送ったメールが迷惑メールに入るのはなぜ?SPF・DKIMの確かめ方

13 min 104 views

取引先やお客さまから「メールが迷惑メールフォルダに入っていましたよ」と言われたことはありませんか?

「怪しいことは何も書いていないのに」「何か設定が足りないの?」

実は、メールが迷惑メールに入るかどうかは、文面だけで決まるわけではありません。受け取る側は、そのメールが本当に差出人のアドレスの持ち主から来たものかを確かめていて、確かめられないメールは迷惑メールに入りやすくなります。

Gmailは2024年2月から、個人のGmail(@gmail.com など)にメールを送るすべての送信者に、この確かめのための設定(SPFかDKIM)を求めています。

この記事では、ITやネットワークの知識がない方でもわかるように、送ったメールが迷惑メールに入る理由と、自分のメールが確かめに通っているかをGmailで見る方法、そして誰に何を頼めば直るのかを解説していきます。

先に結論

メールの差出人のアドレスは、送る側がいくらでも書けます。そこで受け取る側は、SPF・DKIM・DMARCという仕組みで「本当にそのドメインの持ち主から来たか」を確かめています。確かめられないメールは、迷惑メールに入りやすくなります。

自分のメールがGmailの確かめ(SPF・DKIM)に通っているかは、会社のアドレスから個人のGmailに1通送り、パソコンのGmailで[送信元]と[署名元]を見れば分かります。DMARCまで見るなら、メッセージのソースを開きます。

設定するのは、会社のドメインとメールを管理している人です。Gmailで見た結果と、会社のアドレスでメールを送っているサービスの一覧を渡して頼みましょう。

Gmailやプロバイダ、携帯会社のアドレスで送っているなら、これらの設定を置けるのはメールの事業者だけです。自分で設定するものはありません。

送ったメールが迷惑メールに入るのは、差出人が本物か確かめられないから

差出人の欄は送る側が書けることを示す図。タイトルは「差出人の欄は、送る側がいくらでも書ける」。左に同じ形の白い封筒が上下に2通並び、上の封筒の横に「本物の会社から」、下の封筒の横に「なりすまし」とある。2通からそれぞれ水色の矢印が右の大きな虫めがねへ向かい、虫めがねの下に「受け取る側が確かめる」とある。

Gmailは、メールを迷惑メールに振り分けるかどうかを、ひとつの決まりだけで決めているわけではありません。Gmailのヘルプには、こう書かれています。

Gmail は認証情報だけでなく、ユーザーからの報告やその他の情報を組み合わせてメールを振り分けています。

受け取った人からの報告のように、送る側が設定だけでは変えられないものも含まれます。そのなかで、送る側が設定で直せるのが「認証」、つまり差出人が本物かどうかの確かめです。

差出人のアドレスは、送る側がいくらでも書ける

手紙の封筒の裏に書く差出人の名前と住所は、書く人が自由に書けますよね? 書こうと思えば、他人の名前でも書けてしまいます。

メールの差出人のアドレスも、送る側が書く欄です。迷惑メール対策推進協議会の送信ドメイン認証技術 DMARC導入ガイドラインは、メールの仕組みには当初、受け取ったときに差出人のアドレスが正しいかを確かめる手段が無かったと説明しています。

そのため、実在する会社や銀行のアドレスを差出人に書いたなりすましメールが送られ、さまざまな被害を生んできました。

そこで作られたのが、メールアドレスの「@」より後ろの部分、つまりドメインごとに差出人を確かめる仕組みです。これを送信ドメイン認証と呼びます。

Gmailでは、送信者の名前の横に疑問符(?)が出ているメールは、認証されていません。Googleは、その意味をこう説明しています。

メールが認証されていないとは、そのメールに表示されている送信者が本当の送信元かどうかを Gmail で確認できていないという意味です。

つまり、あなたが本物の差出人でも、受け取る側から見ると、なりすましと見分けがつかない状態です。

SPF・DKIM・DMARCは、差出人を確かめる3つの仕組み

差出人を確かめる3つの仕組みを並べた図。タイトルは「差出人を確かめる3つの仕組み」。左から、サーバーの絵が4行並んだクリップボード(SPF・送ってよいサーバーの名簿)、印鑑と水色の丸い印影(DKIM・電子署名(会社の印鑑))、二股に分かれる水色の矢印が描かれた紙(DMARC・通らなかったときの指示書)が横に並んでいる。

