[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0040番へ]
[ 20892 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ
Date: 2005 Jun 04 18:16:56
記事No.20892/タイトル:何故、特定の国からだけ来るのでしょうか?
投稿日:2005/06/04(Sat) 18:16:56 / 投稿者:桜急行
★ツリー/親記事[20892]
-レス記事[20894][20900]

ID-code:LJ7V7D1N9LE

200以上の迷惑メールを処理し、一段落しました。しかし、今も、新たに溜まり続けています。

日本のプロバイダーからのメールが全体の約3割で、ほんどが2〜3の聞いたことも無い
プロバイダーからのものでした。このサイトで名前が挙がっているプロバイダー
からも、沢山きますが、この会社は何でしょか?
勿論、NTT,KDDI,ODN等の有名所からのものもありましたが、
合計でも10通以下程度でした。JPNICを調べて、管理担当窓口宛に送り返しました。

韓国からのものが約3割。全て日本語でした。
いままで、標準時間がKSTとなっているものだけが韓国と思っていましたが、そうでないものも
多数ありました。

中国からのものは一番多く約4割で、英語、日本語が半々でした。今迄、英語のメールは欧米
からのメールと思っていたのですが、調べてみると中国各地が発信元でした。

その外、アメリカ、タイ、オーストラリア等々は2〜3通でした。台湾はありませんでした。

日本が発信源であれば、それなりに直接談判できますが、外国だと真剣に対応してくれるのでしょうか?
外国からのものは、どこかに登録して対処できるらしいのですが、
法律的な根拠に基づいた削除要求ができるのでしょうか?

特に、
中国、韓国が相手の場合、日本に対する自国民の不法行為を積極的に取り締まらないと予想され、
対応に苦慮しています。

迷惑メールが世界的な問題だとすれば、世界各国から均等に発信されると思うのですが、

これらの国に偏っている事実に、非常識な悪意を感じます。

従って、中国、韓国からのメールは放置してます。何か、効果がある方法はありますか?


記事No.20894/タイトル:Re: 何故、特定の国からだけ来るのでしょうか?
投稿日:2005/06/04(Sat) 22:12:58 / 投稿者:白梟
★ツリー/親記事[20892]+前記事[20892]
-レス記事[20913]

ID-code:VZYXNtkShLg

> 200以上の迷惑メールを処理し、一段落しました。しかし、今も、新たに溜まり続けています。

 かなり多いですね。何日分でしょう?
あまり日数の経ったものはISPに連絡しても意味が薄いので、
連絡するとしても日産協とかデ通協のみにした方がいいですよ。

> 日本のプロバイダーからのメールが全体の約3割で、ほんどが2〜3の聞いたことも無い
> プロバイダーからのものでした。このサイトで名前が挙がっているプロバイダー
> からも、沢山きますが、この会社は何でしょか?

 たとえば、フリービットさんとかNTTPCコミュニケーションズ(インフォスフィア)さん
なんかは、他プロバイダーへの回線提供を行っています。
実際に悪用されたのが回線提供先のISPであっても、現状ではこの2社への連絡となるため、
多いように感じられます。

> いままで、標準時間がKSTとなっているものだけが韓国と思っていましたが、そうでないものも
> 多数ありました。

 私の使用しているアドレスの一つには、韓国語スパムが毎日10通程度届くものがあるのですが、
タイムゾーンに KST とは入ってないです。
それ以前に、このスパマーは日時を付けずに送信しているみたいなので、あまり当てにならない
かもしれませんが…。

> 日本が発信源であれば、それなりに直接談判できますが、外国だと真剣に対応してくれるのでしょうか?

 国にも依りますし、会社にも依りますね。残念ながら。

> 外国からのものは、どこかに登録して対処できるらしいのですが、
> 法律的な根拠に基づいた削除要求ができるのでしょうか?

