視し、前回のチェック以降に新たに追加されたものや変更されたもののみを通知します。

始める前に

アラートがあなたに届くようになるには、次の2つの条件が整っている必要があります:

  • PowerDMARCアカウントで「PowerAlerts」が有効になっていること。

  • 監視対象のドメインに対して、類似ドメインの監視機能が有効になりました。

アラートは、PowerAlertsの設定で指定されたメールアドレス宛てに送信されます。

アラートの有効化

  • PowerDMARCアカウントにログインしてください。
  • 開く PowerAlerts。 

  • 次の 類似ドメイン アラートを探してください。

  • アラートを切り替える オン。 

PowerDMARCは、お客様のドメインに対して直ちに最初のスキャンを実行します。 この初回スキャンは自動で行われるため、メールが届くことはありません。 これは、現在存在する類似ドメインを記録するだけの処理であり、今後のスキャンで比較対象とするためのものです。

これ以外の作業は必要ありません。報告すべき事項がある場合、最初の通知は次回の週次確認後に届きます。

「ウィークリーチェック」の仕組み

PowerDMARCは週に1回、新たな類似ドメインスキャンを実行し、その結果を前週の結果と比較します。このスキャンでは、以下の2種類の変化を検出します:

  • 新着: 以前の検索結果には含まれていなかった類似ドメイン。

  • 変更点: 以前から知られていた類似ドメインですが、その詳細の一部が現在異なっています。

ドメインは 変更されたものとみなされます とみなされます:

詳細

変更例

リスクレベル

高 → 中

リスクスコア

100 → 85

ステータス

登録済み → 未登録

攻撃タイプ

タイポスクワッティング → 同形異義語

DNSレコード(A、MX、NS)

レコードが追加、削除、または変更されました

SSLの状態

有効 → 期限切れ

Web活動の日付

ドメイン上で新たなアクティビティが検出されました

新しい情報や変更点がない場合は、 メールは送信されません。チェックのたびに、最新の結果が翌週の比較基準となるため、同じ変更について二度通知されることはありません。

検索結果から消えた類似ドメインについては、報告されません。

どのドメインがアラートを発生させるか

アラートの対象は 中 および 高 リスクの類似ドメインのみを対象としています。低リスクのドメインはメールには含まれませんが、いつでも 分析ツール → 類似ドメインからいつでも確認できます。

アラートメールの閲覧

このアラートは、PowerAlertsの標準的なメールレイアウトを使用しています。 (スクリーンショットのプレースホルダー:アラートメールのサンプル) 今週新たに追加された、または変更された「中」および「高」リスクの類似ドメインのみが一覧表示され、それぞれに 「新規」 または 変更済みとラベル付けされています。

あるメールによると、最大で 5つの類似ドメインが表示されます。5つ以上見つかった場合は、リスクスコアが最も高い5つがメールにリストされ、 「ポータルですべての結果を表示」 というリンクが表示されます。このリンクをクリックすると、 「分析ツール」→「類似ドメイン」 に移動し、そこで完全なリストを確認できます。

メールに収まりきらなかったドメインは、来週のメールには引き継がれませんので、ポータルを開いて確認してください。

役に立ったと思いますか? はい いいえ

フィードバックを送信する
お役に立てず申し訳ありません。この記事を改善するために、ご意見をお聞かせください。