[ 22073 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
ID-code:3i9klsdUSss
Gokurakuです。
大変珍しい例だと思うのですが、ウィルコムからの発信が
確認できましたので報告します。
各位報告済みです。
Return-Path: dsgtrgs@yahoo.co.jp
Received: by mbox64.nifty.com id 4371a77b41853b;
Wed, 09 Nov 2005 16:38:35 +0900
Received: from smtp21.mail.bbt.yahoo.co.jp (smtp21.mail.bbt.yahoo.co.jp
[202.93.85.136])by mxg508.nifty.com with SMTP id jA97cM97027455
for <******@nifty.com>; Wed, 9 Nov 2005 16:38:22 +0900
Received: from unknown (HELO yourjrunvtpu0n) (61.198.171.74 with poptime)
by smtp21.mail.bbt.yahoo.co.jp with SMTP; 9 Nov 2005 07:38:21 -0000
X-Apparently-From: <dsgtrgs@yahoo.co.jp>
thread-index: AcXlAI42t7ovPAshTaeXTuVnpEw/bg==
Thread-Topic:
=?iso-2022-jp?B?GyRCJE8kOCRhJF4kNyRGGyhCKBskQiEwGyhCLRskQiEwGyhCKS8=?=
From: <dsgtrgs@yahoo.co.jp>
To: <******@nifty.com>
Subject:
=?iso-2022-jp?B?GyRCJE8kOCRhJF4kNyRGGyhCKBskQiEwGyhCLRskQiEwGyhCKS8=?=
Date: Wed, 9 Nov 2005 16:38:19 +0900
Message-ID: <02e501c5e500$8e364850$4aabc63d@yourjrunvtpu0n>
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-Mailer: Microsoft CDO for Windows 2000
Content-Class: urn:content-classes:message
Importance: normal
Priority: normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Status: U
X-UIDL: 1131521915.16773.mailbox
----- Original Message -----
From: <dsgtrgs@yahoo.co.jp>
To: <******@nifty.com>
Sent: Wednesday, November 09, 2005 4:38 PM
Subject: はじめまして(^-^)/
> ジャパンワイドプロダクション(JWP)です!
> ↓↓↓↓↓ ↓↓↓↓↓
> URL>> http://jw-production.hoon.jp/
>
> 弊社は、主にパチンコ・パチスロのホールへリサーチ目的で
> 派遣業務を行っております。
>
> 成長を続けるパチンコ・パチスロ業界において、私たちの役割はますます重要になっており
> ニーズは高まる一方です。
> そんな市場の広がりを受け、組織の拡大を見据えた今後の更なる事業拡大に伴う
> 派遣スタッフの募集です。
>
> 弊社の特徴は‥
> ヤル気があればどんどん稼げる!
> 未経験者の方でも安心!
> 空いた時間で稼げる!←時間の有効活用!!
> 幅広い年代のスタッフが活躍中!
>
> もっとより良く知って頂く為にも、一度HPへ遊びに来て下さい。
> そして、あなたが御理解・御納得して登録してくださればと思っております!
> ↓↓↓↓↓ ↓↓↓↓↓
> URL>> http://jw-production.hoon.jp/
>
> 配信拒否>> jwp_1970_2005@yahoo.co.jp
>
>
> --------------------------------------
> Know more about Breast Cancer
> http://pr.mail.yahoo.co.jp/pinkribbon/
>
ID-code:k7OJ1oo/wqc
こんばんは。ウイルコム発信と聞いて、ウイルコムユーザーの自分としては
飛びつかずにいられなかったもので(苦笑)。しかしウイルコムからもそういうメールが
発信されるようになってしまったんですねえ…。
ちなみに、カタログ(2005年11月)の「迷惑メール対策のお知らせ」には
以下の文が明記してあります。これはスパム対策として有効なのか否か…。
ともあれ、最近はユーザーが徐々に増えつつあるキャリアだけに、こういった対策も
しっかり取ってもらいたいものですね。
>ウィルコムでは大量のメール送信、違法なメール送信、公序良俗に反するインターネット利用などの
>行為に対して、契約約款に準拠して対応しております。迷惑メール対策強化の一環として、
>1日当たり1000通を超えるメールを送信された場合、迷惑メールと見なして
>利用停止などの処置を行います。その際、弊社より注意喚起を行ったにもかかわらず、
