読者です 読者をやめる 読者になる 読者になる

以下省略!

タイダルウ(ry 毎日1記事執筆運動実施中。

メール

Viandeに届いたspam#5:謎のロシア語メール?

spam収集実験用アドレス(Season 4) viande@rita-ch.com(よい子はメール送っちゃダメ)に5通目のspamが来たので晒しあげ。ロシア語っぽいが、なぜか翻訳できない件。故にどんな内容なのかよくわからない。Google翻訳で翻訳してみたのだが、なぜか自動検出がフ…

仮想通貨絡みの情報商材spamっすか…

先日プロバメールのspamフィルタをすり抜けた日本語spamを受信したので晒しあげ。よくありがちな情報商材spamですな。Bitcoinで大損して(Mt.Gox事件?)どん底な人を例に挙げて、とある方法の実践で不労収入得られてハッピーハッピーという、spamでよくあるア…

Canadian Pharmacy系、最近CloudFlare使うようになりましたね…

最近プロバメールに来るspamの量が増えすぎていてアレ(この記事を書いている最中にも数通来ている)なのだが、ロシアンドラッグspamことCanadian Pharmacy系(亜種も含む)について、クッションサイトにCloudFlareを使っているものが出現している件(xyz gTLDな…

Viandeに届いたspam#4:車のヘッドライト修理キットとか

spam収集実験用アドレス(Season 4) viande@rita-ch.com(よい子はメール送っちゃダメ)に4通目のspamが来たので晒しあげ。ヘッドライトの修理(交換)用キットと高機能ジャンプスターターツールの宣伝メール。興味あるなら画像や動画送るよと書いてある。しかしD…

Viandeに届いたspam#3: ロシアの名簿屋

spam収集実験用アドレス(Season 4) viande@rita-ch.com(よい子はメール送っちゃダメ)に3通目のspamが来たので晒しあげ。全編ロシア語。Google先生に翻訳してもらった所どうやらクライアントデータベース、名簿屋っぽい。短縮URLが貼られているが、転送先は資…

ランサムウェア入りメールの祭りっしょ

注意喚起的な意味で書くアレ。最近ランサムウェア入りだと思われるメールが大流行中。10日あたりから増え始め、15日から現時点までで量がそこそこある。大抵はspamフィルタを余裕で通過してくるのでアレ。添付されているファイルは主にPDFだったり、Wordのフ…

Viandeに届いたspam#2: UAEの中の人からの詐欺メール

spam収集実験用アドレス(Season 4) viande@rita-ch.com(よい子はメール送っちゃダメ)に2通目のspamが来たので晒しあげ。UAEの実在する人物(一応本文に記載されている大学のページに載っているようだが、大臣?)を騙って4700万ドル支援するから詳しくはメール…

Yahooメールは「FromがYahooではないがYahooメールから送信されたspam」の通報に対応して欲しい

もしかしたら以前このブログで少し触れたかもしれないが改めて単独記事で書く。先日、Yahooメールを使って送信された詐欺メールが来た(晒しあげ)。Fromはhotmailのアドレスで、Senderヘッダーには「なんちゃら@yahoo.co.jp」と送信に利用されたと思われるア…

今度はFacebookの広告講座云々だってよ

先日の英語の情報商材spamと同一系列(クッションサイトのドメインが同ドメイン、Fromアドレスなどが同一)のspamを受信したので晒しあげ。Facebookへの広告の出し方などを解説する講座的なやつ(情報商材かな)?(販売)価格は7ドルで、サイトは未チェック。しか…

Viandeに届いたspam#1: ジャイロおもちゃ?

spam収集実験用アドレス(Season 4) viande@rita-ch.com(よい子はメール送っちゃダメ)に初spamが来たので晒しあげ。深センの工場よりfingertips gyro toysの宣伝?法人向けspamっぽい。spamにはよくありがちなRE:RE:〜の謎subject。Fromと本文とで名乗ってい…

ここで架空請求メール晒しあげのお時間です

プロバメールに架空請求メールが着弾。とりあえず晒しあげ。もしかしたらムラマツ系列かなぁ?(確信できないので一応#muramatsuは付けないが) 会社名やサイト名の記載は一切なし。 遅延損害金含め716,500円請求されていることになっている。 文面とかでいろ…

英語の情報商材っぽいspamが来た

いつものspam*1に混じって珍しいspamを受信したので晒しあげ。例によってクッションサイトを経由している。おまけに配信システムの開封チェック用ビーコン入り/DKIM/SPF:passでアレ(ヘッダー構造とかURLのパターンを見る限り、どこかのspamで見たことのある…

