[掲示板に戻る] [HTML化ログ 大目次へ] [ツリー一覧0004番へ]
[ 1388 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ
Date: 2002 Jun 22 21:07:43
記事No.1388/タイトル:怪し気なspam
投稿日:2002/06/22(Sat) 21:07:43 / 投稿者:ボルフィード   <メール送信>
★ツリー/親記事[1388]
-レス記事[1389][1400]

ここ3日、同じ内容のspamが送られてきていますが、送信者のアカウントが全て別のものになっていました。
しかも本文は文字化けして読めない。
ソースをそのままコピペします。
Subjectの遥か後ろの方にランダムな文字列があり、それで送った先を管理しているのかもしれません。


Return-Path: amy4cute7016x25@yahoo.com
Received: from yahoo.com (pa203.nowa-huta.sdi.tpnet.pl [217.99.151.203])
by **.or.jp (8.9.3/3.7W) with SMTP id GAA25735;
Sat, 22 Jun 2002 06:20:10 +0900 (JST)
From: amy4cute7016x25@yahoo.com
Reply-To: <amy4cute7016x25@yahoo.com>
Message-ID: <018a05d12c7e$6622b5b1$7ca40dc7@ohicnf>
To: Jeff.Wells
Subject: A D V! Free Teen Movie! ****
Date: Thu, 20 Jun 0102 12:13:23 +0900
MiME-Version: 1.0
Content-Type: text/html; charset="Shift-JIS"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook, Build 10.0.2627
Importance: Normal
X-UIDL: 90d30317ec5dde559ba1e73916a8892d

<a href="http://www.terra.es/personal9/newhost11/">Japanese Teen Movie Click
Here!</a><BR>
<BR>
<a href="http://www.terra.es/personal9/newhost11/">無修正動画見放題!</a><BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
---------------------------<BR>
This message has been sent to you in compliance with our strict anti-abuse
regulations. We will continue to bring you valuable offers on the products and
services that interest you most. If you do not wish to receive further mailings,
please click below. You may then rest-assured that you will never receive another
email from us again. We respect all removal requests. <a
href="mailto:koisuruvideo@hotmail.com?subject=remove">UNSUBSCRIBE ME PLEASE.</a>
This message was sent by World Adult Entertainment. This message is an
advertisement.<BR>
<BR>
<a href="mailto:koisuruvideo@hotmail.com?subject=削除">リストからの削除希望者は、こ
こをクリックして、空メールを送信してください。</a><BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
<BR>
3293htJA3-870GTYP7363uQOvl24


記事No.1389/タイトル:Re: 怪し気なspam
投稿日:2002/06/22(Sat) 21:21:15 / 投稿者:あいら(あふぇ・すぱすとサーバ管理人)
★ツリー/親記事[1388]+前記事[1388]
-レス記事[1390]
参照先:http://spamstop.net/

> Subjectの遥か後ろの方にランダムな文字列があり、それで送った先を管理しているのかもしれません。

これはヘッダフィルタ除け。
うちみたいにヘッダで弾いているサーバだと、
#参照は http://www.afelandra.com/reject.htm
このようなランダム文字列を入れられた時は、
なかなかフィルタし辛い。
spammerはそれを狙っている。


記事No.1390/タイトル:Re^2: 怪し気なspam
投稿日:2002/06/22(Sat) 21:59:22 / 投稿者:ボルフィード   <メール送信>
★ツリー/親記事[1388]++前記事[1389]
-レス記事[1391]

実は・・・
A D V! Free Teen Movie!と ****との間に20文字以上のスペースが入っており、メーラーで見た時には表示されないようになっていました。
3日連続で送られてきた全てがそうなっていました。

3通ともspamCopでの苦情の送信と同時にyahooとhotmailにも個別に通報しておいたのですが、送信者のアカウントと解除の為の送信先は実在しない、もしくは解除されたもようです。

以前にISPに対してこの手のメールをメールサーバーの段階でブロック出来ないか?という問い合わせを送ってみた事があるのですが、なかなかそこまではやってくれないようですね。