>迷惑メール送信行為を継続した場合には、契約の解除を行います。また、従前より行っております
>弊社システムの設備負荷対策としての送信制限は、今後も継続して実施してまいります。
#sage
ID-code:LsEkC3t1ziU
> Gokurakuです。
> 大変珍しい例だと思うのですが、ウィルコムからの発信が
> 確認できましたので報告します。
> 各位報告済みです。
> > Return-Path: dsgtrgs@yahoo.co.jp
> Received: by mbox64.nifty.com id 4371a77b41853b;
> Wed, 09 Nov 2005 16:38:35 +0900
> Received: from smtp21.mail.bbt.yahoo.co.jp (smtp21.mail.bbt.yahoo.co.jp
> [202.93.85.136])by mxg508.nifty.com with SMTP id jA97cM97027455
> for <******@nifty.com>; Wed, 9 Nov 2005 16:38:22 +0900
> Received: from unknown (HELO yourjrunvtpu0n) (61.198.171.74 with poptime)
> by smtp21.mail.bbt.yahoo.co.jp with SMTP; 9 Nov 2005 07:38:21 -0000
> X-Apparently-From: <dsgtrgs@yahoo.co.jp>
> thread-index: AcXlAI42t7ovPAshTaeXTuVnpEw/bg==
> Thread-Topic:
> =?iso-2022-jp?B?GyRCJE8kOCRhJF4kNyRGGyhCKBskQiEwGyhCLRskQiEwGyhCKS8=?=
> From: <dsgtrgs@yahoo.co.jp>
> To: <******@nifty.com>
> Subject:
> =?iso-2022-jp?B?GyRCJE8kOCRhJF4kNyRGGyhCKBskQiEwGyhCLRskQiEwGyhCKS8=?=
> Date: Wed, 9 Nov 2005 16:38:19 +0900
> Message-ID: <02e501c5e500$8e364850$4aabc63d@yourjrunvtpu0n>
> MIME-Version: 1.0
> Content-Type: text/plain;
> charset="iso-2022-jp"
> Content-Transfer-Encoding: 7bit
> X-Mailer: Microsoft CDO for Windows 2000
> Content-Class: urn:content-classes:message
> Importance: normal
> Priority: normal
> X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
> Status: U
> X-UIDL: 1131521915.16773.mailbox
> > > ----- Original Message -----
> From: <dsgtrgs@yahoo.co.jp>
> To: <******@nifty.com>
> Sent: Wednesday, November 09, 2005 4:38 PM
> Subject: はじめまして(^-^)/
はっきりとは分かりませんが
Received: from unknown (HELO yourjrunvtpu0n) (61.198.171.74 with poptime)
by smtp21.mail.bbt.yahoo.co.jp with SMTP; 9 Nov 2005 07:38:21 -0000
は、偽装の可能性ありでは。
ウィルコムに確認すれば偽装かどうか分かると思いますが。
偽装の場合は、
Received: from smtp21.mail.bbt.yahoo.co.jp (smtp21.mail.bbt.yahoo.co.jp
[202.93.85.136])by mxg508.nifty.com with SMTP id jA97cM97027455
for <******@nifty.com>; Wed, 9 Nov 2005 16:38:22 +0900
のみが有効だと思います。発信元はヤフーになります。
ID-code:3i9klsdUSss
Gokurakuです。
> はっきりとは分かりませんが
> Received: from unknown (HELO yourjrunvtpu0n) (61.198.171.74 with poptime)
> by smtp21.mail.bbt.yahoo.co.jp with SMTP; 9 Nov 2005 07:38:21 -0000
> は、偽装の可能性ありでは。
> ウィルコムに確認すれば偽装かどうか分かると思いますが。
> 偽装の場合は、
> Received: from smtp21.mail.bbt.yahoo.co.jp (smtp21.mail.bbt.yahoo.co.jp
> [202.93.85.136])by mxg508.nifty.com with SMTP id jA97cM97027455
> for <******@nifty.com>; Wed, 9 Nov 2005 16:38:22 +0900
