Appleから送られるメールにデジタル署名がなかったり、暗号化されていない時があったりします
当方GmailをAppleIDにしているのですが、Appleから送られてくるメールにデジタル署名がなかったり、暗号化されていない時がたまにあります。
同じような経験をした方いますか?
またセキュリティ的に大丈夫なのか不安です。(以前AppleIDを変更した際送られてきたメールがデジタル署名なし、暗号化もされていなかったので…)
* タイトルを変更しました。 Apple Inc.
当方GmailをAppleIDにしているのですが、Appleから送られてくるメールにデジタル署名がなかったり、暗号化されていない時がたまにあります。
同じような経験をした方いますか?
またセキュリティ的に大丈夫なのか不安です。(以前AppleIDを変更した際送られてきたメールがデジタル署名なし、暗号化もされていなかったので…)
* タイトルを変更しました。 Apple Inc.
ディジタル署名のついてないAppleからのメールというのは最近のものですか?
ディジタル署名がつくようになったのは2022年の最終期からぐらいからですから、それ以前のものには付いてないかもしれません。
家族のgmailアカウントをAppleアカウントにしてる場合のを見て見る限り(家族宛のAppleからのメールは少ないですけど)、ディジタル署名はついてますけどね。
暗号化されてるかどうかは、メールのヘッダーをきちんと調べないとなかなか分かりませんけどね。
メールの暗号化の目的は途中でメールの内容が改竄されてないことを証明するためのものです。なので、きちんとした文章で読めるメールなら暗号化は正しく行われてたということになります。途中の経路で改竄されてる場合には、発信元の秘密鍵で暗号化されてない訳ですから、発信元の公開鍵では正しくデコードできない(普通に読める文章にならない)ことになります。
領収書などの住所が載っているメールや、AppleIDのメアドを変更した時のメールです。
領収書はアカウント名が記載されてるのを確認できているため、詐欺メールではないとわかります。AppleIDの変更はアカウント名の記載がない場合もありますが、今のところ自分で操作したものだけだと思います。
メアドを偽造した詐欺メールが来た場合、ディジタル署名のあるなしで判断できなくなる気がしたので…
失礼致します。
AppleIDの変更はアカウント名の記載がない場合もありますが、
ぽゅさんの名前が記載されていない メールの件名 は何でしょうか?
「メールアドレスを確認してください」メールの場合は、ユーザの名前は記載されませんが、少なくとも 「Apple Account の情報が更新されました」メールの場合は、必ずメール本文文頭に、ぽゅさんの名前(フルネーム)が記載される はずです。
Gmailの説明では暗号化されてないと送受信の間で他者に盗み見される可能性があるよ!と書いてあったので住所とか名前が書いてある領収書メールが暗号化されてなかったら危険なのかな、と思いました🙇そもそも盗み見も困難なことみたいなので神経質になる必要はないですかね…。
>アカウントの変更に関する重要なメール
フィッシングメールが蔓延しているけど、具体的にはどういう内容なんですか(個人情報は隠蔽すること)。
毎日、朝のパソコン起動で、仕事用に公開してメールアドレスと過去にどこかから漏洩したメールアドレスに、アップルを騙るフィッシングメールが何十通も届いている。
午後は極度に少なくなるので、どこかの業務かと疑ってるけど。
証券系を騙るフィッシングメールも似たような傾向がある。
メールは最近のものです。一番古いので2023年12月のものです。
基本的にはデジタル署名ついてるんですけど、たまーについてないものがあったり、Gmailで赤色の鍵マークがついてて暗号化されませんでしたとなっています。アカウントの変更に関する重要なメールもこうなってる時があるので不安になりました…。メールアドレスは偽造できるそうなので、万が一詐欺メールだったりしたらと考えてしまいました🙇
確認してみたところ、アカウント名の記載がないのはメールアドレスの確認でした!
それ以外の変更については記載あります。
Appleから送られるメールにデジタル署名がなかったり、暗号化されていない時があったりします