記事No.1391/タイトル:Re^3: 怪し気なspam
投稿日:2002/06/22(Sat) 22:23:32 / 投稿者:あいら(あふぇ・すぱすとサーバ管理人)
★ツリー/親記事[1388]+++前記事[1390]
参照先:http://spamstop.net/

> 以前にISPに対してこの手のメールをメールサーバーの段階でブロック出来ないか?
> という問い合わせを送ってみた事があるのですが、なかなかそこまではやってくれないようですね。

この問題には電気通信事業法第3条、4条が絡んできます。
実はantispam-jにて私が数回投稿して、
最後には以下のように総務省に問い合わせたのですが、

|電気通信事業法3及び4条の「検閲禁止」と「秘密保護」
|に表題部使用フィルタが引っかかる恐れがあるのではないかと、
|危惧してましたので見解を問いただしました。

|その結果、「利用者との個別許諾に基づく」か、
|「新規利用予定者に「メールフィルタが使用されている旨」を周知し、
|サービスを受けるかどうか選択させるのであれば問題ない」という答えを頂きました。

と言う事で、問題は無いらしいです。
(そもそもヘッダ使用のフィルタは同法適用外でないかと思うのだが)

これまではこのフィルタに関しての見解が示されていませんでしたが、
今回の総務省の回答により一歩前進したと思われます。
一応、総務省側にはこの見解を(電気通信事業者に)
周知徹底するよう要請してあります。


記事No.1400/タイトル:Re: 怪し気なspam
投稿日:2002/06/23(Sun) 09:48:42 / 投稿者:Taku
★ツリー/親記事[1388]+前記事[1388]
-レス記事[1447]

始めまして、いつも読ませては頂いたのですが今回初投稿です。

私のところにも本日同じメールが来ましたので、ご報告までに。
一応こちらの「hdpar」で苦情先を検索させていただいて、
abuse@rain.fr宛にヘッダーと本文をメールしました。
使いやすくて非常に重宝しております。

ボルフィードさんと違うのはyahooではなくhotmailとなっていました。
本文のほうはほとんど一緒でしたので以下ヘッダーのみです。
----------------------------------------------------------
Return-Path: <sos336april6552w07@hotmail.com>
Received: from hotmail.com ([212.234.228.179]) by xxx.xxx.xxx.ne.jp (1.01)
with SMTP id g5MGscC16170; Sun, 23 Jun 2002 01:54:40 +0900 (JST)
Reply-To: <sos336april6552w07@hotmail.com>
Message-ID: <004d53e25e2e$8766c3e6$8ca65ac6@klgxef>
From: <sos336april6552w07@hotmail.com>
To: Cindy.Hampton
Subject: A D V! Free Teen Movie!
7169FHjw9-815KUw-15
Date: Fri, 21 Jun 0102 04:50:39 +1200
MiME-Version: 1.0
Content-Type: text/html; charset="Shift-JIS"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
Importance: Normal


記事No.1447/タイトル:私にも来ました
投稿日:2002/06/28(Fri) 00:05:38 / 投稿者:落穂
★ツリー/親記事[1388]++前記事[1400]
-レス記事[1448]

初めまして、落穂と申します。
こちらをたびたび伺ってはいたのですが、今回私も同一と思われるspamを何度も受信させられており、いい加減イヤになっていたところでこの記事を読みました。

いつも内容は無修正動画うんぬんで(女の私の興をそそるものではなく)「希望されていたものを手に入れましたよ! 山本」などと知人を装うものが多くて不愉快でした。ちなみに山本という姓の知人はおりません。

送信先のメアドもyahooやhotmailなどのフリーメールですが、


記事No.1448/タイトル:続き
投稿日:2002/06/28(Fri) 00:10:59 / 投稿者:落穂
★ツリー/親記事[1388]+++前記事[1447]
-レス記事[1454]

