(元)うつ病患者の独り言 for はてなブログ

★ここ(はてなブログ)は、自身のポータル(自己紹介、リンク集)および、はてなダイアリー過去掲載分保管用に運用しています。通常のつぶやきはX(Twitter)及びタイッツーをどうぞ。 ※ブログコメントは無効にしています。反応はX(Twitter)またははてなブックマークでお願いします。

今日のspam

2日連続ですが、またいかにも怪しい迷惑メールを曝します。
spam対策のため、メールアドレスやURLは一部伏せます)

Received: from [58.8.171.140] ([58.8.171.140])
by asm2.tnc.ne.jp ([218.219.15.244])
with ESMTP id 2008072517:08:38:940025.25338.575 for 【僕のメールアドレス】
Fri, 25 Jul 2008 17:08:38 +0900 (JST)
To: 【僕のメールアドレス】
From: msn○○○t00@yahoo.co.jp
Subject: 「msny招待状」が届きました!
MIME-Version: 1.0
Reply-To:
Date: Fri, 25 Jul 2008 17:08:39 +0900
Content-Type:text/plain; charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-TERRACE-SPAMMARK: NO (SR:3.00) (by Terrace)
 
msny招待状が送信されました。
下記URLにアクセスし承認してください。
この招待状の有効期限は48時間となっています。
 
http://two○○○129.com/slsl/


  • メール内URL調査結果

(aguse.jp:http://www.aguse.jp/?m=w&url=http%3A%2F%2Ftwo-way0129.com%2Fslsl%2F&x=78&y=5

  • メールヘッダ調査結果

(aguse.jp:http://www.aguse.jp/?m=m&id=3a93f6c4d83b02750ec17a03dbf4da3708b09ced%2F06b45fda587dc9996ecafbaae3fa36e74b40790d

・送信元はタイ、表示URLサーバはアメリカ。送信元もURL表示サーバもブラックリスト登録されてます。たちの悪いことに、こいつはプロバイダのフィルタをすり抜けました。

・メール内URLを実際に表示させると、「Mail Social Network」というサイトが表示されました。メール文面と違うじゃないか!...そして気まぐれに「Mail Social Network」を検索してみました。

・そのトップに表示されたページのURL(i-lav-u.com/msn/)がいかにも怪しそうだったので、aguse.jpで調査。

  • 検索結果URL調査結果

(aguse.jp:http://www.aguse.jp/?m=w&url=http%3A%2F%2Fi-lav-u.com%2Fmsn%2F&x=69&y=11

・表示URLサーバはアメリカ、ブラックリスト登録されてます。
 
・メール内URLと検索結果URLを見比べてみると、aguse.jpの情報だけでは断言できませんが、どちらも同じ業者が作成、運営している節があります。表示ページのヘッダデザインとフッタデザインががほとんど同一です。
・どのみち、Microsoftの「msn」(http://jp.msn.com/)をもじったものであることは間違いないし、目的も昨日同様悪質な、メールアドレス等個人情報収集用サイトなのは確実です。