差出人を確かめる仕組みには、SPF・DKIM・DMARCの3つがあります。

どれも、送る側が自分のドメインのDNS(ドメインについての情報をインターネットに公開しておく仕組み)に設定を置いておき、受け取る側がそれを見て確かめます。

Gmailのヘルプなどの説明をもとに、手紙にたとえると次のようになります。

仕組み確かめること手紙にたとえると
SPFそのドメインのメールを送ってよいサーバーから来たか「うちの手紙は、この郵便局からしか出しません」と公開しておく名簿
DKIMドメインの持ち主の電子署名が付いているか封筒に押す会社の印鑑。印影の見本を公開しておく
DMARCSPFかDKIMで確かめたドメインが、差出人欄のドメインと一致するか。通らなかったメールをどう扱ってほしいか「名簿にも印鑑にも合わない手紙は、こう扱ってください」という送り主からの指示書

SPFは Sender Policy Framework、DKIMは DomainKeys Identified Mail、DMARCは Domain-based Message Authentication, Reporting, and Conformance の略です。

Googleのメール送信者のガイドラインによると、DMARCに通るには、SPFかDKIMで確かめたドメインが、差出人欄(From:)のドメインと一致している必要があります。たとえば info@会社.co.jp と名乗るメールなら、会社.co.jp(またはその下の mail.会社.co.jp のようなドメイン)で確かめに通っていなければなりません(ガイドラインのよくある質問)。

2024年2月から、個人のGmailへ送るならSPFかDKIMが要る

Googleは、Gmailにメールを送る人に向けたメール送信者のガイドラインで、すべての送信者に向けた要件として次のように書いています。

2024 年 2 月 1 日以降、Gmail アカウントにメールを送信するすべての送信者は、このセクションに示す要件を満たしている必要があります。

送信元ドメインに SPF または DKIM メール認証を設定します。

ここでいうGmailアカウントは、@gmail.com などの個人用のGmailのことです。個人のGmailあてに1日5,000件を超えて送る送信者には、SPF・DKIM・DMARCのすべてが求められています。

設定していないとどうなるかも、同じガイドラインに書かれています。

こうした方式で認証されていないメールは、迷惑メールに分類されたり、5.7.26 エラーで拒否されたりすることがあります。

拒否されたときは、送った側に、拒否のコードと理由が返されます(ガイドラインのよくある質問)。同じよくある質問は、2025年11月から、要件を満たさないメールへの措置を強めていて、一時的な拒否や永続的な拒否などがある、と案内しています。

ドコモやauのメールも、DMARCで差出人を確かめている

確かめているのはGmailだけではありません。ドコモは、ドコモメールあてにメールを送る人に向けた注意事項で、こう書いています。

DMARCの認証に成功していない場合ドコモメールに警告が表示されます。

ドコモのなりすましメール警告表示の案内によると、送る側がDMARCを入れていないメールも、警告の対象です。お客さまの携帯のアドレスにメールを送る会社は、SPF・DKIMに加えて、DMARCまで設定しておきたいところです。

ほかにも、Yahoo!メールは2020年3月から、auメールは2023年10月から、DMARCを使ったなりすまし対策を順次始めています。

自分のメールが迷惑メールに入る原因を、Gmailで確かめる

個人のGmailに送って認証を確かめる流れを示す図。タイトルは「個人のGmailに送り、[送信元]と[署名元]を見る」。左のノートパソコン(会社のアドレスから送る)から、水色の太い矢印が右の大きなモニター(パソコンのGmailで開く)へ向かう。モニターの画面の左上に丸いアイコンと名前の線と小さな下向きの三角があり、その下に「[送信元] ドメイン名」「[署名元] 会社のドメイン」と書かれている。

相手の受信箱は、こちらからは見られません。けれども、自分の個人のGmailアドレスに送れば、Gmailが自分のメールをどう判定したかを見られます。相手のアドレスがGmailでなくても、会社のドメインのSPF・DKIMの設定が足りているかどうかは、このやり方で見当がつきます。

