[ 15710 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
ID-code:GyrA4OiU8Z.
JPNICの「Whois Gateway」(http://whois.nic.ad.jp/cgi-bin/whois_gw)にて、『sin2taku@lapis.plala.or.jp
』というメールアドレス(SPAM送信事業者のもの)を検索すると、表示されるリストってどういう意味なのでしょう?
それにしても、このリストを観ていただければ判りますが、同一メールアドレスにも関わらず、全く異なる名前がいくつもあるのは何故?
ID-code:RId/yXXXsPE
七瀬さん、はじめまして。Dと申します。
表示されるアドレスリストですが、 whois データベースに登録
されている「運用責任者」「技術連絡担当者」への連絡アドレス
だと自分は認識しています。(間違ってたらゴメンナサイ…)
アドレスも含め、住所や名前などもレジストラによっては
非公開にできるところもあるようです。
その場合は確かレジストラサービスの注意書きが代わりに表示されます。
> それにしても、このリストを観ていただければ判りますが、同一メールアドレスにも関わらず、全く異なる名前がいくつもあるのは何故?
リストに登録されている人達は、過去ログにありました
http://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/past/log/014448.html#14448
に出てくるグループと関係している者です。
この『sin2〜』は会社の連絡アドレスでもありますが、
このリストには載っていなかったようですね。
使い回しているか、名前を偽っているかだではないでしょうか。
一番上に出てくるKという人物が中枢ではないかと考えてはいますが…
同グループが使用しているものには、こういうのもありました。
『to202ku@vesta.dti.**.**』
『soom@dg8.so-net.**.**』
『msplan1@m17.alpha-net.**.**』
『kentr-5@sweet.ocn.**.**』
『kato@kt-network.**』
『a1919@axel.ocn.**.**』
携帯スパムも相変わらずです。逐一報告しております。
ID-code:w6SZ3BprNCg(本記事は投稿者自身により12/10-10:33に修正されました)
> JPNICの「Whois Gateway」
> (http://whois.nic.ad.jp/cgi-bin/whois_gw)にて、
> 『xxxx@lapis.plala.or.jp』というメールアドレス
> (SPAM送信事業者のもの)を検索すると、表示されるリストって
> どういう意味なのでしょう?
「spam送信事業者」とお書きになっていますが、
「spam送信者」
と
「spam送信者が利用したネット業者」
のどちらでしょう?
> それにしても、このリストを観ていただければ判りますが、
> 同一メールアドレスにも関わらず、全く異なる名前がいくつもあるのは何故?
いずれにせよそのメールアドレスでJPNICに登録している
ネットワーク管理者(の肩書き)を表しています。
基本的にはspammer自身がここに登録している場合というのは多くなく
(パソコンspamの場合、携帯spamは不明)
spammerを処置して貰うネット業者のことが多いですので
掲示板上でメールアドレスなどを書くのはあまり適切ではありません。
spammerが登録している可能性も皆無ではないですが
その場合は無料メールアドレスなどの場合が多いようです。
いずれにせよ、spam情報交換で
具体的なメールアドレスをお書きになる時には
どこから見つけたものかを明記して頂くべきかと思います。
ID-code:GyrA4OiU8Z.
> 「spam送信事業者」とお書きになっていますが、
> 「spam送信者」
> と
> 「spam送信者が利用したネット業者」
> のどちらでしょう?
