[ 19275 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
ID-code:gQvB2yYf31w
最近も毎日の様に来ている違法CATVチューナ販売SPAMですけど。
今日はテキストバージョン、HTMLバージョン含めて7通も着弾。いいかげんにせいや、まったく。
当然のごとく関係各所通報済みです。
−−−−−−−−−−−−−−−−−−
☆☆☆☆☆☆ケーブルテレビに加入しなくても無料で全チャンネル見れる☆☆☆☆☆☆
いよいよ5.1chサラウンドシステム搭載の新機種「CATV-MagicPremiumGold」発売!
無料チャンネルはもちろんWOWOW・スターチャンネル・グリーンチャンネル・アダルト等
の有料チャンネルもケーブルテレビ会社と契約せずに無料で視聴できる魔法のような
チューナーをご存知ですか?
この万能CATVチューナーがあれば永久に月々の料金を支払う必要はありません!
全国99%以上の地域で使用確認済みです。
------------------------------
体験レポートコーナーにてスクランブル解除の決定的瞬間の証拠VTRを公開して
おりますので、是非ご覧ください。
------------------------------
全チャンネル視聴できる万能CATVチューナーは2種類あります。
手軽にまずは全チャンネル!!
100台限定29800にて販売しております!
さらに高機能型も合わせて新発売!!このチャンスを逃す手はありません!!
高機能・高画質・高音質5.1chサラウンド搭載の「CATV-MagicPremiumGold」
新発売です!
「CATV-MagicPremiumGold」にオプションの5.1chホームシアターセットの組み合わせ
でご家庭で大迫力の臨場感を体験できます。
資料請求・お申込こちらまでお気軽にどうぞ。
こちらで詳しい情報をゲット!!
http://m-master.letsjoin.net/catvjin/
つながりにくいときはこちらへ!!
http://1infoware.com/catvjin/
______________________________________________________________________________
内容に関するご意見・ご質問は、それぞれの企業に直接お問
い合わせください。
配信停止と広告希望はコチラ kyohi@starline.ee
メール専門広告代理店 あちこち広告社
******************************************************
−−−−−−−−−−−−−−−−−−
ヘッダー(ローカルIP等伏字です)
Return-Path: <yesterday@yahoo.uk>
Received: from smtp.******.co.jp (smtp.******.co.jp [10.**.**.**])
by pop3.******.co.jp (8.11.2/3.7W) with ESMTP id iA9Jw9015011
for <bin@******.co.jp>; Wed, 10 Nov 2004 04:58:09 +0900
Received: from ****.******.co.jp (****.******.co.jp [10.**.**.**])
by smtp.******.co.jp (8.11.2/3.7W) with ESMTP id iA9JwA624418
for <bin@******.co.jp>; Wed, 10 Nov 2004 04:58:10 +0900
Received: from ****.******.co.jp (localhost [127.0.0.1])
by ****.******.co.jp (8.11.2/3.7W) with ESMTP id iA9Jw9H07744
for <bin@******.co.jp>; Wed, 10 Nov 2004 04:58:09 +0900
Received: from Dvt1408 (ntt3-ppp303.tokyo.sannet.ne.jp [211.133.162.49])
by ****.******.co.jp (8.11.2/3.7W) with ESMTP id iA9Jw9K07738
for <bin@******.co.jp>; Wed, 10 Nov 2004 04:58:09 +0900
Date: Wed, 10 Nov 2004 04:53:28 +0900
From: <yesterday@yahoo.uk>
To: bin@topics.******.co.jp
Subject: RE:=?ISO-2022-JP?B?GyRCOEJEakksOCshKiUxITwlViVrGyhC?=
TV=?ISO-2022-JP?B?GyRCJHIkYiRsJEokLzgrJGgkJiEqJTklLyVpGyhC?=
=?ISO-2022-JP?B?GyRCJXMlViVrMnI9fCEqGyhC?=
Reply-To: yesterday@yahoo.uk
Message-Id: <41912038304.2F41YESTERDAY@localhost>
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-2022-JP
Content-Transfer-Encoding: 7bit
X-Mailer: Becky! ver 1.26.09
X-UIDL: 6c901c32e3052b84dbe7b8efd6c6fd23
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
Yahoo!を名乗ってるけど、当然詐称ですね。
TOには別の会社のアドレスが載ってました(のでもちろん伏字にしておきました)
ID-code:no_id
私にも同様の spam が来ました。
宣伝されている URL の末尾の "catvjin" を除いて、http://m-master.letsjoin.net/ にアクセスすると、
BUBB HOSTING SOLUTIONS SV0
と表示され、bubb.tv のホスティング・サーヴィスを利用していることが判ります。
bubb.tv に報告して削除を依頼しても大丈夫なのでしょうか? 信頼のおける業者なのか、管理者自身が spammer 自身あるいは関係者なのか判らず二の足を踏んでいます。どなたかご教示いただけないでしょうか。
ID-code:VZYXNtkShLg
> 宣伝されている URL の末尾の "catvjin" を除いて、http://m-master.letsjoin.net/ にアクセスすると、
これは別の画面(ディレクトリ一覧)が表示されました。
> BUBB HOSTING SOLUTIONS SV0
ttp://www.letsjoin.net/ だと表示されましたが…。
> と表示され、bubb.tv のホスティング・サーヴィスを利用していることが判ります。
bubb.tv を使っているとどうやって判断されました?