 私は、外国語で書かれた外国からのスパムも、日産協に連絡しています。
以前は、日本語スパムと、国内経由の外国語スパムのみ連絡していましたが、
最近になって考えをあらためました。

だって、韓国経由で届く韓国語スパムはまだしも、各国から届く英語スパムなんかは、
真の差出人がどこの国の人物なのか、受信者には判断しようがないですから。
(言うまでも無い事だけど、英語だからって、アメリカとは限らない。)

そもそも、日本国内で使用しているJPドメインに届いているものだし、
(効果があるかどうかはともかく)日本の法律に照らせて判断し、
日本の機関に連絡するのが筋のような気がしてきたので…。

# その日本の法律が、海外から日本へのスパムや、日本から海外へのスパムを考えてない、
# 島国根性丸出し状態なのも、問題だけどね…。

> 特に、
> 中国、韓国が相手の場合、日本に対する自国民の不法行為を積極的に取り締まらないと予想され、
> 対応に苦慮しています。
> 迷惑メールが世界的な問題だとすれば、世界各国から均等に発信されると思うのですが、
> これらの国に偏っている事実に、非常識な悪意を感じます。

 勘繰られているようですが、中国や韓国経由のスパムに悩んでいるのは、
何も日本だけじゃないです。
↓はイギリスの調査結果ですが、ワースト2位に韓国、3位に中国となっています。
http://nikkeibp.jp/wcs/leaf/CID/onair/biztech/comp/369142

中国や韓国は、スパムに対する処分が甘いようなので、最近の日本語スパムの一部は、
そちら経由で送信されています。

また、ウイルスに感染しているPCの数も多いらしく、上の記事にもあるように、
ゾンビ経由が殆どを占める英文スパムでも韓国や中国経由はそれなりに見られます。


記事No.20913/タイトル:Re^2: 何故、特定の国からだけ来るのでしょうか?
投稿日:2005/06/07(Tue) 00:01:31 / 投稿者:桜急行
★ツリー/親記事[20892]++前記事[20894]
-レス記事[20915][20918]

ID-code:LJ7V7D1N9LE

> > 200以上の迷惑メールを処理し、一段落しました。しかし、今も、新たに溜まり続けています。
>
>  かなり多いですね。何日分でしょう?

約1ヶ月半です。


>  私の使用しているアドレスの一つには、韓国語スパムが毎日10通程度届くものがあるのですが、
> タイムゾーンに KST とは入ってないです。

−−−−−−例えば−−−−−
Return-Path: mail@357videos.com
Date: Wed, 25 May 2005 05:23:16 +0900 (KST)
From: DAILY SOHO <mel@357videos.com>
Reply-To: DAILY SOHO <mel@357videos.com>
Errors-To: mail@357videos.com
To: ???12345@?????.ne.jp
Subject: ■無料で毎日2500クリック保証される方法とは?
Received: from mail.khostinghelp.com ([61.82.16.177])
by ums517.nifty.ne.jp with ESMTP id j4OKOhoF014887;
Wed, 25 May 2005 05:24:43 +0900
Received: by mail.khostinghelp.com (Postfix, from userid 80)
id 0B2C390B1B; Wed, 25 May 2005 05:23:16 +0900 (KST)
MIME-Version: 1.0
X-Mailer: MailMg V3.5
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="ISO-2022-JP"
Message-Id: <20050524202316.0B2C390B1B@mail.khostinghelp.com>

■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□
 

ご存知ですか?あなたのHPをたった一日で2500クリック保証にする方法を??
しかも完全に無料です、前にも後ろにも1円も必要ありません
興味のある方は…

http://informationnavi.com/2500click/



ある簡単な方法の実行だけで、一日2500クリック保証が確定します
ここで言うクリックとは、純粋に人が訪れ、数十秒以上あなたのHPを観覧すると言うことです
アクセスカウンターの不正や、外人にだけ見せると言った方法ではありません

ご存知ですか?あなたのHPをたった一日で2500クリック保証にする方法を??


興味のある方は

http://informationnavi.com/2500click/





     

〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓

※購読解除希望の方は最下部のURLで自動的に解除できます。

〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓

━━━━━━━━━━━━━[ 重要 ]━━━━━━━━━━━━━━━

このメールマガジンは、提携無料一括投稿サイトからの無料投稿をご利用
いただいた方や、スピードくじ、もしくは懸賞サイトなどにに応募された
方々へご利用規程に基づいてお送りしています。

しかしながら、アドレス間違いやイタズラの可能性もありますので、
見に覚えのない方は解除をお願いいたします。

メールアドレス取り扱いPolicy!
http://357videos.com/policy.htm


+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
 ■デイリ−SOHO   ■発行者:http://357videos.com/
 ■連絡先:mel@357videos.com  ■配信システム 独自配信システム
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

購読解除希望の方は以下のURLで自動的に解除できます。
http://www.357videos.com/delete.cgi?ml=???12345@?????.ne.jp&jl=0