自分のGmailに送り、[送信元]と[署名元]を見る

  1. STEP

    会社のアドレスから、個人のGmailへ1通送る

    ふだんと同じメールソフトで、自分の個人のGmailアドレス(〜@gmail.com)あてに送ります。Googleも、DKIMが通らないときの切り分けとして、「別の受信者(個人の Gmail アドレスなど)にメールを送信してみてください」と案内しています。

    件名と本文は、ふだんどおりに書いてください。件名も本文も無いメールは、Gmailで「内容が空のメール」として迷惑メールに振り分けられることがあります(Gmailのヘルプ)。

  2. STEP

    パソコンのGmailで、届いたメールを開く

    パソコンのブラウザでGmailを開き、届いたメールを開きます。受信トレイに見当たらなければ、[迷惑メール]も探してください。

  3. STEP

    下矢印を押して、[送信元]と[署名元]を見る

    送信者の名前の下にある下矢印を押すと、詳細が開きます。Gmailのヘルプによると、次の2つが表示されれば、そのメールは認証されています。

    • [送信元]の項目と、ドメイン名(ヘルプの例では google.com)
    • [署名元]の項目と、差出人のドメイン(会社のアドレスなら、@より後ろの会社のドメイン)

反対に、送信者の名前の横に疑問符(?)が出ていたら、そのメールは認証されていません。

2つが出ていたら、[署名元]に出ているドメインも見てください。会社のアドレスから送ったのに、会社のドメイン(またはその下のドメイン)ではなく、別のドメインが出ていたら、会社のドメインで署名されていないことになります。DMARCに通るには、確かめたドメインが差出人のドメインと一致している必要があります。

名前の横に「経由」とドメイン名が出ることもあります。Gmailのヘルプによると、メールを送ってきたサービスのドメインと、差出人(From)のアドレスのドメインが一致しない場合などに出る表示です。

疑問符が出ていたとき、[署名元]が見当たらないとき、別のドメインや「経由」が出ていたときは、その画面を写真に撮っておきましょう。あとで管理者に頼むときの材料になります。

スマホで確かめるなら、AndroidのGmailアプリで、メールを開いて[詳細を表示]→[セキュリティの詳細を表示]をタップします。iPhoneとiPadでは認証を確かめられないので、パソコンで見てください(Gmailのヘルプ)。

[迷惑メール]に入っていたときは、メールの上に、振り分けた理由が警告として表示されます。「未確認の送信者からのメール」と出ていたら、Gmailが送信者を確認できなかったという意味です(Gmailのヘルプ)。

なお、[送信元]と[署名元]の表示で分かるのは、SPFかDKIMで認証されたかまでです。

もう一歩見るなら「メッセージのソース」でSPF・DKIM・DMARCの結果を見る

どの確かめに通っていないか、DMARCまで見たいときは、メッセージのソースを開きます。

パソコンのブラウザでGmailを開き、メールの返信アイコンの横にあるその他アイコンから[メッセージのソースを表示]を選びます。新しいウィンドウに、詳細ヘッダーと呼ばれるメールの記録が表示されます(Gmailのヘルプ)。

その中の「Authentication-Results」という行に、確かめの結果が書かれています。SPFやDKIMで認証されていれば、「spf=pass」「dkim=pass」と表示されます。DMARCの結果も、同じヘッダーに入ります。

passになっていない項目があれば、そこが管理者に見てもらうところです。

ソースの画面で[クリップボードにコピー]を押すと、ヘッダーをまるごとコピーできます。管理者に頼むときは、これを渡すと話が早く進みます。

迷惑メールに入る原因を、Gmailの表示と相手の警告から切り分ける

原因の見当は、自分のGmailで見たことと、相手の画面に出ている警告からつけられます。会社のアドレスでメールを送っているのは、ふだんのメールソフトだけとは限らない点にも気をつけてください。

相手がGmailなら、迷惑メールに入ったメールの上に、振り分けた理由の警告が出ています(Gmailのヘルプ)。その文言を教えてもらうと、見当がつけやすくなります。「未確認の送信者からのメール」なら認証、「手動で迷惑メールに振り分けたメール」なら相手の報告、「管理者が設定したポリシー」なら相手の会社の設定です。

