[ 5754 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
身に覚えがない人にしか届かないメールって多いですよね。
また来てます。
ちなみに、文末にこんな事(↓)が書いてありますが、
> 本マガジンには、18歳未満の方には有害と思われる内容が含まれています。
> 配信が必要ない方、登録に覚えの無い方は下記のアドレスで解除(配信中止)
> 可能です。
では、私が18未満だったらどう責任取ってくれるんでしょうね。
文末って事は、しっかり目を通した後って事ですよね。(^^;)
このspamは常連だったけど、アンチ活動を始めてからspamcop一発でなくなったと思いきやまたこれですか...。
Received: from unknown (HELO G-MAN) (212.46.253.163)
by ac02.netbees.clubbbq.com with SMTP; 15 Nov 2002 02:34:42 -0000
From: "" <pacificgirls@msn.com>
To: <私のアドレス>
Subject: ・・・總擢肥鯊!
Sender: "" <pacificgirls@msn.com>
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Date: Fri, 15 Nov 2002 05:34:45 +0300
X-Anti-Loop-ID: 5106a69f44d2bfebd8d9207b660da392
X-UIDL: ?Jk"!X)J!!8)3"!"/)!!
Status: U
■□■□■□■□■□■□☆高画質動画もスイスイ☆■□■□■□■□■□■
◆◇━━【 http://www.pacificgirls.com/j-main.htm 】━━◇◆
キャッシングサーバーと500Mbsの高速接続を使用してるので快適!
ちょっと覗いてみたくない?
アダルトの大堂、「もろ見えオリジナルモデル」「高画質動画」
「裏本」といったコンテンツが全部揃っています!!
いきなり入会しちゃうぞ! という方は↓コチラから
【 http://www.pacificgirls.com/jj-join.htm 】
■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■
●美人エロ家庭教師 さくら(動画)
家庭教師の淫乱さくら、かわいい教え子にたまらずカポッ!
http://www.pacificgirls.com/what-new-page/movie/021122/katei.htm
●なつきちゃん 18歳
セーラー服を着たままバイブでズコズコ。ナイスフェラで最後は顔射
http://www.pacificgirls.com/what-new-page/Original/2002-2/schoolgal-43/sampl
e.htm
●普通の人妻が大胆ヌード あやか 23歳
クスコ、アナルバイブと普段から抱いていた妄想が現実に!
http://www.pacificgirls.com/what-new-page/Original/2002-2/sexygal-20/sample.
htm
●危険な女上司 れいこ(動画)
若い新人男性社員を犯す事に命を燃やすれいこ。今日も一人餌食に
http://www.pacificgirls.com/what-new-page/movie/021107/jyo.htm
●美肌・巨乳少女 さき 18歳
乳首が小さい巨乳、ピンク色のアソコ! 今月の最高傑作
http://www.pacificgirls.com/what-new-page/Original/2002-2/cutegal-1/sample.h
tm
●中○生にしかみえない!? はるか XX歳
本物の中○生かと思ったYO! かわいい顔してやることは超大胆!
http://www.pacificgirls.com/what-new-page/Original/2002-2/schoolgal-45/sampl
e.htm
●現役・本物看護婦さん なな21歳
制服姿にムラムラ来る人って多いでしょ。ピンクバイブにローション攻め
http://www.pacificgirls.com/what-new-page/Original/2002-2/eronurse-6/sample.
htm
======================================================================
本マガジンには、18歳未満の方には有害と思われる内容が含まれています。
配信が必要ない方、登録に覚えの無い方は下記のアドレスで解除(配信中止)
可能です。
解除専用ページ http://207.136.171.10/paradise/cgi-bin/pg021115/del.html
======================================================================
サイトのホスティングサービスではabuse該当ものです。
abuse@limelightnetworks.com
なので、レッツゴー!
