以下省略!

タイダルウ(ry ほぼ毎日1記事執筆運動実施中。 ※記事に広告(アフィリエイト)リンクを掲載している場合があります。

今日、Wirexカードが停止されたようだが

f:id:abyssluke:20171015053914p:plain:w200:left今日WirexからEU外の顧客に対するVisaカード停止・カード残額をBTCに両替した旨のメールが届いた。サービス再開はいつになるんだろうか…特に日本は法律の問題があるからな… サービス再開の際はJPYや他の暗号通貨などにも対応予定ってアナウンスされていたけど(告知ページへのリンク)。

Viandeに届いたspam#87-91 : マーケティングソフト(sunsesoft) その4-6 / 中華な偽ブランド(コピーブランド)品販売spam その9 / 相続金受取

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngspam収集実験用アドレス(Season 4) viande@rita-ch.com(よい子はメール送っちゃダメ)に5通spamが来たので晒しあげ。

#87-89: マーケティングソフト(sunsesoft) その4-6。Sunsesoftとかいうところからマーケティングソフトの宣伝。数時間の間に3通も寄越すとか頭どうかしてる? あともしかして、配信系列が外国貿易の顧客開発システム(B2B)(Ex.#86)と同じ系列か…?(Fromアドレスの法則が似ているため)。spamcopで通報しようとするとほとんどがsearch-apnic-not-arin#apnic.net@devnull.spamcop.netとdevnull送りにされるのでspamcop無能。

#90: 中華な偽ブランド(コピーブランド)品販売spam その9。堂々とコピー品と言い張るいつものアレじゃ。URL部分にも謎記号・空白が挿入されているアグレッシブモードなメール本文。#71とサイト名が似ている(サイトのロゴのフォントも同じ?)。いつものようにサイトスクショも晒しあげ(サイト名などは一部伏せている)。
サイトへのツッコミ。

  • 「いっらしゃいませ」w
  • 「My セシール」…パクってるなオメーと思って(本物の)セシールのサイトを確認・比較したらボタン画像をパクっている部分があった。「カートの中を見る」など(「My セシール」の画像はセシールのサイトでは現在使われていないっぽい)。なおMy セシールや会員登録のボタンは機能していない(TOPページになる)。
  • 「違いを見つかりにくいです」日本語でおk
  • 2016年から時止まってません?
  • 「稅關の問題」税関の部分、明らかに中国語なんですが…
  • 「紹介させてい」 なぜ切れた。
  • 相変わらず銀行振込のみ。
  • 「送料料金」大事なことなので(ry
  • 「14:30時前に入金を確認します,当日商品を発送しました。」日本語でおk&なんで過去形なんだよw
  • 「14:30時後に入金を確認します,翌日商品を発送します。」日本語で(ry
  • 相変わらずヤホーのメルアド。
  • 「腕時計は説明を補充します」日本語で(ry
  • 会社概要では「森本 久美」という名前が使われている模様。
  • お支払・送料ページへのツッコミ(そのページのスクショ)
    • いつもの「注文特恵」。日本では使わない言葉。
    • 相変わらず在庫確認メールがいつものテンプレ(運営者名がないなど若干違うけど)。
    • 「あるいは:部分注文メール返信駄目です、すみません、可能あければ、別のメールアドレスで再送信をお願いします。」日本語で(ry
    • 「コピー商品の購入者は違法にはなりませんので、ご安心ください。」購入者はサイト内の記述でコピーブランド品であることを知っているわけだし、明らかに関税法に引っかかるので違法。罰則もあるよ。(とても大事なことなので文字を大きくした上で太文字にしました)
    • 「住所は必要を変更します。」日本語で(ry
    • 「返品に関する送料はサンフジモトで負担致しますので」森本じゃなくて?
  • 問い合わせページが中国語の404ページw IISを使っているっぽい。(そのページのスクショ)

余談だが、偽ブランドでググると余裕でTOPに偽ブランド販売サイトが出てくる件。ググって出てきたサイトで絶対に買うなよ!絶対買うなよ!

