読者です 読者をやめる 読者になる 読者になる

(元)うつ病患者の独り言 for はてなブログ

僕の日常ネタ、イベント告知、長文の独り言等を、不定期で書いていきます。通常のつぶやきはTwitter( https://twitter.com/HAL_dynast )、イベントレポート等はブロマガ( http://ch.nicovideo.jp/hal-dynast )をどうぞ。 ※旧Blogはこちら(はてなダイアリー:http://d.hatena.ne.jp/hal_dynast/) ※ブログコメントは無効にしています。反応はTwitterまたははてなブックマークでお願いします。

「.co」ドメイン悪用spam氾濫中!

spam

昔は毎日数十件着弾していたspam(迷惑メール)ですが、迷惑メールフィルター設定の工夫と努力でこの1~2年は1日2~3件レベルまで減っていました。

ところが先週末から、フィルタリングをすり抜けるspamが発生、毎日10件以上が着信するようになってしまいました。

ごく一部の例を掲載します。

(迷惑メール通報転送を引用。個人情報保護等のため、一部を伏せます)

 

 ・その1

> Received: from [182.99.127.29] ([182.99.127.29]) 

>  by asm3.tnc.ne.jp ([218.219.15.245]) 

>  with ESMTP id 2014031812:32:49:028132.993.18257;

>   Tue, 18 Mar 2014 12:32:39 +0900 (JST

> Received: from 16.75.48.231

>  by 182.99.127.29;

>  Wed, 19 Mar 2014 22:31:37 -0500

> From: "n***e@docomo.ne.jp" <z***k6748168586@softbank.ne.jp>

> To: w***e@tokai.or.jp

> Subject: アドレスもIDも見放題とかwwヤバいなww 《ewvqml》

> Date:Thu, 20 Mar 2014 04:28:37 +0100

> X-Mailer: Microsoft Outlook Express 6.00.2462.0000

> MIME-Version: 1.0

> Content-Type: text/plain; charset="SHIFT_JIS"

> Content-Transfer-Encoding: 7bit

> X-TERRACE-SPAMMARK: YES-Spam_Category:ETC (SR:0.00)            (SRN:BAD_Format:FAKE_MSOE57) -----------------               

> Message-Id: <20140318093337.AFF627E80@mvc3.tnc.ne.jp>

 

----------------------- Original Message -----------------------

 From:    "n***e@docomo.ne.jp" <z***k6748168586@softbank.ne.jp>

 To:      w***e@tokai.or.jp

 Date:    Thu, 20 Mar 2014 04:28:37 +0100

 Subject: アドレスもIDも見放題とかwwヤバいなww 《ewvqml》

----

 

みんな普通にアドレスとかID書いてるしヤバくないか?ww

 

試しに送ってみたらすぐ返信来てそのまま会ってきたしww

 

当然即行でホテルだよねwww

 

逆援助とか言ってる女が多いから1回ヤっただけでも結構稼げるぜwww

 

困ってるなら1回試しにメール送ってみww

 

 

http://ugz4***9nyo8y42.co

 

 

 

 

--------------------- Original Message Ends --------------------

 

 ・その2

> Received: from [176.215.1.224] ([176.215.1.224]) 

>  by asm2.tnc.ne.jp ([218.219.15.244]) 

>  with ESMTP id 2014031716:29:38:873715.18476.8216;

>   Mon, 17 Mar 2014 16:29:36 +0900 (JST

> Received: from 92.246.68.192

>  by 176.215.1.224;

>  Wed, 19 Mar 2014 06:23:25 -0100

> From: "From:(該当無し) g***j@docomo.ne.jp" <y***p87228774@yahoo.co.jp>

> To: t***u@tokai.or.jp

> Subject: To:お疲れ!ちょっとヤバイの見つけたからお前に教えるよ! id:gjleaef

> Date:Wed, 19 Mar 2014 05:25:25 -0200

> X-Mailer: Microsoft Outlook Express 5.00.2919.6700

> MIME-Version: 1.0

> Content-Type: text/plain; charset="SHIFT_JIS"

> Content-Transfer-Encoding: 7bit

> X-TERRACE-SPAMMARK: YES-Spam_Category:ETC (SR:0.00)            (SRN:BAD_Format:FAKE_MSOE57) -----------------               

> Message-Id: <20140317091725.A1FE28AA7@mvc4.tnc.ne.jp>

 

----------------------- Original Message -----------------------

 From:    "From:(該当無し) g***j@docomo.ne.jp" <y***p87228774@yahoo.co.jp>

 To:      t***u@tokai.or.jp

 Date:    Wed, 19 Mar 2014 05:25:25 -0200

 Subject: To:お疲れ!ちょっとヤバイの見つけたからお前に教えるよ! id:gjleaef

----

 

見ればすぐ分かると思うけど、要するに普通の出会い系とかの領域を超えてるってことw

IDもアドレスも普通に載せてるとかエグいw

しかも業者とかサクラかなって思ってたら全員ガチだし!