(すんません、英語でやんす。)
うちには来てないよう(;_;)
(いや欲しくないけど)
> Received: from unknown (HELO G-MAN) (212.46.253.163)
ロシアのダイアルアップ。
open proxy/SOCKSではないようなので、たぶん発信だけ外注してるんでしょう。
以前はWWWサーバーから直接発信してましたから。
pacificgirls.com は技術顧問が日本人ではないようなので
そのくらいは普通なのかも。
#外注するくらいなら隠蔽したほうが楽だと思うんだが…
> ◆◇━━【 http://www.pacificgirls.com/j-main.htm 】━━◇◆
[207.136.171.8] *.limelightnetworks.com
以前は webvision.com だったので放り出されてますね。
`hostname`が以前と同じ pv2.pacificgirls.com なので
機械自体は同じと思われますが。
AUPではめずらしくspamvertiseも禁止してるし、
http://www.limelightnetworks.com/terms.html
NANASでの観測も1例しかなく優秀なので、
abuse@ にタレこめばすぐ消えるでしょう。
#なんでこんなプロバイダと契約するかな。利口なのかバカなのかわからん。 #sage
以前のものが残っているかなと思ったけど、その時はこんな事を知らなくてゴミ箱直行だったので、
fromだけで見ていますが、fromがホスティングそのままだったような気がします。
確かに手口が変わっていますね。
フィルタから外して手口が変わって初めての着弾です。
# @niftyに文句言っても聞いてくれないので、Macky!だけはフィルタしています。
サイトが早速消え、ドメインが未確保の状態になっているようです。
# 「あああ」ってムトー君が荒らした跡が..。
偽404にだまされたか、大量のオブラートにくるまれたツール使ってませんか?
(偽404で満足するLimelightもアレだが)
% nslookup
Default Server: xxx.xxx
Address: nnn.nnn.nnn.nnn
> set q=ns
> pacificgirls.com.
Server: xxx.xxx
Address: nnn.nnn.nnn.nnn
Non-authoritative answer:
pacificgirls.com nameserver = dns.lax.llnw.net
pacificgirls.com nameserver = dns.phx1.llnw.net
Authoritative answers can be found from:
dns.lax.llnw.net internet address = 64.215.213.99
dns.phx1.llnw.net internet address = 64.208.243.99
> server dns.lax.llnw.net ※キャッシュ経由ではなく、直接聞きに行く
Default Server: dns.lax.llnw.net
Address: 64.215.213.99
> set q=a
> www.pacificgirls.com.
Server: dns.lax.llnw.net
Address: 64.215.213.99
Name: pacificgirls.com
Address: 207.136.171.8 ※数日前と同じ。
Aliases: www.pacificgirls.com
> ^D
% curl --head http://www.pacificgirls.com/ ※curlはキャッシュを使わない
HTTP/1.1 200 OK ※ある。内容もちゃんと残っている
Date: Tue, 19 Nov 2002 11:02:36 GMT
Server: Apache/1.3.24 Ben-SSL/1.48 (Unix) PHP/4.2.0 mod_perl/1.26
Last-Modified: Fri, 27 Sep 2002 13:07:39 GMT
ETag: "d021a-1092-3d94581b"
Accept-Ranges: bytes
Content-Length: 4242
Connection: close
Content-Type: text/html
curl: (18) transfer closed with 4242 bytes remaining
%
script done on Tue Nov 19 20:02:37 2002 #sage
未使用ドメイン検索で使用済みと出なかったので。
早とちりですね。
経過を見たいです。 #sage
ID-code:/q8xmlI5ru2
> From: "" <pacificgirls@msn.com>
> To: <私のアドレス>
> Subject: ・・・總擢肥鯊!
> Sender: "" <pacificgirls@msn.com>
パシェフィックガールズってなんか耳に残ってますけど...
なんだっけ?
・現行ログの別なもの
http://earth.endless.ne.jp/users/stakasa/spam/wforum/wforum.cgi?mode=allread&no=6077
http://earth.endless.ne.jp/users/stakasa/spam/wforum/wforum.cgi?mode=allread&no=6297&page=0#6319
・過去ログ(ふ、古い)
http://earth.endless.ne.jp/users/stakasa/spam/wforum/wforum.cgi?mode=allread&no=2077&pastlog=0006&act=past
http://earth.endless.ne.jp/users/stakasa/spam/wforum/wforum.cgi?mode=allread&no=271&pastlog=0001&act=past
ID-code:/q8xmlI5ru2
思い出した!
