2026/9/27
メールで受け取った添付ファイルが改ざんされていないか確認する方法
メールの添付ファイルが改ざんされていないかを確認したいというニーズは、請求書や契約書、証拠画像、納品データなど、内容の整合性が重要なやり取りほど強く意識されます。メール転送や保存の過程でファイルが破損することは珍しくありませんが、意図的な改ざんかどうかを目視だけで判断することはほぼ不可能です。サイズや表示内容が同じでも内部データは変わっている可能性があり、特にPDFや画像、圧縮ファイルは軽微な修正でも実質的に別物になります。そこで信頼できる手法として広く使われているのがハッシュ値による照合です。ハッシュはファイル全体を数値的な指紋に変換する仕組みで、1ビットでも違いがあれば出力が大きく変わるため、同一性を機械的に確認できます。
ハッシュ値はファイルの中身そのものを指します。ファイル名を変えても、メールクライアントが自動で改名しても、ハッシュは変わりません。逆に中身が変わればハッシュも必ず変わるという性質があるため、送受信前後でハッシュが一致すれば、少なくともその時点で同一のバイナリが届いていると技術的に言えます。実務ではSHA-256が最も一般的で、MD5やCRC32も過去のログとの比較で使われることがあります。重要なのは、どちらの側も同じアルゴリズムで計算し、同じ結果を得ることです。アルゴリズムが違えば値は当然違い、比較になりません。
実践的な確認手順はシンプルです。まず送信者からハッシュ値を受け取るか、事前に合意したハッシュ値があるかを確認します。業務で頻繁にやり取りする相手であれば、送信時にメール本文にSHA-256を記載してもらう運用にすると後でトラブルになりにくいです。受信後は自分でハッシュを計算します。Windowsならコマンドプロンプトでcertutil -hashfile 受信ファイル名 SHA256、macOSやLinuxならターミナルでshasum -a 256 受信ファイル名を実行するとSHA-256が表示されます。計算結果が送信者から提示された値と完全一致すれば改ざんや破損の可能性は極めて低いと判断できます。一致しない場合は再送を依頼し、再送後も不一致が続く場合は転送経路や保存媒体の異常を疑います。
計算結果を記録として残したい場合や、複数の添付ファイルを一度に確認したい場合は、オンラインツールで可視化するのも有効です。FilesAuditのホームページにファイルをアップロードすると、SHA-256やMD5、CRC32をはじめとする複数のハッシュが即時に算出され、EXIFや文書プロパティなどの技術メタデータと合わせて一枚のPDFレポートとして出力できます。レポートには算出時刻も記録されるため、後から「いつ」「どのファイル」について確認したのかを第三者にも提示しやすい形になります。対応フォーマットは画像から文書、動画、CAD、圧縮ファイルまで幅広く、対応フォーマットの確認は公式ページで確認できます。大量の添付ファイルを扱う場合は、ローカルで処理できるFilesAuditのデスクトップ版も選択肢になります。
ハッシュの一致は整合性の確認であって、ファイル自体が本物かどうかを法的