Working Remotelyなspamがドイツ語で来ていた

最近Working Remotelyな詐欺spamがそこそこ多くなり始めた感。件名のパターンも謎の数字4桁パターンに加え件名なしのパターンも登場した。その中にどういうわけか本文がドイツ語のパターンが混ざっていたので晒しあげ。通貨単位もローカライズされているのは…

情報商材野郎が一気にきてウザい

先日情報商材spamが来ていた件について。しかも今回は合計7通も。その内届いた5通は前回とは別の配信サーバーから配信されている。適当に1通を晒しあげ。二重クッションサイト構造でinfotopなどの情報商材アフィリエイトサイトを通す模様*1。クッションサイ…

フィッシングメールかと思ったらメール送信botプログラムの実行を促すメールだった件

「株式会社营团社サービスシステム」と聞くとフィッシングメールを連想させるが、今回Appleを騙って来たメールはフィッシングメールと思いきやマルウェアをダウンロードさせて実行させるメールだった件。晒しあげ。実行ファイルの分析結果を見ていただければ…

リンク先でウイルスをダウンロードさせるウイルスメール

たまに来るUSPSからを装ったウイルスメール、最近来たメールではWebサイトに誘導し、表示するにはプラグインのダウンロードが必要とランサムウェアをダウンロードさせようとする手法を使ってきている模様。クッションサイトはランダムサブドメイン&ランダム…

6urlを使わなくなったロシアンドラッグspamと出会い系っぽいのとおレイバンと情報商材野郎の最近

最近届くspam事情っぽいアレ。 ロシアンドラッグspam(いわゆるCanadian Pharmacy系) コメントで情報提供があったが、6url.ruが死亡したのか直接サイトへのURLを記載するように変更された模様。 このため、AWSフッターパターンでもspamフィルタには引っかかる…

またまたまたおまえか情報商材野郎

先日の記事の続き。後日晒しあげすると書いた情報商材spamを晒しあげ。もう何も言うまい。一応また配信停止してみたけど再登録されるようならもうさくらに怒りの通常通報してやるからな。

またまたおまえか情報商材野郎

まーたーFXの情報商材spamだよ。今回は必死だなぁ…。晒しあげ。先日のここやここ(残高200倍の項目参照)、ここと同一系列。いつものように謎改行があったりと。しかし、サイトのドメインがclientHoldで停止されているためサイトにアクセスできないアレ。と、…

またおまえか情報商材野郎

今回はFXのツールや商材を無料配布中だってよ。晒しあげ。ここ(残高200倍の項目参照)やここと同一系列。いつものように無駄に改行が多い。特に最後までお読みいただき〜&配信解除リンクへは悪質なspammerや悪質なショップのメルマガみたいに異常な行数の改…

どうでもいいけどブログ用のメルアド変更しました

このブログ用のメールアドレス、数カ月前に取得したドメインを使ったアドレス 「」に変更したのは秘密。後日GnuPGの公開鍵も作って公開するかもしれない(需要はさておき)。なお件名が無い・英語なメールはメールボックスに入らないので注意。一応緊急時用と…

SylpheedでS/MIMEな署名メールをちゃんと検証させる方法メモ

GnuPGで調べていて知ったことなのだが、SylpheedでS/MIME署名なメール(ソニー銀行や住信SBIネット銀行などに採用されている)を受け取った際、末尾に「[application/pkcs7-signature (署名検証エラー)]」と出る場合、gpgsmを導入すると正常に署名の検証が行わ…

堂々と名乗ってきたりアダルトサイトspamだったりおすすめ投資先教えられたり楽天xおレイバンだったり200倍だったりとやばいですね

どういうわけか変わり種のspamがいろいろ来たので晒しあげ祭り。 英語3通+α、日本語2通、合計5通+αを晒しあげする。 CANADIAN PHARMACY 自分が「ロシアンドラッグ」と呼んでいるCanadian Pharmacy系のspamだが、普通にCanadian Pharmacyと名乗っているspamが…

spam収集実験アドレスの状況報告(Season 3/第39〜46週 2017/01/26-2017/03/22) [終]

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから46週間経過。ということで2017/01/26-2017/03/22(18時37分)に届いたspamの報告。本日Season 3の最終報告。 アドレス削除までに来たspamをおおま…

メールアドレスを集めるためだけのフィッシング…?

なんか最近spam関連の記事ばかり投稿しているが、珍しいフィッシング?メールが来たので紹介。「メールアドレスに異常」というSubjectで、メールにあるリンクを開くと記事画像のようなサイトが開き、メールアドレスを入力すると最近連絡した5人のメールアドレ…

ついにAmazonを騙るようになったおレイバンさん

先日、FromがAmazonなレイバンspam(偽ブランド販売)を受信した。中身はいつものとほぼ一緒なので別途晒しあげしないが、「amazon」「amazonメール編集部」が確認されている。件名はそれぞれ「ファッションレイバン、今日注文すれば、2499円!」「「おにキス」…

すっごーい!spam送信が得意なフレンズなんだね!

