最近、CNNを初め正規の報道機関等を詐称して、不正プログラムをダウンロードさせようとする迷惑メールが増加しています。
その新手と想われるメールが昨晩から来ていますので、また曝してみます。
(spam対策のため、メールアドレスやURLは一部伏せます)
Received: from [85.137.200.186] ([85.137.200.186])
by asm2.tnc.ne.jp ([218.219.15.244])
with ESMTP id 2008081914:59:09:948735.25338.3261
for 【僕のメールアドレス】
Tue, 19 Aug 2008 14:59:09 +0900 (JST)
Date: Tue, 19 Aug 2008 07:59:07 +0200
Message-Id: <897○○○742.tu39.ARFF.2946○○○9991@beckton.com>
From: "Top News Agency"
Reply-To: "Do Not Reply please"
To: 【僕のメールアドレス】
Subject: Weekly top news
MIME-Version: 1.0
X-Mailer:eBizmailer4.0
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-TERRACE-SPAMMARK: YES-Spam_Category:ETC (SR:0.00)
(SRN:Spam_Subject:CNN_Daily_Top_10) -----------------
(以下、HTMLメールをテキスト表示)
Boy Successfully Sues Mother for Crap Cooking
An American =
12-year-old=20
from Arkansas has set a legal precedent this week by winning damages of =
close to=20
$150,000 from his mother for her appalling cooking.
Read All (49) breaking =
news
AND 47=20
shocking videos
- メール内URL調査結果
(http://www.aguse.jp/?m=w&url=http%3A%2F%2Fwww.tma.cz%2Findex2.html&retry.x=57&retry.y=9)
- メールヘッダ調査結果
・メール送信元はスペイン、URL表示サーバはチェコ、いずれもブラックリスト入りしています。
・プロバイダのサーバのフィルタ(X-TERRACE-SPAMMARK・・・参考:http://blw553c.spaces.live.com/blog/cns!4DDCE124531ABF89!166.entry)も、CNN詐称系spam (SRN:Spam_Subject:CNN_Daily_Top_10) と判定しています。
・同件名のメールが昨晩から11件も。上記以外の10件も送信元とURLのみ曝してみます。
・From: ・URL
"Top News Agency"
http://oxfor○○○chool.com/index1.html "Top News Agency"
http://ope○○○fia.com/index1.html "Top News Agency"
http://lago○○○peri.com.br/index1.html "Top News Agency"
http://www.leb○○○ank.com/index1.html "Top News Agency"
http://amic○○○anti.it/index2.html "Top News Agency"
http://ab○○○no.com/index2.html "Top News Agency"
http://ba○○○ec.hu/index1.html "Top News Agency"
http://alter○○○emicro.com/index1.html "Top News Agency"
http://ab○○○no.com/index2.html "Top News Agency"
http://arm○○○zwa.pl/index2.html