[ 10860 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
ID-code:2i13GkGXooE
どうも初めまして。
確か以前も同様の件名のメールが届いていたのですが、
その時とは少々内容が違うみたいですので貼っておきます。
Return-Path: <rastaman2003jp@zero.ad.jp>
Delivered-To: halflife@mocha.freemail.ne.jp
Received: (qmail 20630 invoked from network); 29 Mar 2003 21:38:13 +0900
Received: from unknown (HELO 73.38.10.29) (211.130.131.83)
by mocha.freemail.ne.jp with SMTP; 29 Mar 2003 21:38:13 +0900
From: smoke <rastaman2003jp@zero.ad.jp>
To: halflife@mocha.freemail.ne.jp
Reply-To: rastaman2003jp@zero.ad.jp
Subject: =?iso-2022-jp?q?=81=9A=81=9A=82=ED=82=BD=82=B5=81A=94=F2=82=D1=82=DC=82=B7=81I=81=9A=81=9A?=
Date: Sat, 29 Mar 2003 21:38:24 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="73677cf0-ae4c-4eec-a4b3-b10df85e7050"
★暖かくなる葉っぱあります★
ガンジャ、チョコ、樹脂、スモーク、seeds
日本発入荷、アヘン様ハーバルスモーク
サイトが消されたら終了です。
精神安定剤代わりにどうぞ!
↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓
http://rastaman2003jp.*.com
http://rastaman2003jp.*.com
一部隠してあります。
ID-code:/q8xmlI5ru2
> どうも初めまして。
>
> 確か以前も同様の件名のメールが届いていたのですが、
> その時とは少々内容が違うみたいですので貼っておきます。
私にも届きました。zeroと関係官庁
http://www2g.biglobe.ne.jp/~stakasa/spam/shouhai-spam0.html#4
に連絡済み。
●関係過去ログ
・わたし飛びます(2月中旬)
http://bbs.spamstop.net/wforum.cgi?mode=allread&no=8530&pastlog=0017&act=past
・白い粉(3月下旬)
http://bbs.spamstop.net/wforum.cgi?mode=allread&no=10021
・「七福ネットマガ」(3月下旬)
http://bbs.spamstop.net/wforum.cgi?mode=allread&no=10232#10260
・里梨香(3月上旬)
http://bbs.spamstop.net/wforum.cgi?mode=allread&no=9052&pastlog=0018&act=past
アダルトだが同じくzeroを使っている
・「ほっとマガジン」(3月上旬)
http://bbs.spamstop.net/wforum.cgi?mode=allread&no=9057&pastlog=0018&act=past#9059
ID-code:pOoxOobGZGk
> どうも初めまして。
>
> 確か以前も同様の件名のメールが届いていたのですが、
> その時とは少々内容が違うみたいですので貼っておきます。
私も同じ物を受信
> Received: from 73.05.38.29 (f-tokyo-131083.zero.ad.jp [211.130.131.83])
となっていますので、zero経由ですね
明日にでも警察に届けようと思っています。
ID-code:pVV6/qd5oGk(本記事は03/29-23:03に修正されました)
> ★暖かくなる葉っぱあります★
> ガンジャ、チョコ、樹脂、スモーク、seeds
> 日本発入荷、アヘン様ハーバルスモーク
> サイトが消されたら終了です。
> 精神安定剤代わりにどうぞ!
> ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓
> http://rastaman2003jp.*.com
> http://rastaman2003jp.*.com
>
自分にもついさっき着ました!!!
前とちょっと違いますね、自分も思いました、
警察に届け方分からないんで・・・・届ける事はできません(悲)
でも一応報告しておきました!!!
でもなんで着たんだろ・・・・・・・・・・・・・二回も・・
管理人さんが打ってくれたアドも見てみます、
ID-code:ayTXLU7Lo/Q
はじめまして。
私の所にも着弾しました。
不思議な事に、今まで着弾したことのないアドレスにです。
最近そのアドレスでメールやりとりしたのが盗まれたか???
今回はこちらに通報しました。(過去ログ#10108参照)
http://www.keishicho.metro.tokyo.jp/seian/yakubutu/joho.htm
ID-code:phnGfjJtLaY
私も受信しましたが、同様にこの系列のスパムは
受信したことのないアドレスでした
(この系列のスパムをいつも受信するアドレスとは別でした)
ムトー系は来るアドレスではありますが
ID-code:Q67v8MbS60g
こんばんは、リンゴです。
私も受信しました。
f-tokyo-131083.zero.ad.jp [211.130.131.83]
また、zeroさんですね。
スパムからのリンク先が前回に比べて少ない点をみると、やや苦しい方向に向かっているのでしょうか?
