昔は毎日数十件着弾していたspam(迷惑メール)ですが、迷惑メールフィルター設定の工夫と努力でこの1~2年は1日2~3件レベルまで減っていました。
ところが先週末から、フィルタリングをすり抜けるspamが発生、毎日10件以上が着信するようになってしまいました。
ごく一部の例を掲載します。
(迷惑メール通報転送を引用。個人情報保護等のため、一部を伏せます)
・その1
> Received: from [182.99.127.29] ([182.99.127.29])
> by asm3.tnc.ne.jp ([218.219.15.245])
> with ESMTP id 2014031812:32:49:028132.993.18257;
> Tue, 18 Mar 2014 12:32:39 +0900 (JST)
> Received: from 16.75.48.231
> by 182.99.127.29;
> Wed, 19 Mar 2014 22:31:37 -0500
> From: "n***e@docomo.ne.jp" <z***k6748168586@softbank.ne.jp>
> To: w***e@tokai.or.jp
> Subject: アドレスもIDも見放題とかwwヤバいなww 《ewvqml》
> Date:Thu, 20 Mar 2014 04:28:37 +0100
> X-Mailer: Microsoft Outlook Express 6.00.2462.0000
> MIME-Version: 1.0
> Content-Type: text/plain; charset="SHIFT_JIS"
> Content-Transfer-Encoding: 7bit
> X-TERRACE-SPAMMARK: YES-Spam_Category:ETC (SR:0.00) (SRN:BAD_Format:FAKE_MSOE57) -----------------
> Message-Id: <20140318093337.AFF627E80@mvc3.tnc.ne.jp>
----------------------- Original Message -----------------------
From: "n***e@docomo.ne.jp" <z***k6748168586@softbank.ne.jp>
To: w***e@tokai.or.jp
Date: Thu, 20 Mar 2014 04:28:37 +0100
Subject: アドレスもIDも見放題とかwwヤバいなww 《ewvqml》
----
みんな普通にアドレスとかID書いてるしヤバくないか?ww
試しに送ってみたらすぐ返信来てそのまま会ってきたしww
当然即行でホテルだよねwww
逆援助とか言ってる女が多いから1回ヤっただけでも結構稼げるぜwww
困ってるなら1回試しにメール送ってみww
http://ugz4***9nyo8y42.co
--------------------- Original Message Ends --------------------
・その2
> Received: from [176.215.1.224] ([176.215.1.224])
> by asm2.tnc.ne.jp ([218.219.15.244])
> with ESMTP id 2014031716:29:38:873715.18476.8216;
> Mon, 17 Mar 2014 16:29:36 +0900 (JST)
> Received: from 92.246.68.192
> by 176.215.1.224;
> Wed, 19 Mar 2014 06:23:25 -0100
> From: "From:(該当無し) g***j@docomo.ne.jp" <y***p87228774@yahoo.co.jp>
> To: t***u@tokai.or.jp
> Subject: To:お疲れ!ちょっとヤバイの見つけたからお前に教えるよ! id:gjleaef
> Date:Wed, 19 Mar 2014 05:25:25 -0200
> X-Mailer: Microsoft Outlook Express 5.00.2919.6700
> MIME-Version: 1.0
> Content-Type: text/plain; charset="SHIFT_JIS"
> Content-Transfer-Encoding: 7bit
> X-TERRACE-SPAMMARK: YES-Spam_Category:ETC (SR:0.00) (SRN:BAD_Format:FAKE_MSOE57) -----------------
> Message-Id: <20140317091725.A1FE28AA7@mvc4.tnc.ne.jp>
----------------------- Original Message -----------------------
From: "From:(該当無し) g***j@docomo.ne.jp" <y***p87228774@yahoo.co.jp>
To: t***u@tokai.or.jp
Date: Wed, 19 Mar 2014 05:25:25 -0200
Subject: To:お疲れ!ちょっとヤバイの見つけたからお前に教えるよ! id:gjleaef
----
見ればすぐ分かると思うけど、要するに普通の出会い系とかの領域を超えてるってことw
IDもアドレスも普通に載せてるとかエグいw
しかも業者とかサクラかなって思ってたら全員ガチだし!
