[リストへもどる] 注意●再読込(リロード)をしないと最新の投稿が出ない場合があります。
一括表示
○-Anti-spam活動の妨害か? - 珍 萬宝 08/23-15:18 No.23302
 ┗Re: Anti-spam活動の妨害か? - Zeit 08/24-12:49 No.23303
++ ┗Re^2: Anti-spam活動の妨害か? - 珍 萬宝 08/24-15:17 No.23304

タイトルAnti-spam活動の妨害か?
記事No23302
投稿日: 2008/08/23(Sat) 15:18
投稿者珍 萬宝   <メール送信>
親記事[23302]
-レス記事[23303]
ID-code:5/mTVi0Io2A(本記事は投稿者自身により08/23-19:17に修正されました)

Anti-spam活動の妨害かと思われるHackerの悪質な行為を目の当たりにしましたので、
報告させていただきます。

話の発端は、偽ブランド時計のサイトでは有名どころの「Prestige Replica」spamの被弾。
最近の誘導先はルーマニアの「Draculahosting」管轄のものが多くなってきたのですが、
Webフォームから通報すると、名前に似合わず(失礼)比較的早期に対応(サイト封鎖)して
もらえることが多いようで、このところ好んで利用しております。

ttp://www.draculahosting.com/contact/name.html


先ほどもspamを頂戴したので、早速上記フォームを開いたのですが、ここでビックリ。

「TURKISH HACKER iskorpitx が占拠した」との黒画面。

ハッカーを描いたらしき軍服の御仁のもと、トルコの国旗がはためいているのです(こんなわけで、
通報フォームのURLはアタマのhを抜かせていただいております)。


トップページもいつもと雰囲気が違っており、ユーザーの入力を誘っているかのように
怪しいフォームが画面真ん中に。

しかたなく、SpamCopのコメント欄に「Your website is hacked! No contact is available!」
と入力して送信いたしました(このコメントすらハッカーの元にわたっているだけかもしれません)。


ISPによっては「フォーム送信」という通報手段も有効かな、と思い始めていた矢先、
spammerに逆恨みを買った感じでしょうか。

だとすれば全くもって悪質で、非常に面食らってしまっている次第です。まずはご報告まで。

広告

広告

タイトルRe: Anti-spam活動の妨害か?
記事No23303
投稿日: 2008/08/24(Sun) 12:49
投稿者Zeit
親記事[23302]+前記事[23302]
-レス記事[23304]
ID-code:mG11UlRCZEU(本記事は投稿者自身により08/24-17:17に修正されました)

Zeitです。

> しかたなく、SpamCopのコメント欄に「Your website is hacked! No contact is available!」
> と入力して送信いたしました(このコメントすらハッカーの元にわたっているだけかもしれません)。

Spamcopからの報告は、当該サイトが置かれているサーバマシンの管理者(および当該プロバイダの管理者、その上位プロバイダの管理者)などへ、メール送信という形で行われます。
従って、メールアドレスのドメイン解析を行うためのネームサーバがハックされ、ドメイン名とIPアドレスの対応が不正に変更されていない限り、Spamcop経由での報告は、適切な人物へ届きます。
もちろん「メール配送経路中での盗み見」はあり得ますが、それはすべての電子メールに言えることですから、致し方ありません(Spamcopから送られる報告メールが暗号化されているかどうかは知りません)。

タイトルRe^2: Anti-spam活動の妨害か?
記事No23304
投稿日: 2008/08/24(Sun) 15:17
投稿者珍 萬宝   <メール送信>
親記事[23302]++前記事[23303]
ID-code:5/mTVi0Io2A

> Spamcop経由での報告は、適切な人物へ届きます。

Zeit様

早速のレスで一つ誤解を解いていただき、ほっとしました。
ありがとうございます。

ほっとしたついでに、もう一つ誤解ネタ。

今回ハッカー被害に遭っているルーマニアの「Draculahosting」。随分いただけない
ネーミングだな、と以前から訝しく思っていたので「ドラキュラ ルーマニア」で
検索いたしてみました。

どうやらかのドラキュラ伯爵、そのモデルとなったヴラド=ツェペシュ伯爵なる人物は、
オスマントルコ帝国の侵略から祖国を守り、その統一に貢献したルーマニアの英雄と
されているらしいのです。

「ドラキュラ=残酷な人物の象徴」、という一面だけからとらえていた大きな誤解でした。

で、ハッカーの側は「TURKISH HACKER」。嘘か真か「トルコ=ハッカー」を名乗って
いる、という因縁です。

結局昨日は、送信元トルコ(Turktelecom)、誘導先ルーマニア(Draculahosting)の
偽ブランドスパムを2通被弾いたしました。

ただ、冷静に考えると、ハッカーとスパマーとの関係は、何ともいえない、というのが
正解なのかも知れません。


修正は筆頭頁の一番下から