読者です 読者をやめる 読者になる 読者になる

以下省略!

タイダルウ(ry 毎日1記事執筆運動実施中。

AWSフッターなロシアンドラッグspamがすごくウザいですが、そこに混ざってきたspamを紹介します

AWSフッターなロシアンドラッグspam(6urlパターン。参考記事)がspamフィルターすり抜けまくり&頻度多めでうざすぎる(記事画像)のだが、そこに滑りこんできたspamを晒しあげするだけの記事です。 カジノ Subject: Today is your day! (他のSubjectパターンあ…

英語で届いていた在宅勤務spamが日本語になった件について

今まで英語で届いていた在宅勤務spam(英語版の例)がついに日本語を使ってきたので晒しあげ。実験配信されたと思われるロシアンドラッグspamの時は明らかにおかしい日本語だったが、このspamはマトモな日本語を使っている。通貨も日本円。もちろん件名も日本…

日本語spam 3通も来てましたねぇ

今日(昨日受信分も含むけど)プロバメール宛に日本語spamが3通も来ていた。しかもその内2通はフィルタすり抜けてきた件。3通とも晒しあげするぞ。…そういや前よく来ていたJapanese Drug Spamは絶滅したのかなぁ。あとムラマツ系列も今年に入ってからピタっと…

日本語でおkだったり、作りが雑だったり、暗号化してたりするフィッシング詐欺

Appleを騙るフィッシング詐欺メールを受信したのだが、フィッシングサイトを偵察した結果、日本語がおかしかったり英語のままな所があったり、作りがちょっと雑だったりする件。個人情報入力ページに国選択が無いし、秘密の質問がカードのパスワード(3Dセキ…

spamフィルタマジ仕事してない(たまに仕事するけど)

ここ数日間、ロシアンドラッグspam(亜種(カジノなど)含む)、在宅勤務spamがspamフィルタをすり抜けまくって届いている事象が発生。ロシアンドラッグspamの一部に至ってはなぜか末尾にAWSの署名が。spamフィルタ対策なのかもしれないがわけがわからない。おま…

お久しぶりです!campX!

25日の朝に、携帯キャリアメールのspamフィルタをすり抜けてFromが空白なspamを受信した。内容は2016年10月に晒しあげしたものとほぼ同一な(恐らく)詐欺系のメールなので改めて晒しあげはしない。URLはどうやらクッションサイトらしく、campX.phpにアクセス…

spam収集実験アドレスの状況報告(Season 3/第35〜38週 2016/12/29-2017/01/25)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから38週間経過。ということで2016/12/29-2017/01/25に届いたspamの報告。※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆ま…

さすがspam幇助企業と言われるだけあるな

例の投資spamの件。20日9時前をもって止まったかと思ったが21日2時頃からまた届き始めた。で、その1パターンにおける某URLへのspamcopでの通報が拒絶されるようになった模様。 通報先は例のspam幇助企業(言わなくてもわかるよね?)で、spamcop全体での通報ロ…

Gmailにもごく稀にspamが来ることがあるんです(7) - 今度は添付ファイル(名)で用件を伝える詐欺spam

1/18、Gmailに画像のようなspamが来ていた。件名は.Check Fileで添付ファイルしかないが、添付ファイルのファイル名を見ると"Your Email has been selected for sum of $800,000 from Jaguar Swpt send info Name Age Phone...txt"とある。中身も同じ。どう…

ガチでウザいから声を大きくして言うけど

投資spamウザすぎる。マジウザすぎる。現時点でもまだ届いてる。送信の度に送信元*1変えてきているしマジ悪質極まりない。マジで○んで欲しい。すべての件名とかをコピペするとなるとアレだから適当にピックアップすると お小遣いで始めた資産運用が今や本格…

またまた重要度高なspamが来たよ、今度は日本語で6通も来てるわい ※追記あり(かなりウザいので簡潔に)

プロバメールのspamフィルターをすり抜ける程度のレベルな日本語spamが執筆時点で6通(内2通は引っかかったけど)来たので晒しあげする。昨日から来始めているが、今日現在まだ来ているので必要に応じて追記するかも。※追記2017/01/18 15:13 1通追加(その1パタ…

スペイン語のspamは珍しい

プロバメールの迷惑メールボックスに珍しいspam、メールマーケティングサービスのspamが来ていたので晒しあげ。実はこのspam、何故かスペイン語なのだ。日本のアドレスなのにねぇ。一体誰人をターゲットにしているんだろう。。(一応末尾にはペルーとメキシコ…

今日は英語spamの厄日や!

とある英語spamがフィルタをすり抜けまくるので今日は厄日。昨日あたりから配信されているのだが、主にダイエット関連の商品などを販売していると思われるspamがすり抜けてまくって来ている件について。様式や、文末にspamフィルタ対策だと思われる適当な文…

レイバンspamと同じだと思われる業者がUGG spamも送ってきた件について

昨日、先日のレイバンspamと様式が似ている、UGG spam(偽ブランド販売/詐欺サイト)を受信したので晒しあげ。もちろんspamフィルタなんて役立たず。Subjectの売り文句は「UGG ブーツの85%の割引。今日限り8700円!」。本文が「親愛なる *****」*1から始まって…

かつてTwitterで猛威を振るったレイバンspamがメールで来るようになったぞ!

