[掲示板に戻る] [HTML化ログ 大目次へ] [ツリー一覧0030番へ]
[ 15710 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ
Date: 2003 Dec 09 17:22:43
記事No.15710/タイトル:質問です(初歩的かもしれませんが)
投稿日:2003/12/09(Tue) 17:22:43 / 投稿者:七瀬飛鳥
★ツリー/親記事[15710]
-レス記事[15714][15718]

ID-code:GyrA4OiU8Z.

 JPNICの「Whois Gateway」(http://whois.nic.ad.jp/cgi-bin/whois_gw)にて、『sin2taku@lapis.plala.or.jp
』というメールアドレス(SPAM送信事業者のもの)を検索すると、表示されるリストってどういう意味なのでしょう?
 それにしても、このリストを観ていただければ判りますが、同一メールアドレスにも関わらず、全く異なる名前がいくつもあるのは何故?


記事No.15714/タイトル:登録者情報は確か自己申告だった
投稿日:2003/12/09(Tue) 21:58:59 / 投稿者:
★ツリー/親記事[15710]+前記事[15710]

ID-code:RId/yXXXsPE

 七瀬さん、はじめまして。Dと申します。

表示されるアドレスリストですが、 whois データベースに登録
されている「運用責任者」「技術連絡担当者」への連絡アドレス
だと自分は認識しています。(間違ってたらゴメンナサイ…)

アドレスも含め、住所や名前などもレジストラによっては
非公開にできるところもあるようです。
その場合は確かレジストラサービスの注意書きが代わりに表示されます。

>  それにしても、このリストを観ていただければ判りますが、同一メールアドレスにも関わらず、全く異なる名前がいくつもあるのは何故?

リストに登録されている人達は、過去ログにありました

http://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/past/log/014448.html#14448

に出てくるグループと関係している者です。
この『sin2〜』は会社の連絡アドレスでもありますが、
このリストには載っていなかったようですね。

使い回しているか、名前を偽っているかだではないでしょうか。
一番上に出てくるKという人物が中枢ではないかと考えてはいますが…

同グループが使用しているものには、こういうのもありました。
『to202ku@vesta.dti.**.**』
『soom@dg8.so-net.**.**』
『msplan1@m17.alpha-net.**.**』
『kentr-5@sweet.ocn.**.**』
『kato@kt-network.**』
『a1919@axel.ocn.**.**』


携帯スパムも相変わらずです。逐一報告しております。


記事No.15718/タイトル:メールアドレスの出自は?(Re: 質問です(初歩的かもしれませんが))
投稿日:2003/12/10(Wed) 10:22:50 / 投稿者:管理人
★ツリー/親記事[15710]+前記事[15710]
-レス記事[15720]

ID-code:w6SZ3BprNCg(本記事は投稿者自身により12/10-10:33に修正されました)

>  JPNICの「Whois Gateway」
> (http://whois.nic.ad.jp/cgi-bin/whois_gw)にて、
> 『xxxx@lapis.plala.or.jp』というメールアドレス
> (SPAM送信事業者のもの)を検索すると、表示されるリストって
> どういう意味なのでしょう?

 「spam送信事業者」とお書きになっていますが、
「spam送信者」

「spam送信者が利用したネット業者」
のどちらでしょう?

>  それにしても、このリストを観ていただければ判りますが、
> 同一メールアドレスにも関わらず、全く異なる名前がいくつもあるのは何故?

 いずれにせよそのメールアドレスでJPNICに登録している
ネットワーク管理者(の肩書き)を表しています。

 基本的にはspammer自身がここに登録している場合というのは多くなく
(パソコンspamの場合、携帯spamは不明)
spammerを処置して貰うネット業者のことが多いですので
掲示板上でメールアドレスなどを書くのはあまり適切ではありません。
 spammerが登録している可能性も皆無ではないですが
その場合は無料メールアドレスなどの場合が多いようです。

 いずれにせよ、spam情報交換で
具体的なメールアドレスをお書きになる時には
どこから見つけたものかを明記して頂くべきかと思います。


記事No.15720/タイトル:Re: メールアドレスの出自は?(Re: 質問です(初歩的かもしれませんが))
投稿日:2003/12/10(Wed) 14:46:07 / 投稿者:七瀬飛鳥
★ツリー/親記事[15710]++前記事[15718]

ID-code:GyrA4OiU8Z.

>  「spam送信事業者」とお書きになっていますが、
> 「spam送信者」
> と
> 「spam送信者が利用したネット業者」
> のどちらでしょう?
 どうなんでしょう??(おひおひ…)

>  いずれにせよ、spam情報交換で
> 具体的なメールアドレスをお書きになる時には
> どこから見つけたものかを明記して頂くべきかと思います。
 そうですね、その点の配慮が欠けてました。
 ですので上記の件と併せて、事の経緯を始めから説明したいと思います。