−−−−−−です。−−−−−


> また、ウイルスに感染しているPCの数も多いらしく、上の記事にもあるように、
> ゾンビ経由が殆どを占める英文スパムでも韓国や中国経由はそれなりに見られます。

ウイルスでゾンビになったバソコンが迷惑メールを発信しているとしても、もっと多くの国から来るべきではないでしょうか?韓国、中国に限って、セキュリティーが不十分で、ゾンビになり易いはずはないでしょう。


記事No.20915/タイトル:Re^3: 何故、特定の国からだけ来るのでしょうか?
投稿日:2005/06/07(Tue) 00:42:37 / 投稿者:白梟
★ツリー/親記事[20892]+++前記事[20913]
-レス記事[20938]

ID-code:VZYXNtkShLg

> ウイルスでゾンビになったバソコンが迷惑メールを発信しているとしても、もっと多くの国から来るべきではないでしょうか?韓国、中国に限って、セキュリティーが不十分で、ゾンビになり易いはずはないでしょう。

 ええ。そうです。
思うに、韓国や中国経由で届く日本語スパムは、以下のパターンのいずれかが多いんじゃないでしょうか。

1. 日本の業者が、韓国や中国の送信専門業者に委託して、スパムを送信させている。
2. 韓国や中国の業者が、日本人をターゲットにした怪しげな商売をするために、スパムを送信している。
3. 単に、オープンリレーサーバーとか、セキュリティの甘いサーバー経由で送信してるだけ。

私としては、1のパターンが多いんじゃないかなーって気がしてます。


記事No.20938/タイトル:Re^4: 何故、特定の国からだけ来るのでしょうか?
投稿日:2005/06/09(Thu) 22:42:57 / 投稿者:桜急行
★ツリー/親記事[20892]++++前記事[20915]

ID-code:LJ7V7D1N9LE

いずれにしても、お金が絡んでいるとは思いますが、

金さえ貰えれば、何でもやりますという態度には、モラルの欠片も在ったもんではないですね。

それにしても、中国、韓国以外の国は、さすがに、この様な大迷惑行為には、荷担しにくいのでしょう。


記事No.20918/タイトル:spamでの「決めつけ」(Re^3: 何故、特定の国からだけ来るのでしょうか?)
投稿日:2005/06/07(Tue) 08:03:23 / 投稿者:管理人
★ツリー/親記事[20892]+++前記事[20913]
-レス記事[20941]

ID-code:w6SZ3BprNCg

> > また、ウイルスに感染しているPCの数も多いらしく、上の記事にもあるように、
> > ゾンビ経由が殆どを占める英文スパムでも韓国や中国経由はそれなりに見られます。
>
> ウイルスでゾンビになったバソコンが迷惑メールを発信しているとしても、
> もっと多くの国から来るべきではないでしょうか?韓国、中国に限って、セキュリティーが不十分で、
> ゾンビになり易いはずはないでしょう。

 この言葉を読んで、随分以前に起こった
「AchiKochi」というメーラが引き起こした騒動を思い出します。
http://antispam.stakasaki.net/fenxi-spam.html#ruanjian

 ぱっと読んだだけでは今回との繋がりが分からないかもしれませんが
結論から言うと、スパムの発信元は個人が感じる以上に
偏っている可能性が高いということです。
すなわち桜急行様はspammerグループがたくさんいくつもあって、
それらがみな、中国のサーバを悪用しているように感じておられるかもしれません。

 けれどももしかすると桜急行様にspamを送っているのは
ほんの少数(2〜3)のspammerグループかもしれない。
そしてそれらのグループは中国のサーバを悪用することを常としている。
人間、一度使うのに味をしめたら必要に迫られるまで
別なものにかえようとは思わないんじゃないですか?
中国のサーバを悪用する方法を知った以上、
なぜ敢えて知りもしない他国のパソコン、
あるいはそこよりはセキュリティ対策の高い日本のゾンビPCを
使おうとするでしょうか?
(いや、実際には日本のゾンビPCを使うものも出ていますけど)

 その結果、桜急行様のところへのspamはほとんどが中国経由になって
桜急行様は前述のような感想を抱く。

 最初に話を持ち出したAchiKochiというメールソフトは
多くの人にそのように思われて「spam幇助ソフトだ」と決めつけられて
袋叩きにされて社会的に抹消されてしまったソフトだった、
と私は考えています。

 受信状況に極めて個人的差の出やすいspamで「決めつけ」は禁物ですよ。
特に特定の国への憎しみを増すような決めつけは控えて頂きたく。
(といいつつ、英文spamのほとんどは米国出身と決めつけていますが....)