見えたこと見当頼む先
ふだんのメールでも、個人のGmailで疑問符が出る会社のドメインのSPF・DKIMが、設定されていないか通っていない会社のドメインとメールを管理している人
ふだんのメールは通るのに、フォームの自動返信や予約・注文のメールだけ、疑問符や「経由」が出るそのサービスから送るメールが、会社のドメインで確かめに通る(差出人のドメインと一致する)設定になっていないそのサービスの会社と、会社のドメインを管理している人
相手が、届いたメールを別のアドレスへ転送して読んでいる転送で、SPFの確かめに通らなくなることがある会社のドメインとメールを管理している人(DKIMを設定してもらう)
確かめに通っているのに入る。相手の画面の警告が「手動で迷惑メールに振り分けたメール」受け取った人が、迷惑メールとして報告した受け取った人([迷惑メールではない]にしてもらう)
相手の画面の警告が「管理者が設定したポリシー」相手の会社の管理者の設定相手から、相手の会社の管理者に伝えてもらう

会社のアドレス(独自ドメイン)に、SPF・DKIMが設定されていない

会社名.co.jp のような会社独自のドメインでメールを使っているなら、SPF・DKIMは、そのドメインのために用意する設定です。

レンタルサーバーを使っている場合、最初から設定されているかどうかは、会社によって違います。ドメインのDNSを管理している場所(ネームサーバー)がどこかによっても変わります。

たとえば、各社の案内では次のようになっています。契約しているサーバーが分からなければ、この一覧は読み飛ばしてかまいません。

  • エックスサーバー:SPFは、独自ドメインを追加すると自動で追加される。DKIMは、2023年2月に対応を始めたときの案内で、新しく追加したドメインは最初から「ON」、それより前からあるドメインは自分で「ON」にする、とされている
  • さくらのレンタルサーバ:SPFは、管理画面で「利用する」にチェックを入れる。DKIMも、管理画面で設定する
  • ロリポップ!:2024年1月のお知らせでは、ロリポップのネームサーバーを使っていれば、SPF・DKIM・DMARCとも設定は不要。ムームードメインのDNS(ムームーDNS)を使っているなら、DKIMは対応済みで、SPFとDMARCは個別の設定が要る(1日に5,000通以上送る場合の案内として)

エックスサーバーとさくらのレンタルサーバは、ネームサーバーが別の会社にある場合、そちらに自分で設定を入れる必要があると案内しています。レンタルサーバーの管理画面でオンにしただけでは足りないことがある、ということです。

フォームの自動返信や予約・注文のメールを、別のサービスから送っている

会社のアドレスで送っているものがいくつもあることを示す図。タイトルは「会社のアドレスで送るものは、どれもSPFの名簿に要る」。左に縦に4つ、ノートパソコン(メールソフト)、入力欄とボタンのある画面(問い合わせフォーム)、ショッピングカート(ネットショップ)、紙の出たプリンター(複合機)が並び、それぞれから水色の線が右のクリップボードの4つの行へつながっている。クリップボードの各行にはサーバーの絵があり、下に「SPFの名簿(送ってよいサーバー)」とある。

見落としやすいのが、メールソフト以外から会社のアドレスで届くメールです。ネットショップの注文確認、予約システムの予約完了の連絡、ホームページの問い合わせフォームの自動返信、メールマガジンの配信、複合機のスキャンの送信などがそうです。

これらは、ふだんのメールとは別のサーバーから送られていることがあります。そのサーバーがSPF(送ってよいサーバーの名簿)に入っていないと、SPFの確かめに通りません。

Googleは、問い合わせフォームのメールが届かないときの案内で、「自動的にメールを送信するお問い合わせフォームは、貴社のドメインのメール送信元です。」と書き、フォームの事業者をSPFに含めるよう求めています。

送信者のガイドラインでも、SPFについてこう書いています。

サードパーティ送信者が SPF レコードに含まれていない場合、この送信者から送信されたメールは、迷惑メールに分類される可能性が高くなります。

さくらのレンタルサーバのSPFの案内も、ふだんのメールに加えて「メールマガジンなどのメール配信サービス」や「ECショップ(他社のサーバー)からの受注メール等の送信」を使う場合は、それぞれのサーバーを1つのSPFにまとめて書くよう案内しています。

