[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0043番へ]
[ 22808 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ
Date: 2006 Sep 08 16:58:34
記事No.22808/タイトル:スパムメールの発信元を特定しプロバイダに文句を言う方法
投稿日:2006/09/08(Fri) 16:58:34 / 投稿者:加藤
★ツリー/親記事[22808]
-レス記事[22810]

ID-code:XONKoVYx4wQ

毎日いかがわしい売春系のメールが来て迷惑していました。3日前には1日20通となり警察に連絡したところ、プロバイダーに連絡すればよいと言うことでした。
 プロバイダーはメールヘッダの記述の一番下の記述
Received: from 202.18.189.170 (unknown [221.220.127.79])
この場合には 221.220.127.79 がプロバイダーのアドレスです。
この数字をWHOIS に入力すると、
http://whois.ansi.co.jp/
プロバイダ情報が示されその中にメールアドレスがあります。
abuse@cnc-noc.net
この場合アドレスが中国なので、次のように英文で苦情を書きます。
この苦情にスパムメールを添付して送ると効果があります。

Spam mail stop request.

Dear Sirs,
I received The following spam e-mails of sex related topics written in Japanese. Please stop the abuser from using your e-mail system. This kind of conduct is considered to be a crime in Japan.

最近のスパムメールは、中国、カナダ、アメリカ、インドネシア、インド、シンガポール経由で送信されるものがおおいので、上の英語の苦情文をそのまま使ってください。


記事No.22810/タイトル:Re: スパムメールの発信元を特定しプロバイダに文句を言う方法
投稿日:2006/09/08(Fri) 20:16:20 / 投稿者:Gokuraku
★ツリー/親記事[22808]+前記事[22808]
-レス記事[22813]

ID-code:3i9klsdUSss

Gokurakuです。

> 毎日いかがわしい売春系のメールが来て迷惑していました。3日前には1日20通となり警察に連絡したところ、プロバイダーに連絡すればよいと言うことでした。

1日20通なら少ない方ではないでしょうか。
http://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/past/log/022766.html#22766

こちらの記事にある7月中における海外発信の日本語SPAMメールの
発信元分析をみていただくとわかりますが私のところで1日平均
60通を余裕で超えています。
また、こちらのサイトの内容や、この掲示板をよんでいただければ
わかりますが日本国内では一応国内法も制定されていますが、その
法律で刑事罰を受けた件数自体ごく少数です。日本国内からの発信
の減少については各ISPが独自に種々の対策(主にOP25Bや発信者情
報の共有)海外にいたっては(特に中国など)は野放しと言わざる
を得ない状況です

>  プロバイダーはメールヘッダの記述の一番下の記述
> Received: from 202.18.189.170 (unknown [221.220.127.79])
> この場合には 221.220.127.79 がプロバイダーのアドレスです。
> この数字をWHOIS に入力すると、
> http://whois.ansi.co.jp/
> プロバイダ情報が示されその中にメールアドレスがあります。
> abuse@cnc-noc.net
> この場合アドレスが中国なので、次のように英文で苦情を書きます。

やり方はそれであっていると思います。
しかしながら、最近のSPAMについては多くが多数のIPアドレスっぽい
数字を並べてどれが発信元であるかわかりにくくするという手法を
用いており、判別がつきにくくなっています。
このサイトにおいては、この作業を容易にすべく、便利なツールが
紹介されていますので、それを使うことをおすすめします。

迷惑メール(spam)対策用メールヘッダ解析 hdpar
http://nayuki.homeunix.com/~stakasa/cgi-bin/hdpar.htm

> この苦情にスパムメールを添付して送ると効果があります。
>
> Spam mail stop request.
>
> Dear Sirs,
> I received The following spam e-mails of sex related topics written in Japanese. Please stop the abuser from using your e-mail system. This kind of conduct is considered to be a crime in Japan.

このサイト内でも英文の書き方は紹介されています。
http://www2g.biglobe.ne.jp/~stakasa/spam/shouhai-spam4.html#yuyuan

ただ、効果があるかどうかは疑問です。
別スレッドであがっているように私のところでは中国からのものが
7割を占めており、一向に減る様子が無く、対応している様子も
ないからです。

> 最近のスパムメールは、中国、カナダ、アメリカ、インドネシア、インド、シンガポール経由で送信されるものがおおいので、上の英語の苦情文をそのまま使ってください。

基本的にどこの国でも英語でおくって問題はないと思います。
一つお聞きしたいのですが、ここで指摘されている中国以外の発信元
からの発信が多いという根拠はあるのでしょうか?
少なくとも、中国以外は私の取っている統計とは大きく違っている
ものですから、ソースがあれば教えていただけるとありがたいです。


記事No.22813/タイトル:Re^2: スパムメールの発信元を特定しプロバイダに文句を言う方法
投稿日:2006/09/09(Sat) 08:08:55 / 投稿者:加藤
★ツリー/親記事[22808]++前記事[22810]
-レス記事[22814]

ID-code:bWFYFZxEmKw

60通とは大変ですね。業者を見つけ出して処刑したい気持ちでしょう。
ヘッダーの最初の部分のドメインは中継をしているだけなので、本文に近い下の方に犯人の使用したドメインがあります。リストした国名は私宛に送られてきた180通の分析結果です。ドメインの内中国発のものにも苦情を送っていますが、対応が悪いですね。私は個人的に中国人を何人か知っている経験から申しますと、対応の悪いのは国民性だと思います。


