[ 22466 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
ID-code:1YeFvCgeMzY(本記事は投稿者自身により03/22-23:24に修正されました)
spamcopというタイトルのメールがいっぱいくるようになりました
これは、当方がspamを発信しているというアラームなのでしょうか?
よくわからないので教えてください
wwwサーバ立てているのですが踏み台にされているのでしょうか?
タイトル
[SpamCop (自分のグローバルアドレス) id:1696572811]
2006 Mortgage savings and Refinance
[ SpamCop V1.527 ]
This message is brief for your comfort. Please use links below for details.
Email from 自分のグローバルアドレス / Tue, 21 Mar 2006 20:55:52 -0500
http://www.spamcop.net/w3m?i=xxxxxxxxxxxxxxxxxxxxxxxxxxxx
自分のグローバルアドレス is open proxy, see: http://www.spamcop.net/mky-proxies.html
[ Offending message ]
Status: U
Return-Path: <marketwatch@bpsinet.com>
Received: from bpsinet.com ([自分のグローバルアドレス])
by mx-emperor.atl.sa.earthlink.net (EarthLink SMTP Server) with SMTP id 1flSzJGZ3Nl34l0; Tue, 21 Mar 2006 20:55:52 -0500 (EST)
Message-ID: <B6BA________25D4@bpsinet.com>
Date: Wed, 22 Mar 2006 07:46:10 +0500
From: "Refinance Now" <marketwatch@bpsinet.com>
User-Agent: Mozilla/5.0 (Windows; U; Win98; en-US; rv:0.9.4) Gecko/20011019 Netscape6/6.2
MIME-Version: 1.0
To: <x>
Subject: 2006 Mortgage savings and Refinance
Content-Type: multipart/related;
boundary="------------104232686087643308727557"
X-ELNK-AV: 0
X-ELNK-Info: sbv=0; sbrc=.0; sbf=0b; sbw=000;
--------------104232686087643308727557
Content-Type: text/html;
charset="us-ascii"
Content-Transfer-Encoding: 8bit
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>Untitled Document</title>
<style type="text/css">
<!--
style1 {font-size: 18px}
a:link {
color: #000000;
}
a:visited {
こんなメールが多数来るようになったのですが
英語に弱く内容がわかりません
よろしくお願いします
ID-code:2G4/XKhuhwk
詳細はともかく、まず以下の部分(URL後半)は伏せた方が良いと思います。
Email from 自分のグローバルアドレス / Tue, 21 Mar 2006 20:55:52 -0500
http://www.spamcop.net/w3m?i=*****ココです。*****
掲示板投稿時にパスワードを設定していれば、投稿内容を修正
出来る筈です。
#sage
ID-code:mG11UlRCZEU(本記事は投稿者自身により03/22-23:45に修正されました)
Zeitです。
> spamcopというタイトルのメールがいっぱいくるようになりました
> これは、当方がspamを発信しているというアラームなのでしょうか?
おそらくそうだと思います。
これは、analogさんのメールアドレスが「サーバ管理者」となっているIPアドレスのサーバを経由してスパムが発信され、それが受信者によりSpamCopに報告された、ということを示しています。
> wwwサーバ立てているのですが踏み台にされているのでしょうか?
その恐れがかなりあります。
考えられるのが、スパイウェアによりゾンビ化されていることです。スパイウェアのチェック・削除ができるもの(大手各社のセキュリティソフト、またはSpybot S&Dなど)を使って、チェックしてみてください。
もし、LANを組まれている等、複数台のPCがある場合、すべてのPCをチェックしてください。サーバ本体ではなくLAN内の別のPCがゾンビ化していることもあります。
セキュリティの常識としては、全PCにセキュリティソフトを入れ、それを常に最新に保つようにしてください(基本中の基本です)。
なお、tn-h123さんがご指摘の「意味不明の文字列部分は隠して」ですが、この場合はSpamCopの「こんなレポートが来たがこれは本当にスパムなのか?」に回答するページに飛びます。
なので、閲覧者が興味本位でクリックしただけで、analogさんにスパムの山が、ということにはなりません。
ただ、その開いたページでは、SpamCopへの回答ができてしまいますので、当該サーバ管理者の方以外がアクセスできるのは望ましくありません。やはり、隠された方がよろしいでしょう…。
ID-code:1YeFvCgeMzY
> これは、analogさんのメールアドレスが「サーバ管理者」となっているIPアドレスのサーバを経由してスパムが発信され、それが受信者によりSpamCopに報告された、ということを示しています。
はい、オンラインスキャンをしたら
ウイルスに感染していました
急ぎ閉鎖しましたが、関係した方には申し訳ありませんでした
サーバ用のウイルスチェックが高いので導入していませんでした
一からやり直しです。
ご指摘ありがとうございました