サービスによっては、設定が済むまで会社のアドレスでは送らないものもあります。たとえばShopifyは、会社のドメインに必要なレコードを追加していないと、差出人のアドレスを Shopify のアドレス(store+123@shopifyemail.com のような形)に書き換えて送ります(Shopifyのヘルプ)。

また、さくらのレンタルサーバは、ホームページのプログラム(PHPやCGI)が相手のメールサーバーへ直接送るメールには、DKIMの署名が付かないと案内しています。さくらのレンタルサーバで、問い合わせフォームの自動返信だけが迷惑メールに入るなら、ここも疑うところです。

こうしたメールが確かめに通っているかは、自分の個人のGmailアドレスを使って、テストの予約・注文・問い合わせをしてみると分かります。届いたメールを、ふだんのメールと同じ手順で開き、[送信元]と[署名元]、疑問符や「経由」の表示を見ます。ふだんのメールは通るのに、こちらだけ通っていなければ、そのサービスから送るメールの設定が原因と見てよいでしょう。

転送したメールは、確かめに通らないことがある

相手が、届いたメールを別のアドレスへ自動で転送している場合も、確かめに通らないことがあります。Googleは、Gmailへの転送についての案内で、こう書いています。

メールの転送はメールの認証に影響を及ぼす可能性があり、転送されたメールが SPF 認証に失敗することがよくあります。

同じ案内で、Googleは、転送されたメールが想定どおりに届くにはDKIMが特に重要だとしています。送る側でできるのは、SPFだけでなくDKIMまで設定しておくことです。

確かめに通っていても、迷惑メールに入ることはある

反対に、SPFもDKIMも通っているのに迷惑メールに入ることもあります。Googleは、認証について次のように書いています。

迷惑メールの送信者もメールを認証できる場合があるため、認証を利用するだけでメールが確実に配信されるとは限りません。

受け取った人があなたのメールを迷惑メールとして報告すると、その人に届くあなたからのメールは、その後も迷惑メールに振り分けられることがあります(Gmailのヘルプ)。

この場合は、受け取った人に、届いたメールを[迷惑メールではない]にしてもらうか、あなたのアドレスを連絡先に登録してもらうのが近道です。Gmailのヘルプでは、どちらも、以降その送信者からのメールが[迷惑メール]に振り分けられなくなる方法として案内されています。設定が直るまでのあいだも、迷惑メールに入っていたと教えてくれた相手には、同じことを頼めます。

Gmailやプロバイダのアドレスで送ったメールが迷惑メールに入るとき

@gmail.com や、プロバイダ・携帯会社のアドレスで送っているなら、SPF・DKIM・DMARCを自分で設定することはありません。そもそも、設定できる立場にありません。

迷惑メール対策推進協議会のガイドラインは、SPF・DKIM・DMARCはどれもドメインのDNSへの設定が必要で、そのドメインの管理者が設定する必要があると書いています。gmail.com のようなドメインは、メールの事業者のものです。

Shopifyのヘルプも、name@gmail.com のようなアドレスを差出人にする場合について、「それらのプロバイダーの DNSレコード にはアクセスできません。」と書いています(Shopifyのヘルプ)。

実際に、Gmail・Yahoo!メール・ドコモ・au・ソフトバンクや、BIGLOBE・@nifty などのプロバイダのドメインのDNSを引いてみると、どれも事業者がSPFを公開していました(2026年10月1日に筆者が確かめた結果)。

ですから、これらのアドレスで送ったメールが迷惑メールに入っても、直すべき設定が自分の側にあるわけではありません。「確かめに通っていても、迷惑メールに入ることはある」で見たように、受け取った人に[迷惑メールではない]にしてもらうか、連絡先に登録してもらうのが近道です。

プロバイダや携帯会社のアドレスなら、自分のメールが確かめに通っているかを、個人のGmailへ1通送って同じ手順で見られます。

ただし、Gmailの「別のアドレスやエイリアスからメールを送信する」機能などで、会社のアドレスを差出人にして送っている場合は別です。そのメールは会社のドメインのメールなので、会社のドメインの設定が要ります。エックスサーバーのSPFの案内には、GmailをSMTPサーバー(送信用のサーバー)として使うときのための「Gmail許可」という設定があります。

