[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0043番へ]
[ 22466 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ
Date: 2006 Mar 22 16:14:25
記事No.22466/タイトル:spamcopというメールが来るようになった
投稿日:2006/03/22(Wed) 16:14:25 / 投稿者:analog
★ツリー/親記事[22466]
-レス記事[22467][22468]

ID-code:1YeFvCgeMzY(本記事は投稿者自身により03/22-23:24に修正されました)

spamcopというタイトルのメールがいっぱいくるようになりました
これは、当方がspamを発信しているというアラームなのでしょうか?
よくわからないので教えてください
wwwサーバ立てているのですが踏み台にされているのでしょうか?

タイトル
[SpamCop (自分のグローバルアドレス) id:1696572811]
2006 Mortgage savings and Refinance

[ SpamCop V1.527 ]
This message is brief for your comfort. Please use links below for details.

Email from 自分のグローバルアドレス / Tue, 21 Mar 2006 20:55:52 -0500
http://www.spamcop.net/w3m?i=xxxxxxxxxxxxxxxxxxxxxxxxxxxx
自分のグローバルアドレス is open proxy, see: http://www.spamcop.net/mky-proxies.html

[ Offending message ]
Status: U
Return-Path: <marketwatch@bpsinet.com>
Received: from bpsinet.com ([自分のグローバルアドレス])
by mx-emperor.atl.sa.earthlink.net (EarthLink SMTP Server) with SMTP id 1flSzJGZ3Nl34l0; Tue, 21 Mar 2006 20:55:52 -0500 (EST)
Message-ID: <B6BA________25D4@bpsinet.com>
Date: Wed, 22 Mar 2006 07:46:10 +0500
From: "Refinance Now" <marketwatch@bpsinet.com>
User-Agent: Mozilla/5.0 (Windows; U; Win98; en-US; rv:0.9.4) Gecko/20011019 Netscape6/6.2
MIME-Version: 1.0
To: <x>
Subject: 2006 Mortgage savings and Refinance
Content-Type: multipart/related;
boundary="------------104232686087643308727557"
X-ELNK-AV: 0
X-ELNK-Info: sbv=0; sbrc=.0; sbf=0b; sbw=000;


--------------104232686087643308727557
Content-Type: text/html;
charset="us-ascii"
Content-Transfer-Encoding: 8bit


<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>Untitled Document</title>
<style type="text/css">
<!--
style1 {font-size: 18px}
a:link {
color: #000000;
}
a:visited {


こんなメールが多数来るようになったのですが
英語に弱く内容がわかりません
よろしくお願いします


記事No.22467/タイトル:Re: spamcopというメールが来るようになった
投稿日:2006/03/22(Wed) 23:07:43 / 投稿者:tn-h123
★ツリー/親記事[22466]+前記事[22466]

ID-code:2G4/XKhuhwk

詳細はともかく、まず以下の部分(URL後半)は伏せた方が良いと思います。

Email from 自分のグローバルアドレス / Tue, 21 Mar 2006 20:55:52 -0500
http://www.spamcop.net/w3m?i=*****ココです。*****

掲示板投稿時にパスワードを設定していれば、投稿内容を修正
出来る筈です。
#sage


記事No.22468/タイトル:Re: spamcopというメールが来るようになった
投稿日:2006/03/22(Wed) 23:38:47 / 投稿者:Zeit
★ツリー/親記事[22466]+前記事[22466]
-レス記事[22470]

ID-code:mG11UlRCZEU(本記事は投稿者自身により03/22-23:45に修正されました)

Zeitです。

> spamcopというタイトルのメールがいっぱいくるようになりました
> これは、当方がspamを発信しているというアラームなのでしょうか?

おそらくそうだと思います。
これは、analogさんのメールアドレスが「サーバ管理者」となっているIPアドレスのサーバを経由してスパムが発信され、それが受信者によりSpamCopに報告された、ということを示しています。

> wwwサーバ立てているのですが踏み台にされているのでしょうか?

その恐れがかなりあります。
考えられるのが、スパイウェアによりゾンビ化されていることです。スパイウェアのチェック・削除ができるもの(大手各社のセキュリティソフト、またはSpybot S&Dなど)を使って、チェックしてみてください。
もし、LANを組まれている等、複数台のPCがある場合、すべてのPCをチェックしてください。サーバ本体ではなくLAN内の別のPCがゾンビ化していることもあります。

セキュリティの常識としては、全PCにセキュリティソフトを入れ、それを常に最新に保つようにしてください(基本中の基本です)。

なお、tn-h123さんがご指摘の「意味不明の文字列部分は隠して」ですが、この場合はSpamCopの「こんなレポートが来たがこれは本当にスパムなのか?」に回答するページに飛びます。
なので、閲覧者が興味本位でクリックしただけで、analogさんにスパムの山が、ということにはなりません。
ただ、その開いたページでは、SpamCopへの回答ができてしまいますので、当該サーバ管理者の方以外がアクセスできるのは望ましくありません。やはり、隠された方がよろしいでしょう…。


記事No.22470/タイトル:Re^2: spamcopというメールが来るようになった
投稿日:2006/03/23(Thu) 06:28:35 / 投稿者:analog
★ツリー/親記事[22466]++前記事[22468]

ID-code:1YeFvCgeMzY

> これは、analogさんのメールアドレスが「サーバ管理者」となっているIPアドレスのサーバを経由してスパムが発信され、それが受信者によりSpamCopに報告された、ということを示しています。

はい、オンラインスキャンをしたら
ウイルスに感染していました
急ぎ閉鎖しましたが、関係した方には申し訳ありませんでした
サーバ用のウイルスチェックが高いので導入していませんでした
一からやり直しです。
ご指摘ありがとうございました


[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0043番へ]
bokumetusiteki