 しかも韓国とかは国がspam苦情窓口を設けて、
外国からの情報を受け付けていたはずで、
日本よりも行政の動きはスパム問題で積極的ですし。


記事No.20941/タイトル:Re: spamでの「決めつけ」(Re^3: 何故、特定の国からだけ来るのでしょうか?)
投稿日:2005/06/09(Thu) 23:34:12 / 投稿者:桜急行
★ツリー/親記事[20892]++++前記事[20918]
-レス記事[20943]

ID-code:LJ7V7D1N9LE(本記事は投稿者自身により06/09-23:40に修正されました)

本当に大迷惑行為に困っています。

おっしゃるとおり、2〜3のグループが行っている 可能性は、否定できません。

「特定の国に対する決め付けとか、憎しみ」とかの言葉か使われることに、何か納得できないものを感じますが、彼らを無条件に被害者のように表現するのはどうかと思います。自主的にやるか、依頼されてやるか、どちらにしても、迷惑行為に加担している自覚があると思いますので、糾弾されて当然です。

しかし、知らない間に、迷惑メールの仲介をやらされていた場合(つまり、ゾンビになっている場合)は、この限りではありませんが、中国、韓国に限って、ゾンビになり易いわけではないので、自覚を持って迷惑行為を行っていると断定しています。

迷惑メールの大国である米国からほとんど来ないのは、不幸中に幸いです。

こちらのご指導で、日本のサーバーからのメールは確実に減少しています。


記事No.20943/タイトル:Re^2: spamでの「決めつけ」(Re^3: 何故、特定の国からだけ来るのでしょうか?)
投稿日:2005/06/10(Fri) 06:07:34 / 投稿者:管理人
★ツリー/親記事[20892]+++++前記事[20941]
-レス記事[20955]

ID-code:w6SZ3BprNCg

 読んで勘違いなさる第三者の方がいると困るので書いておきますが....

> 中国、韓国に限って、ゾンビになり易いわけではないので、
> 自覚を持って迷惑行為を行っていると断定しています。

 残念ながら違うでしょうね。
 ちなみに私はひょんなことから、
「英語のspamを発信していたパソコン」を使っている(使っていた)
日本人の一ユーザと電話で話したことがあります。
 その方は自分のパソコンがそんなことに使われているなど
まったく無自覚でした。

 無論、自分のパソコンがウイルスに感染していたり、
あるいはそのためにspam発信を幇助していることに対して
全く責任を感じない、それを知っても対処をしようとしない人も
中にはいるかと思いますが、多くのユーザはその事実を知らない、
あるいは全くピンと来ていない、分かっていないのだと思いますし、
韓国・中国の場合も同様だと思います。

> 迷惑メールの大国である米国からほとんど来ないのは、不幸中に幸いです。

 この言葉を読むとどうも御理解して頂いているか甚だ疑問なのですが、
中国や韓国のIPアドレスがメールヘッダに残っているスパムも、
実際には米国人spammerが米国にいながらして、
桜急行様に送っているメールだと思われます。

 それにも拘わらず、桜急行様が米国に対処依頼を送れないこと
(メールにその証拠が残っていないこと)
は私としては甚だしく不幸なことだと思っています。

 ただし、spamに悪用されるセキュリティの不十分なパソコンを
中国や韓国が多く持っていることは、弁護できることではありません。
 そしてその場合、悪用されたパソコンにかかわる
サーバ管理者に対処依頼を送ることは当然すべきことです。

 ゾンビPCの前に、spam中継の温床であった
「第三者中継」「open proxy」の時にも
それらを許している(場合によっては無自覚な)サーバ管理者に
対処依頼を送ることは断固として必要なことでした。

 ともあれ、ゾンビPCと増大とspamでの悪用常習化については、
米国FTC連邦取引委員会などを筆頭に
ゾンビPCの撲滅に向けてゆるゆると進み始めたところですので
http://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/past/log/020848.html#20850
まあその解決を期待したいところですが。


記事No.20955/タイトル:Re^3: spamでの「決めつけ」(Re^3: 何故、特定の国からだけ来るのでしょうか?)
投稿日:2005/06/10(Fri) 21:14:49 / 投稿者:白梟
★ツリー/親記事[20892]++++++前記事[20943]