なお、Gmailの「別のアドレスやエイリアスからメールを送信する」機能で、Google以外の他社のアドレスを差出人にして送ることは、2027年1月にできなくなると案内されています。Google Workspace のアドレスなど、Googleが扱うアドレスは引き続き使えます(Gmailのヘルプ)。その前に移り先を決めたい場合は、次の記事で扱っています。

SPF・DKIM・DMARCの設定は、誰に何を頼めばよいか

管理者に頼むときに渡す材料を示す図。タイトルは「管理者に渡す材料をそろえる」。左のメモ帳に4つのチェック欄があり、「Gmailで見た結果」「迷惑メールに入った相手」「会社のアドレスで送るもの」「頼みたいこと」と書かれている。メモ帳から水色の矢印が右のビルへ向かい、ビルの下に「ドメインとメールの管理者へ」とある。

確かめに通っていないと分かったら、設定を頼みます。SPFとDMARCは会社のドメインのDNSに書き、DKIMはそれに加えて、メールを送るサーバーで署名を付けます。

会社のドメインを管理しているのは誰かを確かめる

迷惑メール対策推進協議会のガイドラインは、送る側で必要になるのは、ドメイン名の管理者とメールサーバの管理者の両方の作業だと書いています。SPF・DKIM・DMARCはドメインのDNSに書き、DKIMはメールを送るサーバーで署名を付ける作業も要るからです。

小さな会社では、この2つを同じ会社に任せていることも、別々のこともあります。たとえば、次のような形です。

  • ホームページとメールを、レンタルサーバー1社で契約している → そのレンタルサーバーを契約している人(自分で契約していれば自分)
  • ドメインを別の会社で取り、DNSもそこで管理している → ドメインの会社(そこに設定を入れる)
  • ホームページの制作会社に、サーバーもドメインも任せている → 制作会社
  • 会社向けのメールサービスを使っている → そのサービスを管理している社内の担当者か、導入した会社

どれか分からないときは、ドメインの更新料の請求がどこから来ているかを見ると、手がかりになります。メールサーバーを誰が用意しているかの見分け方は、メールサーバーの記事で詳しく書いています。

自分でレンタルサーバーやドメインを契約している場合は、その会社の管理画面で設定するか、その会社のサポートに手順を聞きます。

制作会社に任せたのに、ドメインやサーバーの請求が別の会社から来ている場合は、まず制作会社に、どこの会社のどのサービスを契約しているかと、その管理画面に入れるのは誰か(ログインの情報を誰が持っているか)を聞きましょう。

頼むときに伝えること(Gmailで見た結果と、会社のアドレスで送っているサービスの一覧)

「迷惑メールに入るので直してください」だけでは、管理者はどこから調べればよいか分かりません。次の材料をそろえて伝えましょう。

管理者に伝える材料
  • Gmailで見た結果:[送信元]と[署名元]が出たか、疑問符が付いたか(画面の写真)。メッセージのソースをコピーしたもの
  • 迷惑メールに入った相手:相手のアドレスがGmailか、携帯会社か、会社のアドレスか。いつ送ったメールか
  • 会社のアドレスでメールを送っているもの:ふだんのメールソフト、ホームページの問い合わせフォーム、ネットショップ・予約システム、メールマガジンの配信、複合機のスキャンの送信
  • 頼みたいこと:会社のドメインにSPFとDKIMを設定し、上の送り元もSPF・DKIMの確かめに通るようにすること。DMARCも設定すること

外部のサービスから会社のアドレスで送っているなら、そのサービスのヘルプに、会社のドメインのDNSに入れる値が載っていることがあります。たとえばShopifyは、会社のドメインにCNAMEレコードとDMARCレコードを追加するよう案内しています。その値も管理者に渡すと、作業が進みます。