その証拠に、メッセージ送ったら大体すぐに返信返ってくるし!

俺今月かなり金欠だったから逆援助希望のおばさんとアポ取って、昨日会ってSEXして50万円ももらっちゃったw

 

恭輔

 

http://af7qy***ydt5t58.co

 

 

 

 

 

--------------------- Original Message Ends --------------------

 

 ・その3

> Received: from [221.214.208.226] ([221.214.208.226]) 

>  by asm3.tnc.ne.jp ([218.219.15.245]) 

>  with ESMTP id 2014031421:27:07:203846.993.17885;

>   Fri, 14 Mar 2014 21:27:01 +0900 (JST

> Received: from 6.208.10.200

>  by 221.214.208.226;

>  Sun, 16 Mar 2014 17:20:57 +0500

> From: "■□■利用者急増中!!公式ID掲示板■□■ m***z@id.co.jp" <q***n363097581@softbank.ne.jp>

> To: 【僕のメールアドレス】

> Subject: 【さな@毎日ヒマ】さんから公式ID掲示板への招待状が届いています。 《mnhureghih》

> Date:Sun, 16 Mar 2014 15:21:57 +0300

> X-Mailer: Microsoft Outlook, Build 10.0.2616

> MIME-Version: 1.0

> Content-Type: text/plain; charset="SHIFT_JIS"

> Content-Transfer-Encoding: 7bit

> X-TERRACE-SPAMMARK: YES-SpamFinger (SR:0.00)            (SRN:spamfinger) -----------------                                  

> Message-Id: <20140315155610.264FA7F7F@mvc3.tnc.ne.jp>

 

----------------------- Original Message -----------------------

 From:    "■□■利用者急増中!!公式ID掲示板■□■ m***z@id.co.jp" <q***n363097581@softbank.ne.jp>

 To:      【僕のメールアドレス】

 Date:    Sun, 16 Mar 2014 15:21:57 +0300

 Subject: 【さな@毎日ヒマ】さんから公式ID掲示板への招待状が届いています。 《mnhureghih》

----

 

【まな@直メ希望】さんから公式ID掲示板への招待状が届いています。

 

■【まな@直メ希望】さんからのメッセージ

『ID載せるし、よかったら直接絡みませんか?(人´∀`)迷惑じゃなければ会っ...』

 

▼全文表示はコチラ▼

http://ll3gm***6qkglnq.co

 

 

 

 

--------------------- Original Message Ends --------------------

 

これらのspam共通点。

  • 送信メールアドレスはもちろん詐称。携帯電話会社のドメインを悪用
  • 誘導先のURLのドメインは「.co」
  • メールアドレスもURLも、ランダムな文字列を毎回変更
  • 送信サーバーのIPアドレスもバラバラ(ボットネット使用の可能性大)

これらの特徴のため、フィルタリングが非常に難しくなってます。

 

「.co」ドメインですが、元々は南米のコロンビアに割り当てられたドメインです。(日本のドメインは「.jp」)

・参照~トップレベルドメイン一覧

Wikipediahttp://ja.wikipedia.org/wiki/トップレベルドメイン一覧 )

しかし、汎用ドメイン「.com」の代わりになるよう、コロンビアが開放した模様です。(迷惑なことをしてくれたよ、コロンビアは...)

・参照~.COMに欲しいドメインが残っていないときは.COドメイン

イーネットコーポレーション:http://enet-corp.com/codomain.htm

 

迷惑メール通報窓口に通報しているものの、大元のspam業者特定と送信停止命令には至っていない模様。速やかな対応を求めます!

  • 迷惑メール情報提供受付ページです

日本産業協会:http://www.nissankyo.or.jp/spam/display.html

  • 情報提供のお願い

(日本データ通信協会~迷惑メール相談センター:http://www.dekyo.or.jp/soudan/ihan/

 

・参考

  • 迷惑メールを高確率でストップさせるマル秘テクニック

(鬼島の出会い系クチコミの鬼!:http://onijima.jp/?p=3856