ID-code:VZYXNtkShLg

 ちょっと、話が噛み合ってないような気がするのですが…。

> > 中国、韓国に限って、ゾンビになり易いわけではないので、
> > 自覚を持って迷惑行為を行っていると断定しています。
>  残念ながら違うでしょうね。

 中国・韓国経由で届く英文スパムの大部分がゾンビを使っているという
点については異存ありません。
桜急行さんの元に中国経由で届くスパムのうち、半分は英文だそうですが、
それらはゾンビを使っている可能性が高いだろうと私も考えます。

しかし、中国・韓国経由の日本語スパムについては、また話が違うのでは
ないでしょうか?

 桜急行さんのところに具体的にどのスパムが届いているのかは知りませんが、
私のところには(宣伝しているURLこそ毎日違うものの、同じ業者から)中国経由で
送信された出会い系サイトスパムが毎日届いています。

また、ここでqsv系と呼ばれているスパムは、国内経由のものもありますが、
大部分は韓国経由でこれまた毎日届いていました。
(最近は、サイトトップが韓国から香港に移った上、送信も香港や台湾経由が
混ざるようになりましたが。)

 私には、これらがゾンビ経由で送信されているとは思えません。
桜急行さんも仰っているように、ゾンビ経由ならば、特定の国のみではなく各国から
届くのが普通です。

仮に韓国ユーザーだけとか、中国ユーザーだけをターゲットにしたウイルスがあり、
それに感染したPCだけのゾンビネットワークがあったとしても、特定のISPからだけ
届くとは考えられません。
スパマーが、特定のISPユーザーのPCだけを選んで悪用する理由はないでしょうし。

更に、中国経由で届いている出会い系スパムのヘッダには GB2312 なんて表記が
入っていたりもするんですよね。(実際には、GB2312 は使って無さそうだけど。)

本文等の日本語は不自然なものではありませんし、qsv系などは、サイトの本体は
日本にあります。
ですから、何も向こうの人だけが関わっているとは言いませんが、送信はそちらの
業者に委託している可能性があるのではないかと考えています。

(でも、黒幕はきっと日本人だろうと思うし、それが一番悪いと思う。)


記事No.20900/タイトル:特定は特定でありますが(Re: 何故、特定の国からだけ来るのでしょうか?)
投稿日:2005/06/05(Sun) 12:17:18 / 投稿者:管理人
★ツリー/親記事[20892]+前記事[20892]

ID-code:w6SZ3BprNCg

> 迷惑メールが世界的な問題だとすれば、世界各国から均等に発信されると思うのですが、
>
> これらの国に偏っている事実に、非常識な悪意を感じます。

 英語のspamの多くは「もともと」米国発である疑いが濃厚です。

世界中のスパムのうち35%は米国発 −ソフォス調査
http://www.rbbtoday.com/news/20050407/22037.html

 しかしそのことはメールのヘッダを見ても分かりません。
なぜならゾンビPCと呼ばれる、ウイルスに感染した中国、韓国等の
パソコンを悪用して、米国が無関係であることをみせかけるからです。

ゾンビPC spam
http://www.google.co.jp/search?hl=ja&q=%E3%82%BE%E3%83%B3%E3%83%93PC+spam&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=

 中国、韓国が多くなるのは、パソコンの普及増大の割合に比して、
セキュリティ意識・対策の低いパソコンが多いからと思われます。

 ただし日本もあまり他人のことを言えた義理ではありません。
http://www.senderbase.org/
これは事実上、spamの発信サーバをランクしているサイトですが
40位以内に

ocn.ne.jp Open Computer Network
bbtec.net SOFTBANK BB CORP

の2社が常駐しており、日本でもゾンビPCが多いことが推定されます。
すなわち皆様の回りで
「パソコンがウイルスに感染していた」
という場合には、そのパソコンは(英文)spam発信の片棒を担いでいた疑いが十分にあります。
 そういう目で周辺のパソコンのセキュリティ対策を促していかねばなりません。

 ちなみに現在はゾンビPCによるspam偽装を行っていますが
昔から米国spammerはspam発信元をあらゆる方法で偽装してきました。
第三者中継、OpenProxy利用等々。
 昔から英文spamの発信の大元は一貫して米国だと思います。そういうもんです。
実際、英文spamが宣伝している内容は米国人向けの内容がかなりですからね。


[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0040番へ]
bokumetusiteki