すいません、投稿してしまいました。

送信先のメアドもyahooやhotmailなどのフリーメールですが、毎回違うものです。
今日受け取ったもののヘッダーです。

----------------------------------------------------------
Return-Path: <pamerapink1353k18@yahoo.com>
Received: from mx202.mf.home.ne.jp ([61.26.75.23])
by femail11.im.home.ne.jp with ESMTP
id <20020627121000.BYPO27673.femail11.im.home.ne.jp@mx202.mf.home.ne.jp>;
Thu, 27 Jun 2002 21:10:00 +0900
Received: from yahoo.com (host.81.199.23.62.rev.coltfrance.com [62.23.199.81])
by mx202.mf.home.ne.jp (/m22061001) with SMTP id g5RC9SCW001767;
Thu, 27 Jun 2002 21:09:30 +0900 (JST)
Reply-To: <pamerapink1353k18@yahoo.com>
Message-ID: <015e82b36e1e$3277a7c4$3cc31ea5@opmkfe>
From: <pamerapink1353k18@yahoo.com>
To: Doris.Cook@mx202.mf.home.ne.jp
Subject: Free Movie! u「ウLヲv 1210pXEj9-822oKAb9574P-21
Date: Wed, 26 Jun 0102 11:48:15 -0000
MiME-Version: 1.0
Content-Type: text/html; charset="Shift-JIS"
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2910.0)
Importance: Normal
---------------------------------------------------------

同じ業者なのでしょうが、ここにきて被害にあわれた方を見つけると何だか気持ち悪いですね…。


記事No.1454/タイトル:Re: 続き
投稿日:2002/06/28(Fri) 21:34:21 / 投稿者:ボルフィード   <メール送信>
★ツリー/親記事[1388]++++前記事[1448]
-レス記事[1500]

その後複数のメールが私の所にも来ていますが、メールの本文の文字コードの関係でしょうか、相変わらず文字化けして何が書いてあるやら分かりません。
ソースを開いて初めてアダルト関係だと分かる始末です。

メールの末に配信停止のアドレスが書いてありますが、試しに捨てアドレスから送ってみたところ、そういうアカウントは存在していない事が分かりました。
こいつらは非常に悪質です。
ページを探ったところ、
bluemoon@runbox.com
なるアドレスがあるのですが、これも実在しているのかどうか・・・
と、思ってrunbox.comを検索してみたところ、海外のメール転送サービスのようです。
初期に届いたspamにこのアカウントが本文に含まれているメールがありますから、
abuse@runbox.com
に通報してみます。
あまり期待は出来ないとは思うのですが、何もしないで黙っているよりは、ですから。


記事No.1500/タイトル:Re^2: 続き
投稿日:2002/06/30(Sun) 21:16:55 / 投稿者:とみー   <メール送信>
★ツリー/親記事[1388]+++++前記事[1454]
-レス記事[1539]

私にも同様のメールが届いています。
6/21日目に1通目が届き,現在までに5通届いています。

最近では,送信先が私の加入しているプロバイダだけに限って送られてきます。
説明が下手ですみません。ヘッダが↓このようになっています。
To: <******@ztv.ne.jp>, <***@ztv.ne.jp>, <******@ztv.ne.jp>,
<********@ztv.ne.jp>, <********@ztv.ne.jp>, <********@ztv.ne.jp>,
<********@ztv.ne.jp>, <******@ztv.ne.jp>, <********@ztv.ne.jp>,
<*******@ztv.ne.jp>, <*******@ztv.ne.jp>,……

来るたびにspamcopに報告しています。


記事No.1539/タイトル:Re^3: 続き
投稿日:2002/07/01(Mon) 22:51:00 / 投稿者:ボルフィード   <メール送信>
★ツリー/親記事[1388]++++++前記事[1500]

私のところにはこんな感じです。

To: <**@**.linkclub.or.jp>, <**@**.linkclub.or.jp>,
<**@**.linkclub.or.jp>, <**@**.linkclub.or.jp>,
<**@**.linkclub.or.jp>, <**@**.linkclub.or.jp>,
<**@**.linkclub.or.jp>, <**@**.linkclub.or.jp>

今までに6通きていますが、そのたびに送信元のアドレスが変わっています。
ドメインごとに分けて送信してきているわけですね。
メーラーもOLEですし。


[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0004番へ]
bokumetusiteki