> のみが有効だと思います。発信元はヤフーになります。
はい、偽装の可能性もあり得ると考えられます。
一応今回の場合は以下の理由からウィルコム発信の可能性が大きい
と思っておりますので。まず調査依頼を出しております。
理由1:表示上ウィルコムー>ヤフーー>Niftyときちんと
続いている
理由2:時間が1秒間隔で連続している
ただ、ウィルコムのHPにはこういった場合のAbuse問い
合わせ先の記載がなく、電話で問い合わせても1時間後に電話を
かけ直してくる状態でした。しかも、回答は特にそういう部署は
用意していないのでHPのフォームから送ってくれとのことで、
大手の割にそういった組織整備がなっていないと感じました。
ID-code:LsEkC3t1ziU
> > はい、偽装の可能性もあり得ると考えられます。
> 一応今回の場合は以下の理由からウィルコム発信の可能性が大きい
> と思っておりますので。まず調査依頼を出しております。
> > 理由1:表示上ウィルコムー>ヤフーー>Niftyときちんと
> 続いている
> 理由2:時間が1秒間隔で連続している
私の偽装の可能性の判断は、
1.fromがunknownであること
2.HELOコマンドが使用されていること
3.時間が-0000であること
の3点です。まあ、ウィルコムで判断いただかないと分かりません。
> > ただ、ウィルコムのHPにはこういった場合のAbuse問い
> 合わせ先の記載がなく、電話で問い合わせても1時間後に電話を
> かけ直してくる状態でした。しかも、回答は特にそういう部署は
> 用意していないのでHPのフォームから送ってくれとのことで、
> 大手の割にそういった組織整備がなっていないと感じました。
実害経験がほとんど無いところはこんなものかも知れませんね。
苦情メールが増えると自動返信、しかも回答はしないとしたところもありますから。
しかし、NTTPCも1スパマーに対する対応が5日以内程度に縮まった感ありですね。(笑)
ID-code:k7OJ1oo/wqc
> > > > ただ、ウィルコムのHPにはこういった場合のAbuse問い
> > 合わせ先の記載がなく、電話で問い合わせても1時間後に電話を
> > かけ直してくる状態でした。しかも、回答は特にそういう部署は
> > 用意していないのでHPのフォームから送ってくれとのことで、
> > 大手の割にそういった組織整備がなっていないと感じました。
> > 実害経験がほとんど無いところはこんなものかも知れませんね。
> 苦情メールが増えると自動返信、しかも回答はしないとしたところもありますから。
> しかし、NTTPCも1スパマーに対する対応が5日以内程度に縮まった感ありですね。(笑)
5年来のウィルコムユーザーなのですが、使用開始から今まで携帯アド宛に迷惑メールを
受け取った経験は1回もありません(苦笑)。結局スパマーは他のキャリアを狙っていたと
いうことになるんだと思います。ただ、ウィルコムもこのところ加入者が徐々に
増えつつあるようなので、今回の件に限らずこれから迷惑メール対策を今以上に
しっかりやってほしいと思いますね。新商品をいっぱい出すのも結構なんですが、
そういうところのサービスをきめ細かくやっていかないとユーザーは離れていくでしょうし。
※スレッドの話題とだいぶずれてしまい申し訳ありませんです。
#sage
ID-code:3i9klsdUSss
Gokurakuです。
先般ウィルコムに調査を依頼していた親記事のSPAMの件で
ウィルコムより回答がありました。
[以下転載]
******** 様
メールでのお問合せ、ありがとうございます。
お問合せの件につきまして、下記のとおりご案内申し上げます。
この度、***様からご連絡いただきました迷惑メールの件に
つきまして、ご報告頂いた情報を元にその接続記録を確認し、
送信者と思われる弊社ユーザーを特定致しました。
該当ユーザーへは書面による注意喚起を行いましたので、取り
急ぎご報告申し上げます。
弊社ユーザーによるインターネットの心無い利用により、大変
ご迷惑をお掛け致しまして、誠に申し訳ございませんでした。
今後も万が一、同内容の迷惑メールを受信されましたら、
お手数ではございますが、再度ご連絡頂けましたら幸いに
存じます。
上記次第、何卒ご査収の程宜しくお願い申し上げます。
[転載終]
だそうです。
結論から言うとウィルコムユーザーだったようです。
まあ「書面で注意喚起」というのが気になると言えばなり
ますが、普通SPAM送信にわざわざ回線速度の遅いPHSを用いると
は考えづらいためゾンビの可能性もあるのではないかと考えて
います。
確かに、報告先がはっきりしないなとウェブサイトでの対処
状況には多少の問題を感じますが、その後の対処・報告は迅速
であり、評価できるところと考えます。
ID-code:LsEkC3t1ziU
> 結論から言うとウィルコムユーザーだったようです。
結果報告ありがとうございます。
ウィルコム接続でプロバイダがyahoo!BBということなのでしょう。従って、SMTPサーバーはyahoo!BBでこのようなヘッダーになると考えられます。
何か、localhostみたいなヘッダーですね。ウィルコムのデータ通信でプロバイダがyahoo!BBの特例みたいに思います。
ID-code:no_id
実は、私の携帯にもこのジャパンワイドプロダクションなる所からこれで、2度目のメールがきました。
こちらとしては、一切アクセスしたことが無いところからのメールなので完全無視しているところではあるのですが、特になにか処置しなければならないのでしょうか?