いや、フレンズじゃなく敵だろ!というのはさておき、spamhausのワーストスパマーランキングに自分が「ロシアンドラッグspam」と呼んでいるものと同じだと思われる、Canadian Pharmacyが1位な件。やっぱり最大手spammerなのね!昔からボットネットなどをフル…

スパム収集実験アドレス Season 4、 viande@rita-ch.com (※よい子はメール送ったり転送したりするのダメ)の運用を開始

スパム収集実験用のアドレスのSeason 4 「肉」(フランス語)、まだSeason 3の期間ですがメールアドレスが収集されるのに時間が掛かるだろうという判断で本日より開始です。意味もなく*1スパムフィルタ(sylfilter)を鍛えたり、このブログに晒しあげしたりと、s…

spam収集実験アドレス Season 4、月曜日にアドレス公開します

いつでもアドレス公開可能なspam収集実験アドレス Season 4について、03/13 00:30に公開することにした。すでに投稿予約は仕掛けてある。ただしこのブログのフッター部分のアドレス部分については13日中に更新予定。super-kitakami.netについては有効期限を…

次のターゲットはアディダス、9944円!

レイバンspam(亜種(UGG))と同じ系列でアディダスな偽ブランド品を販売するspamが届いたので晒しあげ。いつもの「親愛なる○○」から始まるテンプレート。そして画像はアメーバブログの画像サーバーから呼び出されている。だが件名に挿入されているはずの「ジョ…

ドメイン死んでるのにspam配信するのマジウケるんですけどw

いわゆるロシアンドラッグspamには複数パターン*1が確認されているのだが、そのうちAWSフッター5文字.tkパターンで来ている5文字.tkドメインの殆ど*2がアカウント停止食らっているのかDNSが引けず繋がらない件について。freenomでwhoisすると解約・休止・拒…

spam収集実験アドレス Season 4の方針について

いつでもアドレス公開可能なspam収集実験アドレス Season 4について、Season 3の時メールボックスが数週間以上、場合によっては1ヶ月も閑古鳥状態になることが結構あったため、spamが届いたら随時晒しあげする方針に変更しようと考えている。定期的(約2-3ヶ…

一応Season 4のアドレスの準備は完了しているので明日公開しようと思えば公開できます

先日の記事で触れたspam収集実験用アドレスのSeason 4について。一応アドレスは作ってある(記事画像の見せられない部分)ので明日アドレス公開しようと思えば公開できる状況。まだSeason 3の途中なのにね。実際の公開は3月に入ってからになる予定。ちなみにア…

投資spamに新URL追加されたぞー

日本語の投資spamに新しいURLが追加されて配信されている模様。適当な2通を晒しあげ:その1,その2。晒しあげしているメール内のドメインは一部伏せているが…Subjectとかのパターンはいつもの通りみたいだがBodyは若干異なる。何気に紹介されているサイト(2つ…

AWSフッターなロシアンドラッグspamがすごくウザいですが、そこに混ざってきたspamを紹介します

AWSフッターなロシアンドラッグspam(6urlパターン。参考記事)がspamフィルターすり抜けまくり&頻度多めでうざすぎる(記事画像)のだが、そこに滑りこんできたspamを晒しあげするだけの記事です。 カジノ Subject: Today is your day! (他のSubjectパターンあ…

英語で届いていた在宅勤務spamが日本語になった件について

今まで英語で届いていた在宅勤務spam(英語版の例)がついに日本語を使ってきたので晒しあげ。実験配信されたと思われるロシアンドラッグspamの時は明らかにおかしい日本語だったが、このspamはマトモな日本語を使っている。通貨も日本円。もちろん件名も日本…

日本語spam 3通も来てましたねぇ

今日(昨日受信分も含むけど)プロバメール宛に日本語spamが3通も来ていた。しかもその内2通はフィルタすり抜けてきた件。3通とも晒しあげするぞ。…そういや前よく来ていたJapanese Drug Spamは絶滅したのかなぁ。あとムラマツ系列も今年に入ってからピタっと…

日本語でおkだったり、作りが雑だったり、暗号化してたりするフィッシング詐欺

Appleを騙るフィッシング詐欺メールを受信したのだが、フィッシングサイトを偵察した結果、日本語がおかしかったり英語のままな所があったり、作りがちょっと雑だったりする件。個人情報入力ページに国選択が無いし、秘密の質問がカードのパスワード(3Dセキ…

spamフィルタマジ仕事してない(たまに仕事するけど)

ここ数日間、ロシアンドラッグspam(亜種(カジノなど)含む)、在宅勤務spamがspamフィルタをすり抜けまくって届いている事象が発生。ロシアンドラッグspamの一部に至ってはなぜか末尾にAWSの署名が。spamフィルタ対策なのかもしれないがわけがわからない。おま…

お久しぶりです!campX!