たまたま今回だけのことなのかもしれませんが。。。
#sage
ID-code:qJr0r1phBlg
同上。着弾しました。ヘッダ情報も私宛と言うだけで同じ様です。
--------以下ヘッダ
Received: from mub.biglobe.ne.jp by web703.mail.yahoo.co.jp with YMEXTPOP; Mon, 31 Mar 2003 08:59:18 JST
Return-Path: <rastaman2003jp@zero.ad.jp>
Received: from rcpt-impgw.biglobe.ne.jp by biglobe.ne.jp (RCPT_GW) id VAA24407; Sat, 29 Mar 2003 21:31:03 +0900 (JST)
Received: from 73.29.43.29 (f-tokyo-131083.zero.ad.jp [211.130.131.83]) by rcpt-impgw.biglobe.ne.jp (mnmy/3410050802) with SMTP id h2TCV2i24399 for <************>; Sat, 29 Mar 2003 21:31:02 +0900 (JST)
Message-Id: <200303291231.h2TCV2i24399@rcpt-impgw.biglobe.ne.jp>
From: "smoke" <rastaman2003jp@zero.ad.jp>
To: ********************
Reply-to: rastaman2003jp@zero.ad.jp
Subject: ★★わたし、飛びます!★★
Date: Sat, 29 Mar 2003 21:31:13 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="e83ed889-d6cf-46f9-8857-62082cf8582e"
X-Biglobe-VirusCheck: Sat, 29 Mar 2003 21:31:03 +0900
X-UIDL: 799696707868965F786527605F999983015F255
Content-Length: 812
--------
煙草大嫌いなのになぁ(ぼそ)。
ID-code:ZevxLkY54WY
おなじみのヘッダ(メッセージIDも受信側でついていますし、HELOを詐称、multipart/mixed等)ですが、2日ほどの時差を置いて今頃届きました。
リンク先のURLも微妙に違いますね。
第二弾は幸い着弾していないのですが、アドレスリストを分割して送った、第三弾なのでしょうか。
Return-Path: <dmdmdm@zero.ad.jp>
Received: MMS D id h2VDbZo02314; Mon, 31 Mar 2003 22:37:35 +0900 (JST)
Received: from 76.37.40.31 (f-tokyo-132086.zero.ad.jp [211.130.132.86])
by mbox-x00.hogehoge.or.jp (8.11.6/8.11.6) with SMTP id h2VDbX904290
for <hogehoge@hogehoge.or.jp>; Mon, 31 Mar 2003 22:37:34 +0900 (JST)
Message-Id: <200303311337.h2VDbX904290@mbox-x00.hogehoge.or.jp>
From: smoke <dmdmdm@zero.ad.jp>
To: hogehoge@hogehoge.or.jp
Reply-To: dmdmdm@zero.ad.jp
Subject: =?iso-2022-jp?q?=81=9A=81=9A=82=ED=82=BD=82=B5=81A=94=F2=82=D1=82=DC=82=B7=81I=81=9A=81=9A?=
Date: Mon, 31 Mar 2003 22:37:44 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="3ab8b454-3d63-4b4d-9753-06edd005699e"
★暖かくなる葉っぱあります★
ガンジャ、チョコ、樹脂、スモーク、seeds
日本発入荷、アヘン様ハーバルスモーク
サイトが消されたら終了です。
精神安定剤代わりにどうぞ!
↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓
http://galileo.spaceports.com/~yaku0/
http://www.online.in.th/yaku/
http://www.yaku.ruuu.com/
http://c.1asphost.com/yaku/ http://yaku.www3.dotnetplayground.com/
http://tobutobu.host.sk/
ID-code:6KqhrSZIyvw
こんばんわ。白い粉や七福メルマガなど届いてますが、これが来たのは
はじめてです。上月餡さんが亜種?とおっしゃってますが、多分私のも
同じ経路だと思います。
Return-Path: <dmdmdm@zero.ad.jp>
Received: from rcpt-impgw.*******.ne.jp by *******.ne.jp (RCPT_GW)id WAA01949; Mon, 31 Mar 2003 22:18:38 +0900 (JST)
Received: from 76.17.36.31 (f-tokyo-132086.zero.ad.jp [211.130.132.86])by rcpt-impgw.*******.ne.jp (mnmy/3410050802) with SMTP id h2VDIbH01926for <************>; Mon, 31 Mar 2003 22:18:37 +0900 (JST)
Message-Id: <200303311318.h2VDIbH01926@rcpt-impgw.*******.ne.jp>
From: smoke <dmdmdm@zero.ad.jp>
To: ************
Reply-To: dmdmdm@zero.ad.jp
Subject: =?iso-2022-jp?q?=81=9A=81=9A=82=ED=82=BD=82=B5=81A=94=F2=82=D1=82=DC=82=B7=81I=81=9A=81=9A?=
Date: Mon, 31 Mar 2003 22:18:47 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="3891dda0-5199-4965-b4a6-78d94b71f6ef"
X-UIDL: 799696687781615F980339835F999982665F255
★暖かくなる葉っぱあります★
ガンジャ、チョコ、樹脂、スモーク、seeds
日本発入荷、アヘン様ハーバルスモーク
サイトが消されたら終了です。
精神安定剤代わりにどうぞ!
↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓ ↓
http://galileo.spaceports.com/~yaku0/
http://www.online.in.th/yaku/
http://www.yaku.ruuu.com/
http://c.1asphost.com/yaku/
http://yaku.www3.dotnetplayground.com/
http://tobutobu.host.sk/
#sage
ID-code:gfXUbIYBc62
本日、上月餡様に着信されたものと同一のが着信しました。
厚生局(麻薬取締官ページの通報窓口)、データ通信協会、zeroには
連絡済み。
サイトの方は、今、以下の2つだけが生きているようです。
http://c.1asphost.com/yaku/
http://tobutobu.host.sk
この2つは前々から生き残っているみたいですね。
で、上の方は、ホスティング業者がす〜ぱ〜もので出てこないようで
どうしたものか、悩み中です。
下のものは、ホスティング業者のサイトに行けるのですが、
ここは英語ページがありません。
skっていうと、何国かな(汗)
ホームページ関係のところをサイト上から探して、
一応連絡先らしきメールアドレスをひとつ見つけたので、
だめもとで英語の対処依頼を出してみるつもりです。
ID-code:u1Lvh1tSM.k(本記事は04/01-11:04に修正されました)
ブラックキャット@赤面修正です。
> skっていうと、何国かな(汗)
> ホームページ関係のところをサイト上から探して、
> 一応連絡先らしきメールアドレスをひとつ見つけたので、
> だめもとで英語の対処依頼を出してみるつもりです。
スロバキア?(Slovakia)のccTLDです。すべてのトップレベルドメインの登録状況がわかるサイト
http://www.domainworldwide.com/
を参照ください^^A
ID-code:hPwWO58RYt6
溝口です
私はあまり考えずに以下の結果で処置依頼出してしまいます。
「c.1asphost.com」のIPアドレスへの変換結果→「67.41.165.187」
TechHandle: ZU24-ARIN
TechName: U S WEST ISOps
TechPhone: +1-612-664-4689
TechEmail: abuse@uswest.net
「tobutobu.host.sk」のIPアドレスへの変換結果→「195.46.64.40」
「195.46.64.40」のドメイン名への変換結果→「director-lvs.host.sk」
tech-c: PIN-RIPE
mnt-by: PROFINET-SK-MNT
status: ASSIGNED PA
changed: hostmaster@profinet.sk
ID-code:gfXUbIYBc62
ブラックキャット様、溝口様
ありがとうございます。
skはスロヴァキアでしたか。
あのへんは言語が分化してたりいろいろで難しいです(^^;)
読んだ感じから東欧圏の言葉とまではわかったのですが
あとはルーマニア語やらなにやら……。
あ、でも、便利なサイトがあるんですね。
さっそく行ってみます。
上の方のは、やはり溝口様がしめして下さったところでいいのでしょうか、
実はそこまではツールで導き出されたんですが、
そこに対処依頼していいものか、自信がなかったのです。
追加で対処依頼を出してみます。
#sage
ID-code:u1Lvh1tSM.k
ブラックキャットです><
何気に・・・
b2antispamのトップレベルドメイン関連機能にも
書いてあったわ。。。。。。。。。。。
わぁぁん><(笑)
#sage
ID-code:jVDZRve9gKk
「白い粉」「七福」と同じアドレスにとうとう来ました。
これで来てないのは「里梨香」だけになってしまった…
最近忙しくて、処理が追いつかないです。
時間が出来次第各所に連絡したいです。
送信はやっぱりzero経由ですね。
Received: from japan-net.to (usen-219x123x212x102.ap-US.usen.ad.jp [219.123.212.102])
by freemailserver.howday.com (8.11.6/3.7Wpl2/00021616) with SMTP id h2VDOcN29887
for <ナイショ>; Mon, 31 Mar 2003 22:24:38 +0900
Message-Id: <200303311324.h2VDOcN29887@freemailserver.howday.com>
Received: (qmail 74569 invoked by uid 30009); 31 Mar 2003 22:21:51 +0900
Delivered-To: ナイショ
Received: (qmail 74505 invoked from network); 31 Mar 2003 22:21:43 +0900
Received: from unknown (HELO 76.21.36.31) (211.130.132.86)
by usen-219x123x212x102.ap-us.usen.ad.jp with SMTP; 31 Mar 2003 22:21:43 +0900
From: smoke <dmdmdm@zero.ad.jp>
To: ナイショ
Reply-To: dmdmdm@zero.ad.jp
Subject: =?iso-2022-jp?q?=81=9A=81=9A=82=ED=82=BD=82=B5=81A=94=F2=82=D1=82=DC=82=B7=81I=81=9A=81=9A?=
Date: Mon, 31 Mar 2003 22:21:53 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="bb5cda33-44e5-4af6-b976-2d82e4e175f7"
X-UIDL: ^I2"!i['"!-L^!!!j<!!