#sage
ID-code:y3CHxCiT3dI(本記事は投稿者自身により12/05-16:12に修正されました)
> 実は、私の携帯にもこのジャパンワイドプロダクション
> なる所からこれで、2度目のメールがきました。
> こちらとしては、一切アクセスしたことが無いところからの
> メールなので完全無視しているところではあるのですが、
> 特になにか処置しなければならないのでしょうか?
一般的なspamに対する対応の仕方は
「spamの被害に遭い始めたら(概要)」
http://www2g.biglobe.ne.jp/~stakasa/spam/shouhai-spam0.html
でアドバイスしておりますので
そちらを参照して下さい。
届いている先が携帯メールということでメールヘッダがない場合、
発信プロバイダーなどへの処置依頼は困難になりますが、
この問題を扱う官庁である日本データ通信協会などは
ヘッダがなくても情報は受けつけていたように思います。
可能な範囲で御協力して下さればいいかと思います。
ID-code:d2/hOwFz9sw
> > 実は、私の携帯にもこのジャパンワイドプロダクション
> > なる所からこれで、2度目のメールがきました。
> > こちらとしては、一切アクセスしたことが無いところからの
> > メールなので完全無視しているところではあるのですが、
> > 特になにか処置しなければならないのでしょうか?
>
> 一般的なspamに対する対応の仕方は
> 「spamの被害に遭い始めたら(概要)」
> http://www2g.biglobe.ne.jp/~stakasa/spam/shouhai-spam0.html
> でアドバイスしておりますので
> そちらを参照して下さい。
>
> 届いている先が携帯メールということでメールヘッダがない場合、
> 発信プロバイダーなどへの処置依頼は困難になりますが、
> この問題を扱う官庁である日本データ通信協会などは
> ヘッダがなくても情報は受けつけていたように思います。
>
> 可能な範囲で御協力して下さればいいかと思います。
今回届いた詳細な内容です。
まず送信addressがzanksiwjiw87@docomo.ne.jpと言うアドレスになってます。(実際にこのアドレスが存在すのかどうかは不明ですが)
タイトルが効果大!簡単・確実・高収入
内容文ですが、ホール派遣スタッフ募集!
全国各ホールでの簡単なお仕事です。
学歴・初心者・未経験者問わず誰でも簡単にできる業務内容ですよ!
あなたのスケジュールに合わせて、たっぷり稼いじゃませんか?
これからホール派遣スタッフで、充実した1日を!
下記よりご連絡お待ちしております(′V ‵)
ジャパンワイドプロダクション【JWP】
URL>>ttp//jw-production.hoonjp/k/ <<クリック!
配信拒否>>jwp_1970_2005@yahoo.co.jp
とまぁ、これが送られてきた全ての内容ですが、この書き込みの内容とほとんど変わらない内容の文章だったので投稿した次第です。
こちらとしては、配信拒否するとこちらの所在を明かす事にもなりかねないので、一切の無視を決め込むつもりですが、管理人さんの言うように日本データ通信協会などに言った方がいいのでしょうかね?
#sage
ID-code:3i9klsdUSss
Gokurakuです。
まず、管理人様のレスにあるページと、ここのページの
被害者向けページをよく読まれた上で必要な情報を書き
加えた上で改めて質問なさることをおすすめします。
CONAN様が問題にしている
・アクセスした覚えがないのにメールが届く
・ウィルコムではない(ISPが毎回違う)が同じような内容で
送られてくる
・送信元アドレスは存在しないでしょうが(発信元アドレスは
99%存在しません)
といった点に対する回答などはそのページを見ればすべて書いて
あります。気になるのであればまずヘッダをしてして頂かないと
(自信の個人情報は伏せてくださいね)それ以上のアドバイスは
できかねます。
基本的な対応としては
・発信元ISPに対処を依頼する
・デ通協、日産協に報告する
等が勧められますが、時間的な事情なのでそれが
無理ならば完全無視なさるのがよろしいでしょう