先の画面だけでは、推測しかできないような気がするのですが。
> bubb.tv に報告して削除を依頼しても大丈夫なのでしょうか? 信頼のおける業者なのか、管理者自身が spammer 自身あるいは関係者なのか判らず二の足を踏んでいます。どなたかご教示いただけないでしょうか。
私は、問い合わせた事がない業者です。
サイトを見てみましたが、何故か規約が表示できない(スクリプトを
切って見たから?)し、主にアダルト向けホスティングサービスみたいですし、
正直言って個人的には問い合わせたくない感じがする業者ですね。
# 別にアダルト向けのホスティングサービスがいけないとは言いません。
# でも、アダルトOKとするにしても、どこまでOKでどこからNGなのかハッキリ
# 定めてない業者は信用できないと私は思います。
ID-code:no_id
白梟さん、ご教示有り難うございました。まずは、お礼が遅れて申し訳ありませんでした。
さて、
> bubb.tv を使っているとどうやって判断されました?
> 先の画面だけでは、推測しかできないような気がするのですが。
とのご指摘を受けて、おっしゃる通りだと思いました。「BUBB HOSTING SOLUTIONS」という名前を基に、多少短絡な判断をしてしまっていたと思います。この段階では「推測しかできない」はずですが、先走っておりました。スパム・メールへの対応やサイトの削除を依頼する側として、慎重の上にも慎重を期す必要があることを改めて確認しました。有り難うございました。
ちなみに当該サイトは既に閉鎖された模様です。
ID-code:nHGr8QFbfEs
たまたま思いつきで http://www.rbl.jp/ にて
オープンリレーチェックにかけてみたところ
rbl.jpのオープンリレーテスト、
「全チェック項目に引っかかる」
という素晴しい成績でした。
ムラカミくん、意図的に脆弱性を抱えたMTAを建てているのかな?
#ISPにはフォームで連絡しておきました。
ID-code:tOjIOMCGlOo
> ムラカミくん、意図的に脆弱性を抱えたMTAを建てているのかな?
他人が立てた(ウィルスに立ててもらった)MTAを使っているだけなので当然。
べつにムラカミくんの専売特許ではありません。
#sage
ID-code:nHGr8QFbfEs
> > ムラカミくん、意図的に脆弱性を抱えたMTAを建てているのかな?
> 他人が立てた(ウィルスに立ててもらった)MTAを使っているだけなので当然。
ムラカミくんがゾンビクラスター使いだなんて信じられないのですが。
国内ISPからテキスト版を送りつける際に昔は自前SMTPソフト名が
ヘッダーに表示されていました。
ゾンビクラスター使いならば、もっと手の込んだことしそうですが
ちょっとバカすぎませんか。
ID-code:tOjIOMCGlOo
人によって「初めの頃」は違うと思いますが,
pi-koban@ananzi.co.za を着信用に使っていた頃は
ウィルスリレーばっかでした。例:
2003/08/31 [211.196.189.1N8]
2003/09/08 [218.9.73.2N4]
2003/10/04 [202.109.136.1N9]
2003/11/09 [210.117.77.1N4]
2003/12/03 [213.131.72.1N5]
国内から直撒きするようになったのは 2004年に入ってからですか。
一味でデキるのが抜けただけかもしれませんが
#sage
ID-code:VZYXNtkShLg
> 人によって「初めの頃」は違うと思いますが,
> pi-koban@ananzi.co.za を着信用に使っていた頃は
> ウィルスリレーばっかでした。
そふとはうすのスパムにはテキスト版とHTML版がありますが、
テキスト版を海外経由で送信しているのは見たことがありません。
逆にHTML版は、海外経由ばかり見てきました。
察するに、HTML版は海外製のスパムウェアを使っているのでしょう。
日本語の扱いが苦手であるという欠陥があるものの、スパムウェアとしては
本来それなりの機能がある感じですし、ヘッダなんかも(知識のないムラカミ
くんでも)色々弄れるように親切な設定項目がありそうな感じです。
踏み台経由での送信は、単にそのソフトの機能だと捉えています。
もっとも、ムラカミくんは各機能の意味を殆ど理解してないらしく、
頓珍漢な使い方をしている感が多々ありますが。
# Received にメールアドレスだけ書いてどうするつもりなんだ? とか、
# Return-Receipt-To に他人のアドレスを設定してもメリットは無いぞ、
# とか。(スパマーにとってのデメリットもないが。)
# そもそも multipart/alternative なHTMLメールでスパムを投げる事の
# 意味を理解してないと思う。
> 国内から直撒きするようになったのは 2004年に入ってからですか。
> 一味でデキるのが抜けただけかもしれませんが
手元にあったテキスト版で一番古いものは2003年の3月でしたが、
国内から直接送信してます。
デキるメンバーなんて、一度も居たためしがないんでは?
