インターネット上のQ&Aサイトなどでは時折、「BCCで送ったのに相手にバレた」「BCCの宛先が透けて見える裏技があるのでは?」といった疑問や不安の声が散見されます。この疑問について、メールプロトコル(SMTP)の技術的真相を検証します。
結論から申し上げますと、通常のインターネットメールの仕組み上、受信者が受信したメールから他のBCC受信者のメールアドレスを閲覧することは技術的に不可能です。
メールサーバーがメッセージを配送する際、通信プロトコルレベルの「エンベロープ(封筒)」情報に基づいて各宛先へ配送されます。配送が完了して受信者の端末に届く「メールヘッダー(便箋のヘッダー)」部分からは、送信元メールサーバーがBCCヘッダーを完全に削除して書き出す仕様になっているためです。そのため、受信者がメールソフトのソースコード(ヘッダー情報)をどれほど詳細に解析しても、BCCの宛先が表示されることはありません。
では、なぜ「BCCが見えた・バレた」という事態が現場で発生するのでしょうか。その背景には3つの現実的な原因が存在します。
- 原因1:送信済みトレイの共有・転送:送信者自身が「送信済みトレイ」の画面をキャプチャして転送したり、社内共有アカウントで送信トレイを他人が閲覧した場合(送信者のトレイにはBCCが記録されています)。
- 原因2:BCC受信者による「全員へ返信」の暴発:BCCで受け取った社員が、誤ってメーラーの「全員へ返信」を押して返信してしまい、TOやCCのメンバー全員に自分の返信が届いて存在が発覚するケース。
- 原因3:同一メールサーバー内(同一ドメイン内)の特殊仕様:極めて一部の古いオンプレミス型メールサーバーや設定不備の環境において、同一組織内のアカウント間配送でBCCヘッダーが残存してしまったケース。
「第三者に隠れて届く」というBCCの特性はプロトコル上保護されていますが、受信者の不用意な返信操作や人的な二次流出によって露呈するケースが実務上の最大の盲点となっています。