2005-03-23(水)

スパムを晒してみる

今日、n-function.comのinfoアカウントあてにきたメール。

宮下です。先日は遅くまでありがとうございました。
来月中旬に御社にお伺いさせて頂きますのでよろしくお願いいたします。

「誰だっけ?」と思っていろいろ考えましたが、明らかに心当たりがないので、メールのヘッダを見てみたら「Received」が↓こうなってた。

Received: from unknown (HELO ak2-141a058db82) (220.211.23.216)
Received: from unknown (HELO mail29340) (107.203.183.101)

220.211.23.216はSo-netのIPアドレス、107.203.183.101は引けない。
さらに「X-Mailer」が↓これ。

X-Mailer: Produced By Microsoft MimeOLE V6.00.2800.1441

おいおい。「X-Mailer」がMimeOLEになってるよ・・・。
普通は↓なカンジのはず。

 X-Mailer: Microsoft Outlook Express 6.00.2800.1106
 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106

明らかにおかしいヘッダ。なので、このメールはスパムと判断。
もれなくゴミ箱行き~。

今の会社でサーバ管理もしているので、サーバあてのスパムも1日100通くらい受信してますが、その中に同じ内容のメールを発見。infoアカウントに無差別に送りまくってるんでしょうな。
ヘッダを見ると、「Received」のIPが「107.41.100.93」と「220.211.23.216」でした。「107.41.100.93」は、やっぱ引けない。「220.211.23.216」は私のとこに来たのと同じSo-netのIP。「X-Mailer」も同じでした。

So-netは踏み台になってるだけかもしれないけど、「X-Mailer」をMimeOLEにしちゃうようなおバカさんだからホントにSo-net使ってるかもしれない。なので、いちおうSo-netに通報しときまーす。

info@~のアドレスをお持ちの方は気をつけて下さい。
ちなみに差出人のアドレスは「miyashitakouji@hotmail.co.jp」でした。
たまたま知り合いに「ミヤシタコウジ」さんがいたら、うっかり返事出しそう・・・。

at 11:10 | PC・Web | Comments[5] | Trackbacks[0]

コメント

>ハガクレさん
ノートン先生にお任せしておけばよいですよ。(笑)
スパムはメールソフトが何であれ特に関係ないので、変えなくていいと思います。
スパム防止策としては、ネット上であまりアドレスを晒さないのがいちばんです。

>Daisukeさん
おひさしぶりです。
infoだけじゃないんですねー。サーバに届いてたのもinfoあてだったので、てっきりそうかと思ってました。
たぶんアドレスの生死確認のためだけなんでしょうね。エラーが返ってこなければ生きてるって判断かしら?
会社のPCに入れてるスパムフィルターに「偽造エラーメールを返す」って機能がついてるんですがSMTPフル活動になりそうなので使ってません。(笑)

Posted by なお<管理人> at 2005年3月24日 09:36

お久しぶりです。私の所にも同じメールが来ましたよ。
IPアドレスなどは若干違っていましたが(5.156.42.174で同じくDNS参照不可)。
私の場合はホームページなどに掲載している自分のメールアドレスに来ていましたので、info@~だけが対象ではないのかもしれません。
しかし、返信させて単純に生きているアドレスを確認する、というのがもくてきなんでしょうかねぇ?

Posted by Daisuke at 2005年3月24日 04:46

僕はあんまりそういう知識がないので、今回のなおさんの
日記は、半分も理解できていません。orz
スパムは、ノートン・インターネットセキュリティ2005に、
まかせっきりです。
あとはうちのモデムに、ルータがついているので、
それで防御しています。
ブラウザは最近、Mozilla Firefoxに変えました。
メールソフトも、Mozilla Thunderbirdに変えたほうが、
よろしいのでしょうか? よろしかったら教えて下さい。

Posted by ハガクレ at 2005年3月23日 21:15

>安藤様
どもども。ちゃんと覚えてますよ~。

スパム多いですよね~。REJECTしてもキリがないですよね・・・。(泣)

個人のアドレスに届くのもサーバに届くのもほとんど海外からのものですが、いろいろ趣向を凝らしたものがあって、ある意味おもしろいです。


Posted by なお<管理人> at 2005年3月23日 18:54

どもです。
うちはこういうのが来たら即REJECTマップにIPアドレスを追加してしまいます。
それ以前に動的払い出しのホストからは無条件にREJECTしてしまってますが…

以前も書き込みましたが、mixiの大分コミュつながりです(^^ゞ

Posted by 安藤@大分 at 2005年3月23日 18:37
コメントする









Cookieに保存する?




   
トラックバック
このエントリーのトラックバックURL:
http://n-function.com/cgi/mt/mt-tb.cgi/202