http://www.egroups.co.jp/message/antispam-j/904
ということで、私の所にも昨年11月(2001/11)に3回来ましたが
私も3回目にoptoutしたところ、御丁寧に
>下記のメールアドレスはメール・リストから削除されました。
><私のアドレス>
というメールが届いて以来、来ていません。
無論、アドレス転売は知りませんし、今も同様かは
保証できかねますが。
http://earth.endless.ne.jp/users/stakasa/spam/img/tongji-gj.gif
アダルト系で、optoutで本当に解除できたっぽいのって
これだけじゃないかなあ。というか返事がきたのは
これ以外覚えがない。
あとは各自の判断ですね。
ID-code:/q8xmlI5ru2
私の所にもさっき届きました。
既に前回のオプトアウトは一年前だから時効?なんでしょうか。
法律も施行前だったし。
ロシアのメールサーバを使い始めてるんですね。
Received: from rcpt-impgw.biglobe.ne.jp
by biglobe.ne.jp (RCPT_GW) id NAA00931;
Mon, 02 Dec 2002 13:23:29 +0900 (JST)
Received: from G-MAN (ts21-b221.Moscow.dial.rol.ru [212.46.249.221])
by rcpt-impgw.biglobe.ne.jp (mnmy/3410050802)
with SMTP id gB24NQD00893 for <staxxxx@mtb.biglobe.ne.jp>;
Mon, 2 Dec 2002 13:23:26 +0900 (JST)
Message-Id: <200212020423.gB24NQD00893@rcpt-impgw.biglobe.ne.jp>
From: "" <pacificgirls@msn.com>
To: <stakxxxx@mtb.biglobe.ne.jp>
Subject: 「ウLヲソ蠱ニHネB!!
Sender: "" <pacificgirls@msn.com>
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-2022-jp"
Date: Mon, 2 Dec 2002 07:23:35 +0300
X-UIDL: 799787978676715F685728815F999969875F255
> ■□■□■□■□■□■□☆高画質動画もスイスイ☆■□■□■□■□■□■
> ◆◇━━【 ttp://www.pacificgirls.com/j-main.htm 】━━◇◆
> キャッシングサーバーと500Mbsの高速接続を使用してるので快適!
> ちょっと覗いてみたくない?
(略)
> ======================================================================
> 本マガジンには、18歳未満の方には有害と思われる内容が含まれています。
> 配信が必要ない方、登録に覚えの無い方は下記のアドレスで解除(配信中止)
> 可能です。
> 解除専用ページ http://207.136.171.10/paradise/cgi-bin/pg021201/del.html
> ======================================================================
苦情先はhdparから
abuse@rol.ru
と、
http://afelandra.com/~stakasa/cgi-bin/spamclaim-search.cgi?domain=http%3A%2F%2Fwww.pacificgirls.com%2Fwhat-new-page%2Fmovie%2F021122%2Fkatei.htm
のレベル3と、念のため、もしかするとホスティング業者かも
しれないので、【参考】のドメイン登録者の人
i2530553@EARTHLINK.NET, abuse@gblx.net, ipadmin@limelightnetworks.com
に苦情を送りました。
表示義務違反なのでデータ協会行き。
で、確かになんか以前よりも悪質な雰囲気ですので
こういう場合は通常、受信拒否は見送るのですが、前者のようなレスをした手前
オプトアウトをしてみることにしました。
本来、私はメールでするのが基本なのですが、返信先msn.comも怪しいので
仕方なく、フォームページで行いました。そうしたところ
「受け付けました」
と出ると共に、もう一回やってみると
> 該当するメールはありません。
とでます。
こういうのを何回かやったことのある方は知っていると思いますが、
大体、うそっぱちな感じのことが多く、上のように本当に
データベースを参照していることが確認出来る場合は決して多くありません。
つまり何回入れても「解除しました、数日以内に反映します」とかいうウソばかりの
受付であることが多いです。
ということで、上のように明らかにデータベースを
参照しているだけ、まあまだ見込みはありますね。
再送してきたら当然報告します。
ID-code:9xo0xVgfQUA
spamcopでも旬なspamで、Spam in Progressに入っています。
しかも、かなり上位に...。
limelightnetworksも放置していますね。
返答メールに処理しなくて良いような文句が入っていました...。
#sage