#sage
ID-code:LhRmwRZ10ls
2002年12月に確認されています。もう2年になるのですね。
http://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/past/log/006759.html#6759
初期のムラカミspamについてまとめたものを、過去ログより示します。
http://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/past/log/008700.html#8718
ただし、そのログからのリンクはつながりませんのであしからず。
ID-code:UO9q2cGtP.Q
重要度“高”はムラカミスパムの常套手段ですが、関係あるんでしょうか。デ通協・日産協・CATV連盟に連絡済です。
送信者:激安屋
受信日時:04/12/18 5:35
件名:★高画質★CATVスクランブル解除チューナー
■ヘッダー
Return-Path: <az8787@from.az>
Received: from rcpt-impgw.biglobe.ne.jp by biglobe.ne.jp (RCPT_GW)
id FAA08198; Sat, 18 Dec 2004 05:35:30 +0900 (JST)
Received: from pppOE ([200.250.212.143])
by rcpt-impgw.biglobe.ne.jp (mssh/4810061004) with SMTP id iBHKZSkT008165
for <********@***.biglobe.ne.jp>; Sat, 18 Dec 2004 05:35:30 +0900 (JST)
To: <********@***.biglobe.ne.jp>
From: =?iso-2022-jp?B?IoyDiMCJriIN?=@rcpt-impgw.biglobe.ne.jp
Reply-To: <az8787@from.az>
X-Priority: 1
Subject: ★高画質★CATVスクランブル解除チューナー
Message-Id: <AY.818@lDSCzscQr>
Organization: 2.37.234.164
Date: Sat, 18 Dec 2004 05:34:49 -0400
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
X-UIDL: 799587819464695F729597765Fc99999AI5F255
■本文
━━━━━━━━━━━━━━━━━━━━━━━━━━
年末限定 ケーブルTV スクランブル解除チューナー
━━━━━━━━━━━━━━━━━━━━━━━━━━
********@***.biglobe.ne.jp様宛お得な情報
冬休みは、アダルト三昧、スポーツ三昧 映画三昧
高画質チューナー 20,000円 から(限定50台)
ケーブルTVスクランブル解除チューナーは
実験・研究を目的としてご利用ください。
一部特殊スクランブルを除く、全チャンルのスクランブル解除可能です。
ttp://zenpl.webeve.com/
(ここまで)
ID-code:GDqJg30idiY
本日、ムラカミ君が届いてましたが、宣伝サイトがまた変わっていました。
本文
☆☆☆☆☆☆ケーブルテレビに加入しなくても無料で全チャンネル見れる☆☆☆☆☆☆
いよいよ5.1chサラウンドシステム搭載の新機種「CATV-MagicPremiumGold」発売!
無料チャンネルはもちろんWOWOW・スターチャンネル・グリーンチャンネル・アダルト等
の有料チャンネルもケーブルテレビ会社と契約せずに無料で視聴できる魔法のような
チューナーをご存知ですか?
この万能CATVチューナーがあれば永久に月々の料金を支払う必要はありません!
全国99%以上の地域で使用確認済みです。
------------------------------
体験レポートコーナーにてスクランブル解除の決定的瞬間の証拠VTRを公開して
おりますので、是非ご覧ください。
------------------------------
全チャンネル視聴できる万能CATVチューナーは2種類あります。
手軽にまずは全チャンネル!!
100台限定29800にて販売しております!
さらに高機能型も合わせて新発売!!このチャンスを逃す手はありません!!
高機能・高画質・高音質5.1chサラウンド搭載の「CATV-MagicPremiumGold」
新発売です!