#91: 相続金受取。相続金 US$10,600,000.00 Million(原文ママ)の対象者である旨のお知らせ。2通目だから故人の名前省略ってあるけど確認した限り1通目は存在しないよ?電話番号と住所教えてくれたら裁判所に書類出せるって。詳細は問い合わせろと。まずundisclosed-recipients:;という時点でアレ。そしてなんで故人の名前出さないのか。故人と同じ名字だからーとかあるけどさ。そもそも相続金絡みでメールするのは100%詐欺。

メールカテゴライズ: #87-89: 中国語/販売系 / #90: 日本語/販売系 / #91: 英語/詐欺

Viandeに届いたspam#83-86 : ロシアの名簿屋(通常版 その2,3) / 資金引き出しの手伝い要請 / 外国貿易の顧客開発システム(B2B) その4

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngspam収集実験用アドレス(Season 4) viande@rita-ch.com(よい子はメール送っちゃダメ)に4通spamが来たので晒しあげ。

#83,85: ロシアの名簿屋(通常版 その2,3)。今まで短文版を送ってきたあの名簿屋が初回(#3)ぶりに普通の長さのバージョンで来た。なのでカウント的には通常版 その2,3という扱い(管理上ではロシアの名簿屋シリーズ全体の通し番号で管理しているが)。電話番号=Viber=WhatsApp=Telegram=Imoだからまとめて書けばいいのでは、と思った。

#84: 資金引き出しの手伝い要請サウジアラビアのIbrahim Khalid Jr.(15歳)から、フランスの銀行にある亡くなった親の資金 4720万ドルを引き出したいが年齢の関係で引き出せない、なので手伝って欲しい、というやつ。まずその人の家族とは一切の関係ないんですけど。そして無差別に送信(undisclosed-recipients:;)してるし、中東絡みなので100%詐欺。中の人絶対15歳じゃないだろ。

#86: 外国貿易の顧客開発システム(B2B) その4#40,#54,#74と同一の、会社名を名乗らない業者。10月に入って中国勢からのspam止まったかなぁ…と思ったらこれだよ。HTMLメールで、文字サイズは大きめ。特にQQ番号は色付き。晒しあげではテキスト化しているが。

メールカテゴライズ: #83,85: ロシア語/販売系 / #84: 英語/詐欺 / #86: 中国語/ビジネス系(法人向け)
※先日の記事で宣言したとおり、URLやメールアドレス、電話番号はごく一部の例外を除き伏せずに晒しあげしている。
※#86受信の数時間後にsunsesoftのspamを2通も受信したがタイトルが長くなりすぎてアレなので次回以降に晒しあげする。

まーたー情報商材野郎か!(約2週間振り)

f:id:abyssluke:20171010185433p:plain:w200:leftプロバメールのspamフィルタをすり抜ける、忘れたころにやってくる情報商材野郎を晒しあげじゃ。前回より約2週間振りである。今回はFX云々とは書いていない。前回の時と同じようにURLがユーザー固有っぽい・無駄改行・発信元がGMOVPSっぽい点について。まぁ同一系列のspammerだね。さくらの時だったら通報すれば普通に対応してくれるけどGMOはアレだからなぁ…spam幇助企業… そういや最近Canadian Pharmacy系列や投資関連spamがうざいな…

珍しいspamを晒しあげるだけの記事(出会い系編)

f:id:abyssluke:20171009161747p:plain:w200:left先日プロバメール宛に出会い系spamっぽいのを受信したので晒しあげ。出会い系サイトから29件の女性からの未読メッセージあるという、日本でもそこそこ見受けられそうなメール。affiliateとあるのでアフィリエイト報酬目的のspamだろうねぇ。出会い系spamも配信するCanadian Pharmacy系列の匂いはFrom・Toの法則などからあまりしない。

そういや、GPGの鍵指紋書いておくの忘れてましたね

https://rita.xyz/blog/pixabay/key-123554_1920-w240-gz.jpg※※この記事で公開している公開鍵は旧公開鍵です。新公開鍵はこちら※※ 公開しているGnuPGの公開鍵だが、フィンガープリントを書いてなかったことに気づいた件。フィンガープリントは0x2A25C774BD006DD3。このブログ内にも記載しておいた。ちなみにgpgfp.rita.xyzのTXTレコードを引くとGnuPGの公開鍵のフィンガープリントが出てくるようにしてあるというほぼ意味がないアレ。