 先週末辺りから携帯電話(au)にスパムが何通も送信されて来ました。
 その内の1通のヘッダ&本文です。
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
X-Message-Info: JGTYoYF78jGU7R6apQubQhsx01msmkdQ
Received: from im05omta05-s0.ezweb.ne.jp ([210.196.52.34]) by mc10-f20.hotmail.com with Microsoft SMTPSVC(5.0.2195.6713);
Sat, 6 Dec 2003 19:36:49 -0800
Received: from imimta29-s0.ezweb.ne.jp ([172.26.177.12])
by im05omta05-s0.ezweb.ne.jp
(InterMail vM.5.01.02.00 201-253-116-146-20021017) with ESMTP
id <20031207033648.OUDD21531.im05omta05-s0.ezweb.ne.jp@imimta29-s0.ezweb.ne.jp>
for <xxxxx_xxxxxx@hotmail.com>; Sun, 7 Dec 2003 12:36:48 +0900
Received: from lsean.ezweb.ne.jp ([219.125.149.36])
by imimta29-s0.ezweb.ne.jp
(InterMail vM.5.01.02.00 201-253-116-146-20021017) with ESMTP
id <20031207033648.ENUA14798.imimta29-s0.ezweb.ne.jp@lsean.ezweb.ne.jp>
for <xxxxxxxxxxxxxxxxx@ezweb.ne.jp>;
Sun, 7 Dec 2003 12:36:48 +0900
Received: from mail.banv.jp (www.banv.jp [221.186.68.192])
by lsean.ezweb.ne.jp (EZweb Mail) with SMTP id E75BAA72
for <xxxxxxxxxxxx.pooh@ezweb.ne.jp>; Sun, 7 Dec 2003 12:36:47 +0900 (JST)
Received: (qmail 19192 invoked from network); 7 Dec 2003 03:36:56 -0000
Received: from unknown (HELO sis-ri6tz3kxyqk) (192.168.1.12)
by 0 with SMTP; 7 Dec 2003 03:36:56 -0000
From: =無料でアレ体験!!64.eml= <無料でアレ体験!!64.eml>
Subject: =?iso-2022-jp?B?GyRCTDVOQSRHJSIlbEJOODMhKiEqGyhC?=
Date: Sun, 7 Dec 2003 11:12:47 +0900
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
Message-Id: <20031207033647.E75BAA72@lsean.ezweb.ne.jp>
To: undisclosed-recipients:;
X-SPASIGN: Checked by wfilter113-h0
Return-Path: info@banv.jp
X-OriginalArrivalTime: 07 Dec 2003 03:36:49.0914 (UTC) FILETIME=[592195A0:01C3BC73]
おかげさまで大反響!!男も女もタダ!
恋愛から即ゲットをメインとした人気サイト!!
スグに会うなら、近所の女が一番!!ココに狙ってhttp://silver.momok.jp/?num=64
エロ過ぎる女の誘惑からアナタはもう逃げられない!!
魅惑の淫乱ワールドへhttp://silver.momok.jp/?num=64

興奮したくない方:momocan@night-carnival.jp
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−

 http://mathom.jp/stak/index.htmlにてヘッダを解析、スパム送信元と思われる「221.186.68.192」を『GeekTools すぱすぱ版』にて検索、「有限会社ケンデジタルワ−クス
(Ken Digital Works)」の詳細(http://nayuki.homeunix.com/~stakasa/cgi-bin/proxy.cgi?query=221.186.68.192/29&targetnic=whois.nic.ad.jp)に辿り着きました。
 そこの「技術連絡担当者」のリンク先(http://nayuki.homeunix.com/~stakasa/cgi-bin/proxy.cgi?query=TY7582JP&targetnic=whois.nic.ad.jp)に書かれていたメールアドレスが、前回記述した物です(JPNICでも同様のアドレスが表示されますので、隠蔽する必要が無いかと思った結果です)。

 …と、他のメールも同様に解析していったところ、「送信元(?)事業者名が異なるのに、登録されているメールアドレスが同一の物」という事に気が付きました。
  その事業者です。
   1.有限会社ヒロ・エレクトロニック・コーポレーション 本郷 流一
   2.株式会社○○・○○・○○○○○○ 今村 義明
   3.有限会社ケンデジタルワ−クス 吉垣 貴志
   4.有限会社アイティワークス 最上田 寛和
 もし、上記の代表者が全く同一のメールアドレスを使用しているなら、あまりにも不自然すぎると思い、私の認識が正しいのか確認の為書き込みした次第です。

 でも管理人さんの
>  いずれにせよそのメールアドレスでJPNICに登録している
> ネットワーク管理者(の肩書き)を表しています。
 を聞いて、一安心しています。

>  基本的にはspammer自身がここに登録している場合というのは多くなく
> (パソコンspamの場合、携帯spamは不明)
> spammerを処置して貰うネット業者のことが多いですので
> 掲示板上でメールアドレスなどを書くのはあまり適切ではありません。
>  spammerが登録している可能性も皆無ではないですが
> その場合は無料メールアドレスなどの場合が多いようです。
 でも、上記事業者の感じでは、どうも後者の可能性が濃厚だと思うのですが…。

 もし仮に、この登録が詐称なら法的に対処出来ないのでしょうか?
 どっちにしても、怪しい事には間違いないと私は睨んでいます。
 
 最後に、スパムの表示義務違反については、サブアロケーションレンタル元(?)のISP及び、日本データ通信協会の両者に、報告済みです。
 
 P.S. 乱筆乱文にてすみませんでした


[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0030番へ]
bokumetusiteki