ヘルプで見つからなければ、サービスの会社に直接聞きます。たとえば次のように聞けば、何を答えればよいかが伝わります。

サービスの会社に聞く文面の例

当店のアドレス(info@〇〇.jp)を差出人にして、御社のサービスからお客さまにメールを送っています。このメールがSPF・DKIMの確かめに通るように、当店のドメインのDNSに入れる値と、御社の管理画面での設定の手順を教えてください。

会社のドメインでは送れないと言われたら、差出人をそのサービスのアドレスにする手もあります。迷惑メール対策推進協議会のDMARCポリシー変更のためのガイドブックは、サービスを提供する側に向けて、利用者のドメインで署名する機能がない場合にかぎる一時的な救済措置として、差出人のドメインをサービス側に書き換えるやり方を挙げています。

DMARCは、最初から厳しい扱いを指定すると、届けたいメールまで止まるおそれがあります。協議会のガイドラインは、まず「none」(受け取る側に特別な扱いを求めない設定)から始め、結果を見ながら強めていくよう勧めています。この順番は管理者が判断することなので、頼むときは「DMARCも設定してほしい」で十分です。

送る文面の例

会社のアドレス(info@〇〇.co.jp)から送ったメールが、迷惑メールに入っていたと取引先から連絡を受けました。

個人のGmailに送って確かめたところ、送信者の名前の横に疑問符が出て、[署名元]が表示されませんでした。画面の写真と、メッセージのソースを添付します。

会社のドメインに、SPFとDKIMが設定されているか確認していただけますか。会社のアドレスでは、ほかに問い合わせフォームの自動返信(〇〇)とネットショップ(〇〇)、事務所の複合機からもメールを送っています。これらの送り元も、SPF・DKIMの確かめに通るように設定してください。あわせて、DMARCの設定もお願いします。

設定してもらったら、もう一度、個人のGmailに1通送って、[送信元]と[署名元]が出るかを確かめます。

すでにあなたのメールを迷惑メールとして報告した相手には、設定のあとも迷惑メールに入ることがあります(Gmailのヘルプ)。その相手には、[迷惑メールではない]にしてもらうよう頼みましょう。

まとめ

この記事では、送ったメールが迷惑メールに入る理由と、自分のメールが確かめに通っているかを見る方法、誰に何を頼めばよいかを解説しました。

  • メールの差出人のアドレスは送る側がいくらでも書けるので、受け取る側はSPF・DKIM・DMARCで本物かを確かめている。確かめられないメールは迷惑メールに入りやすい
  • SPFは送ってよいサーバーの名簿、DKIMは電子署名、DMARCは差出人欄のドメインとの一致と、通らなかったときの扱いの指示。SPFとDMARCは会社のドメインのDNSに書き、DKIMはメールを送るサーバーでも設定する
  • Gmailは2024年2月から、個人のGmail(@gmail.com など)に送るすべての送信者にSPFかDKIMを求めている。ドコモメールは、DMARCの認証に成功していないメールに警告を出す
  • 自分のメールが通っているかは、個人のGmailに1通送り、パソコンで[送信元]と[署名元]を見る(iPhone・iPadでは確かめられない)。分かるのはSPF・DKIMまでで、DMARCまで見るなら、メッセージのソースのAuthentication-Results
  • 会社のアドレスで送っているのは、メールソフトだけとは限らない。問い合わせフォームやネットショップなどの送り元も、SPFに入っていないと迷惑メールに分類されやすい。テストの予約や注文を自分のGmailあてにすれば確かめられる
  • 原因の見当は、見えたこと(ふだんのメールか、自動で送るメールだけか)と、相手がGmailなら相手の画面の警告の文言でつけられる
  • 確かめに通っていても、迷惑メールに入ることはある。そのときは、受け取った人に[迷惑メールではない]や連絡先への登録を頼む
  • Gmail・プロバイダ・携帯会社のアドレスなら、これらの設定を置けるのは事業者だけ。自分で設定するものはない
  • 会社のアドレスなら、設定を頼む先は会社のドメインとメールを管理している人(自分で契約していれば自分)。Gmailで見た結果と、会社のアドレスで送っているサービスの一覧を渡し、設定のあとでもう一度確かめる

まずは、個人のGmailに1通送ってみてください。[送信元]と[署名元]が出ているかどうかが、管理者との話の出発点になります。

関連記事