その証拠に、メッセージ送ったら大体すぐに返信返ってくるし!
俺今月かなり金欠だったから逆援助希望のおばさんとアポ取って、昨日会ってSEXして50万円ももらっちゃったw
恭輔
http://af7qy***ydt5t58.co
--------------------- Original Message Ends --------------------
・その3
> Received: from [221.214.208.226] ([221.214.208.226])
> by asm3.tnc.ne.jp ([218.219.15.245])
> with ESMTP id 2014031421:27:07:203846.993.17885;
> Fri, 14 Mar 2014 21:27:01 +0900 (JST)
> Received: from 6.208.10.200
> by 221.214.208.226;
> Sun, 16 Mar 2014 17:20:57 +0500
> From: "■□■利用者急増中!!公式ID掲示板■□■ m***z@id.co.jp" <q***n363097581@softbank.ne.jp>
> To: 【僕のメールアドレス】
> Subject: 【さな@毎日ヒマ】さんから公式ID掲示板への招待状が届いています。 《mnhureghih》
> Date:Sun, 16 Mar 2014 15:21:57 +0300
> X-Mailer: Microsoft Outlook, Build 10.0.2616
> MIME-Version: 1.0
> Content-Type: text/plain; charset="SHIFT_JIS"
> Content-Transfer-Encoding: 7bit
> X-TERRACE-SPAMMARK: YES-SpamFinger (SR:0.00) (SRN:spamfinger) -----------------
> Message-Id: <20140315155610.264FA7F7F@mvc3.tnc.ne.jp>
----------------------- Original Message -----------------------
From: "■□■利用者急増中!!公式ID掲示板■□■ m***z@id.co.jp" <q***n363097581@softbank.ne.jp>
To: 【僕のメールアドレス】
Date: Sun, 16 Mar 2014 15:21:57 +0300
Subject: 【さな@毎日ヒマ】さんから公式ID掲示板への招待状が届いています。 《mnhureghih》
----
【まな@直メ希望】さんから公式ID掲示板への招待状が届いています。
■【まな@直メ希望】さんからのメッセージ
『ID載せるし、よかったら直接絡みませんか?(人´∀`)迷惑じゃなければ会っ...』
▼全文表示はコチラ▼
http://ll3gm***6qkglnq.co
--------------------- Original Message Ends --------------------
これらのspam共通点。
- 送信メールアドレスはもちろん詐称。携帯電話会社のドメインを悪用
- 誘導先のURLのドメインは「.co」
- メールアドレスもURLも、ランダムな文字列を毎回変更
- 送信サーバーのIPアドレスもバラバラ(ボットネット使用の可能性大)
これらの特徴のため、フィルタリングが非常に難しくなってます。
「.co」ドメインですが、元々は南米のコロンビアに割り当てられたドメインです。(日本のドメインは「.jp」)
・参照~トップレベルドメイン一覧
(Wikipedia:http://ja.wikipedia.org/wiki/トップレベルドメイン一覧 )
しかし、汎用ドメイン「.com」の代わりになるよう、コロンビアが開放した模様です。(迷惑なことをしてくれたよ、コロンビアは...)
・参照~.COMに欲しいドメインが残っていないときは.COドメイン!
(イーネットコーポレーション:http://enet-corp.com/codomain.htm)
迷惑メール通報窓口に通報しているものの、大元のspam業者特定と送信停止命令には至っていない模様。速やかな対応を求めます!
- 迷惑メール情報提供受付ページです
(日本産業協会:http://www.nissankyo.or.jp/spam/display.html)
- 情報提供のお願い
(日本データ通信協会~迷惑メール相談センター:http://www.dekyo.or.jp/soudan/ihan/)
・参考
- 迷惑メールを高確率でストップさせるマル秘テクニック
(鬼島の出会い系クチコミの鬼!:http://onijima.jp/?p=3856)