どうなんでしょう??(おひおひ…)
> いずれにせよ、spam情報交換で
> 具体的なメールアドレスをお書きになる時には
> どこから見つけたものかを明記して頂くべきかと思います。
そうですね、その点の配慮が欠けてました。
ですので上記の件と併せて、事の経緯を始めから説明したいと思います。
先週末辺りから携帯電話(au)にスパムが何通も送信されて来ました。
その内の1通のヘッダ&本文です。
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
X-Message-Info: JGTYoYF78jGU7R6apQubQhsx01msmkdQ
Received: from im05omta05-s0.ezweb.ne.jp ([210.196.52.34]) by mc10-f20.hotmail.com with Microsoft SMTPSVC(5.0.2195.6713);
Sat, 6 Dec 2003 19:36:49 -0800
Received: from imimta29-s0.ezweb.ne.jp ([172.26.177.12])
by im05omta05-s0.ezweb.ne.jp
(InterMail vM.5.01.02.00 201-253-116-146-20021017) with ESMTP
id <20031207033648.OUDD21531.im05omta05-s0.ezweb.ne.jp@imimta29-s0.ezweb.ne.jp>
for <xxxxx_xxxxxx@hotmail.com>; Sun, 7 Dec 2003 12:36:48 +0900
Received: from lsean.ezweb.ne.jp ([219.125.149.36])
by imimta29-s0.ezweb.ne.jp
(InterMail vM.5.01.02.00 201-253-116-146-20021017) with ESMTP
id <20031207033648.ENUA14798.imimta29-s0.ezweb.ne.jp@lsean.ezweb.ne.jp>
for <xxxxxxxxxxxxxxxxx@ezweb.ne.jp>;
Sun, 7 Dec 2003 12:36:48 +0900
Received: from mail.banv.jp (www.banv.jp [221.186.68.192])
by lsean.ezweb.ne.jp (EZweb Mail) with SMTP id E75BAA72
for <xxxxxxxxxxxx.pooh@ezweb.ne.jp>; Sun, 7 Dec 2003 12:36:47 +0900 (JST)
Received: (qmail 19192 invoked from network); 7 Dec 2003 03:36:56 -0000
Received: from unknown (HELO sis-ri6tz3kxyqk) (192.168.1.12)
by 0 with SMTP; 7 Dec 2003 03:36:56 -0000
From: =無料でアレ体験!!64.eml= <無料でアレ体験!!64.eml>
Subject: =?iso-2022-jp?B?GyRCTDVOQSRHJSIlbEJOODMhKiEqGyhC?=
Date: Sun, 7 Dec 2003 11:12:47 +0900
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
Message-Id: <20031207033647.E75BAA72@lsean.ezweb.ne.jp>
To: undisclosed-recipients:;
X-SPASIGN: Checked by wfilter113-h0
Return-Path: info@banv.jp
X-OriginalArrivalTime: 07 Dec 2003 03:36:49.0914 (UTC) FILETIME=[592195A0:01C3BC73]
おかげさまで大反響!!男も女もタダ!
恋愛から即ゲットをメインとした人気サイト!!
スグに会うなら、近所の女が一番!!ココに狙ってhttp://silver.momok.jp/?num=64
エロ過ぎる女の誘惑からアナタはもう逃げられない!!
魅惑の淫乱ワールドへhttp://silver.momok.jp/?num=64
興奮したくない方:momocan@night-carnival.jp
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
http://mathom.jp/stak/index.htmlにてヘッダを解析、スパム送信元と思われる「221.186.68.192」を『GeekTools すぱすぱ版』にて検索、「有限会社ケンデジタルワ−クス
(Ken Digital Works)」の詳細(http://nayuki.homeunix.com/~stakasa/cgi-bin/proxy.cgi?query=221.186.68.192/29&targetnic=whois.nic.ad.jp)に辿り着きました。
そこの「技術連絡担当者」のリンク先(http://nayuki.homeunix.com/~stakasa/cgi-bin/proxy.cgi?query=TY7582JP&targetnic=whois.nic.ad.jp)に書かれていたメールアドレスが、前回記述した物です(JPNICでも同様のアドレスが表示されますので、隠蔽する必要が無いかと思った結果です)。
…と、他のメールも同様に解析していったところ、「送信元(?)事業者名が異なるのに、登録されているメールアドレスが同一の物」という事に気が付きました。
その事業者です。
1.有限会社ヒロ・エレクトロニック・コーポレーション 本郷 流一
2.株式会社○○・○○・○○○○○○ 今村 義明
3.有限会社ケンデジタルワ−クス 吉垣 貴志
4.有限会社アイティワークス 最上田 寛和
もし、上記の代表者が全く同一のメールアドレスを使用しているなら、あまりにも不自然すぎると思い、私の認識が正しいのか確認の為書き込みした次第です。
でも管理人さんの
> いずれにせよそのメールアドレスでJPNICに登録している
> ネットワーク管理者(の肩書き)を表しています。
を聞いて、一安心しています。
> 基本的にはspammer自身がここに登録している場合というのは多くなく
> (パソコンspamの場合、携帯spamは不明)
> spammerを処置して貰うネット業者のことが多いですので
> 掲示板上でメールアドレスなどを書くのはあまり適切ではありません。
> spammerが登録している可能性も皆無ではないですが
> その場合は無料メールアドレスなどの場合が多いようです。
でも、上記事業者の感じでは、どうも後者の可能性が濃厚だと思うのですが…。
もし仮に、この登録が詐称なら法的に対処出来ないのでしょうか?
どっちにしても、怪しい事には間違いないと私は睨んでいます。
最後に、スパムの表示義務違反については、サブアロケーションレンタル元(?)のISP及び、日本データ通信協会の両者に、報告済みです。
P.S. 乱筆乱文にてすみませんでした