25日の朝に、携帯キャリアメールのspamフィルタをすり抜けてFromが空白なspamを受信した。内容は2016年10月に晒しあげしたものとほぼ同一な(恐らく)詐欺系のメールなので改めて晒しあげはしない。URLはどうやらクッションサイトらしく、campX.phpにアクセス…

spam収集実験アドレスの状況報告(Season 3/第35〜38週 2016/12/29-2017/01/25)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから38週間経過。ということで2016/12/29-2017/01/25に届いたspamの報告。※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆ま…

さすがspam幇助企業と言われるだけあるな

例の投資spamの件。20日9時前をもって止まったかと思ったが21日2時頃からまた届き始めた。で、その1パターンにおける某URLへのspamcopでの通報が拒絶されるようになった模様。 通報先は例のspam幇助企業(言わなくてもわかるよね?)で、spamcop全体での通報ロ…

Gmailにもごく稀にspamが来ることがあるんです(7) - 今度は添付ファイル(名)で用件を伝える詐欺spam

1/18、Gmailに画像のようなspamが来ていた。件名は.Check Fileで添付ファイルしかないが、添付ファイルのファイル名を見ると"Your Email has been selected for sum of $800,000 from Jaguar Swpt send info Name Age Phone...txt"とある。中身も同じ。どう…

ガチでウザいから声を大きくして言うけど

投資spamウザすぎる。マジウザすぎる。現時点でもまだ届いてる。送信の度に送信元*1変えてきているしマジ悪質極まりない。マジで○んで欲しい。すべての件名とかをコピペするとなるとアレだから適当にピックアップすると お小遣いで始めた資産運用が今や本格…

またまた重要度高なspamが来たよ、今度は日本語で6通も来てるわい ※追記あり(かなりウザいので簡潔に)

プロバメールのspamフィルターをすり抜ける程度のレベルな日本語spamが執筆時点で6通(内2通は引っかかったけど)来たので晒しあげする。昨日から来始めているが、今日現在まだ来ているので必要に応じて追記するかも。※追記2017/01/18 15:13 1通追加(その1パタ…

スペイン語のspamは珍しい

プロバメールの迷惑メールボックスに珍しいspam、メールマーケティングサービスのspamが来ていたので晒しあげ。実はこのspam、何故かスペイン語なのだ。日本のアドレスなのにねぇ。一体誰人をターゲットにしているんだろう。。(一応末尾にはペルーとメキシコ…

今日は英語spamの厄日や!

とある英語spamがフィルタをすり抜けまくるので今日は厄日。昨日あたりから配信されているのだが、主にダイエット関連の商品などを販売していると思われるspamがすり抜けてまくって来ている件について。様式や、文末にspamフィルタ対策だと思われる適当な文…

レイバンspamと同じだと思われる業者がUGG spamも送ってきた件について

昨日、先日のレイバンspamと様式が似ている、UGG spam(偽ブランド販売/詐欺サイト)を受信したので晒しあげ。もちろんspamフィルタなんて役立たず。Subjectの売り文句は「UGG ブーツの85%の割引。今日限り8700円!」。本文が「親愛なる *****」*1から始まって…

かつてTwitterで猛威を振るったレイバンspamがメールで来るようになったぞ!

先日、昔Twitter等で猛威を振るった「レイバンのサングラス 今日限り2499円!」でおなじみレイバンspamがプロバメールのspamフィルタをすり抜けまくって何件か来た件(今も続いているかも)。晒しあげ。URLは短縮URLだが、リンクと画像とでリンク先が若干異なる…

Gmailにもごく稀にspamが来ることがあるんです(6) - 件名だけで用件を伝える詐欺spam

2016/12/30、Gmailにこんなspamが届いていたが、晒し上げようにも内容がないようなのでSubjectだけ晒しあげ。Subject: ..Your Email has been selected for sum of $800,000 from Jaguar Swpt send info Name Age Phone.. つまり、あんたのメルアドが総額800…

実験中:よい子は次のアドレスにメールを絶対に送らないでください。場合によっては晒しあげされますよ。 ivyrush+htnb.20170313@rita-ch.com viande@rita-ch.com