記事No.22814/タイトル:Re^3: スパムメールの発信元を特定しプロバイダに文句を言う方法
投稿日:2006/09/09(Sat) 16:40:19 / 投稿者:Zeit
★ツリー/親記事[22808]+++前記事[22813]
-レス記事[22815]

ID-code:mG11UlRCZEU

Zeitです。

> ヘッダーの最初の部分のドメインは中継をしているだけなので、本文に近い下の方に犯人の使用したドメインがあります。

最近(でもないですが)は、ヘッダの偽装が多く、必ずしも「下の方」が発信元とは言えません。
たとえば、8月末頃に来たスパムのヘッダを以下に挙げますが、発信元はいったいどこでしょうか。調べてみてください。
# 正解は書きません。hdparに食わせればすぐわかりますし。

--------------------------------------------------
Return-Path: refinery317@livedoor.com
Received: by mbox62.xxx.xxx id 44f583ac45e57a;
Wed, 30 Aug 2006 21:25:16 +0900
Received: from mxg512.nifty.com by flt514.nifty.com with SMTP id 44f583a91dd7e8;
Wed, 30 Aug 2006 21:25:13 +0900
Received: from 202.248.238.10 ([218.61.121.213])by mxg512.nifty.com with SMTP id k7UCORhG028727;
Wed, 30 Aug 2006 21:24:39 +0900
Date: Wed, 30 Aug 2006 21:24:27 +0900
X-Message-Info: 7mzmTnosP01VPhbl8tmHXXhtlXHJ126F2phhIFIxzvDT822
Received: from dns923coo.net (38.24.38.93) by z87-s1.hotmail.co.jp with Microsoft SMTPSVC(5.0.2195.6824);
Wed, 30 Aug 2006 17:20:09 +0500
Received: from hotmail.co.jp (127.0.0.1) by dnsyahoo.co.jp
(SMTPD32-7.12 ) id MB20CQ50; Wed, 30 Aug 2006 17:22:09 +0500
Subject: ,?μ?・
From: {c.?n@nifty.com
To: ****@****
Message-Id: <413770677.FZ557@lycos.co.jp>
Content-Type: multipart/alternative;
boundary="--5378400937695320"
--------------------------------------------------
特徴として、Receivedの並びの途中に、Dateなどが挟まっています。
その下のReceivedは信用していいのかどうか、という話になります。

> ドメインの内中国発のものにも苦情を送っていますが、対応が悪いですね。

プロバイダへ送る他、中国のスパム受付窓口(日本のデ通協や日産協みたいなもの?)へ送っておくのも手でしょう。
abuse@anti-spam.cn
に、ヘッダと本文を転送します。
実際には、あまり効果が感じられないのですが、根気よく送り続けることが重要かと思います。
なお、韓国発のスパムは、同様に
spamcop@kisa.or.kr
にも送ります。


記事No.22815/タイトル:スパムメールの発信元を特定しプロバイダに文句を言う方法
投稿日:2006/09/09(Sat) 17:04:01 / 投稿者:加藤
★ツリー/親記事[22808]++++前記事[22814]
-レス記事[22826]

ID-code:bWFYFZxEmKw(本記事は投稿者自身により09/09-17:05に修正されました)

 Whois でヒットしたアドレス複数に警告のメールを送っています。大抵は unknown と書いてある後のドメインで、発信元は中国などアジア諸国です。
 車のナンバープレートみたいにメール内に使用パソコンのIPアドレスが残るようにして、犯人の特定を可能にすることはできないんでしょうかね。
 http://www.dnsstuff.com/ で調べると売春系サイトのウェブページのサーバ管理者がわかりますので、そこへも次のようなメールを送っています。主な売春系サイトの場所は韓国と日本ですね。

Dear Sirs,
There are websites in your system, the URLs are in the attached e-mails.

These websites are written in Japanese filled with sex related topics. These are advertised by the spam e-mails attached. Also they are collecting money from the men who believe the website system will provide women, in most cases these men can not meet any women. These conducts are considered as crime in Japan.
Do not provide your space to help these criminals.


記事No.22826/タイトル:スパムメールの発信元を特定しプロバイダに文句を言う方法
投稿日:2006/09/11(Mon) 16:30:28 / 投稿者:加藤
★ツリー/親記事[22808]+++++前記事[22815]

ID-code:bWFYFZxEmKw

 一時1日あたり20件あったスパムの数は昨日は5件だったので減ったかと思ったら、今日は午後4時の段階で12件あったので、ここ一週間行なったサーバー管理者への苦情の効果は少なかったと見た方が良さそうです。
 警察のハイテク課といっても現状に疎いのか、
 「ケーサツの横はドブ」(丸山 昇 著)の状況がまだ続いているかのどちらかでしょう。
 仕方がないので、スパム中に書いてある、URLと苦情先メールアドレスは比較的安定で変わらないので、
http://mvkm, stop@reject.mvkm.com, http://pwvt.com, nomail@qeux.com, http://rwuq.com, iranai@reject.rwuq.com
nomore@vfhv.com, http://sruq.com ,star_dast1000@yahoo.fr, http://tdcv.com, http://5596.cc, http://ag-i.net, http://dbldbl.
これらがメール本文中にあるものは即刻削除で消えて無くなるような設定にしました。
 警察あてにならないなー、犯罪者野放しじゃないか。


[掲示板に戻る] [HTML化ログ 大目次へ][ツリー一覧0043番へ]
bokumetusiteki