「CATV-MagicPremiumGold」にオプションの5.1chホームシアターセットの組み合わせ
でご家庭で大迫力の臨場感を体験できます。
資料請求・お申込こちらまでお気軽にどうぞ。
こちらで詳しい情報をゲット!!
http://godwins.tv/~catvjin/
つながりにくいときはこちらへ!!
http://sun-heads.net/catvjin/
______________________________________________________________________________
内容に関するご意見・ご質問は、それぞれの企業に直接お問
い合わせください。
配信停止と広告希望はコチラ kyohi@starline.ee
メール専門広告代理店 Tomorow & Yesterday広告社
******************************************************
片方の宣伝サイトが日本のものです。専用フォームがあるので
申告しようとしたところ、
「専用フォームに記入した個人情報を他の業者に送っても良いか」
などという設問がでたので「いいえ」にしたら、
送信できませんでした。
信用して、「はい」にしても良いものでしょうか。
わたしはいやですが…
ID-code:6ocQXceaxRQ
どこのサイトに何を(どんな内容を)申告しようとしたのでしょうか?
宣伝先のサイトにはどんな情報も与えちゃダメですよ.
(「個人情報の転用許諾を強制される」時点でおかしいです)
申告するならデ協と日産協ですね.
ID-code:GDqJg30idiY
> どこのサイトに何を(どんな内容を)申告しようとしたのでしょうか?
> 宣伝先のサイトにはどんな情報も与えちゃダメですよ.
> (「個人情報の転用許諾を強制される」時点でおかしいです)
そんなことするわけないでしょ。
>
> 申告するならデ協と日産協ですね.
とっくにしてます。
申告しようとしたのは、宣伝サイトのプロバイダです。
http://godwins.tv/~catvjin/
ここは日本のプロバイダです。
ムラカミ君直接ではありません。
ちなみに、ほかのプロバイダにも似たような専用フォームがあって、
そこは
●お問い合せに対する回答:
> 希望しません
>
> ●他通信業者への申告内容の転送:
> 同意しません
>
> ●他通信業者への個人情報の転送:
> 同意しません
こんな感じで申告して、送信できました。
ID-code:Ho2Yt3uRR4I
> 申告しようとしたのは、宣伝サイトのプロバイダです。
> http://godwins.tv/~catvjin/
ここですけど、先方サイトのフォームを使わず、関係各所との同報で送信したところ、「調査対処する」という回答がきましたよ。
(送信先:abuse@usen.ad.jp)
#sage
ID-code:tOjIOMCGlOo
> ここですけど、先方サイトのフォームを使わず、関係各所との同報で送信したところ、「調査対処する」という回答がきましたよ。
テンプレートです。
基本的に usen (fttx.co.jp) は対処が遅いか、何もしません。
直接発信された場合は対処しているような様子はみられますが。
むらかみ君が以前愛用していた catvmagic.12345.pl (usen-221x244x100x125.ap-US01.usen.ad.jp)
も、なくなるまで3ヶ月くらいかかってますが、
期間的には苦情ではなく、単に不払いによる停止とみるのが妥当でしょう。
現在は www.no-mosaic.tv (usen-221x117x87x124.ap-US01.usen.ad.jp)
srv.godwins.tv (usen-221x117x87x123.ap-US01.usen.ad.jp)
ですが、不払いならよくて3ヶ月、ちゃんと金払ってるなら当分は安泰と
思われます。
なおこれらのサーバーはいずれも usen が運営しているものではなく、
cocospace.com (bubb.tv) がやっているものです。
http://bubb.tv/ の冒頭にはかなり偉そうなことが書いてあるので,
info@bubb.tv に一筆献上するのもアリかもしれません。
(本社がハワイなので英語で文句言わないと読まれないかもしれない)
bubb.tv以下には出会い系以外のサイトが見つからないので,
「インターネット異性紹介事業」者様がご自身で経営なさっているプロバイダである
可能性も十分あります。
規約 http://bubb.tv/kiyaku.html が読めなかったり(404処理されている感じ),
同じくむらかみ君の基地だった xrea-server.com (69.41.244.106) に関しては
単にIPアドレスを振り替えただけで対処した気になっていた
怪しいプロバイダではあります。
ID-code:GtruX96zlV2
メール捨ててしまったけど、今日届いて
spamcopで苦情したんですけど・・・
http://www.spamhaus.org/
のほうが強力そう・・・
spamhausは迷惑メールが届きました
申請できたかどうか覚えてないんですが・・・
*spamhausに登録されると、(YAHOO MAIL)は拒否だそうです。
ID-code:8Kp7IZG1uFQ
nttpc経由で
>RE:☆ ☆ ☆☆ ケ ー ブルテ レビに加入しなくても無料で全チャンネル見れる☆☆ ☆
ってのが着弾。
いつものごとく関係各所に報告したものの…
> This Message was undeliverable due to the following reason:
>
> The user(s) account is temporarily over quota.
>
> <meiwaku@dekyo.or.jp>
>
> Please reply to Postmaster@dekyo.or.jp
> if you feel this message to be in error.
何とかしてください(苦笑)
土日は業務やってなくてメール溜まってるんでしょうね…