先日、昔Twitter等で猛威を振るった「レイバンのサングラス 今日限り2499円!」でおなじみレイバンspamがプロバメールのspamフィルタをすり抜けまくって何件か来た件(今も続いているかも)。晒しあげ。URLは短縮URLだが、リンクと画像とでリンク先が若干異なる…

Gmailにもごく稀にspamが来ることがあるんです(6) - 件名だけで用件を伝える詐欺spam

2016/12/30、Gmailにこんなspamが届いていたが、晒し上げようにも内容がないようなのでSubjectだけ晒しあげ。Subject: ..Your Email has been selected for sum of $800,000 from Jaguar Swpt send info Name Age Phone.. つまり、あんたのメルアドが総額800…

またエンゾーさんのカジノが始まったし、なんか怪しい社員募集メールが来るわ、最近のプロバメールに届くspam事情

最近、9月頃によく来ていたEnzo Casinoのspamがまた来るようになっている。いつものロシアンドラッグspamや在宅勤務spamより多い。リンク先はクッションサイトを経由してアフィリエイトリンクでサイトに繋がるっぽい。他には日本をターゲットとしている詐欺…

spam収集実験アドレスの状況報告(Season 3/第31〜34週 2016/12/01-2016/12/28)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから34週間経過。ということで2016/12/01-2016/12/28に届いたspamの報告。※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆ま…

いつものspamの亜種っぽいやつを晒しあげるだけの記事です。

いつもの在宅勤務spamの亜種っぽいのがspamフィルタをすり抜けてきたので晒しあげ。FromとToのアドレスが同じだったり、リンク先がCMS(Wordpress、Joomlaなど)の脆弱性を利用して設置したと思われるクッションサイトだったりと、在宅勤務spamの特徴に似てい…

おすすめの投資先に関するspamってたまに来るのよね…

おすすめの投資先?についてのspamがプロバメールのspamフィルタをすり抜けてきた。ごく稀に来るおすすめ投資先のメールなのだが、何の意図があってこういうspamを送るのかが謎。まぁspamするくらいだから詐欺案件の臭いがありそうなんだろうけれどさ。連絡先…

ただのサクラの一人芝居です

ムラマツ系列のステップメール的なspamを晒しあげるだけの記事。ちょっと前のものだとEXILEのTAKAHIROを装ったステップメールなspam(前編、後編)があったなぁ。最終的に悪徳サイトに誘導するというアレ。Fromなどの情報から検索した所、こちらに載っているム…

今日の0時からムラマツ劇場、約1時間おきに開演しているようです ※追記あり

今日はムラマツグループ系列がよく届く厄日や!!12/06の0時から約1時間置きに送りつけられとるで!!というわけで晒しあげ祭りじゃ! 一応初出時は20時36分現在での一覧だが、多分今日1日中は来るだろうからその分を翌日追記するかも。画像は迷惑メールボッ…

Gmailにもごく稀にspamが来ることがあるんです(5) - ホワイトハウス

今日何気にGmailの迷惑メールボックス見たら来ていたので晒しあげ。翻訳した感じだと、ホワイトハウスの配達代理人より「ベナンの大使館からの小切手送りたいから住所と電話番号教えて」というものかな? いつものようにTo欄がないのでどうみても詐欺メール…

spam収集実験アドレスの状況報告(Season 3/第26〜30週 2016/10/27-2016/11/30)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから30週間経過。ということで2016/10/27-2016/11/30に届いたspamの報告。 執筆までに来たspamをおおまかに区分けしてみる 総受信数: 1通 英語 1通 …

最近のプロバメールのspam事情(16/11/28版)

突然のプロバメールspam事情。ロシアンドラッグspamや在宅勤務spam*1はいつもとおり(でも今日は量が少ない)だが、珍しいspamとしてよくわからない商品販売spamを4通くらい受信していた件(記事画像)。一部の文節がspamフィルタ避けなのか右から左に書かれてい…

来ましたよウイルスメールの厄日が

ここ数日間、ウイルスメールが来まくっている件について。いわゆる厄日。今回は英語メールだけで、本文なしのパターンもあったりする。こちらはspamcopに投げられないのでアレ(本文無いって怒られる)。それ以外は容赦なくspamcopに投げてるけど。何のウイル…

こういう状況下でムラマツ劇場よこすなよ!(怒りの緊急晒しあげ) ※追記あり

どういう状況かはあえて書かない。とりあえず先ほどプロバメールのspamフィルタすり抜けて受信したムラマツ系列のspamを緊急晒しあげ。そして記事書いてる途中に来たspamも緊急晒しあげ(こちらはspamフィルタに引っかかったが)。Subjectと内容一致してないし…

最近のムラマツ劇場は? → ☆とニュース速報とアモゾンの3本

最近届いたムラマツ系のspamを晒しあげるだけの記事。「☆」、「 」(空白Subject)、「問い合わせメールセンターです。」の3本。☆の方はURLしか記載されていないメール、空白Subjectは過去に晒しあげしたことのあるニュース速報系。問い合わせ〜はAmozon.com(…

とりあえずいつものspamを除いた最近のプロバメールに届いたspam達だよー

プロバメールに届いたspamメールの中で、いつものロシアンドラッグspamなどを抜いたspamを晒しあげしてみるアレ。まず、相続金詐欺っぽいやつ。なんか個人情報要求してる。そして返信先が日本のヤホーメールとか。次にヤマト運輸を装ったムラマツ系のやつ。U…

なんか急にムラマツ劇場がそこそこ来たので

今日プロバメール宛に対して朝〜昼頃までに10通日本語のspamが来た件について。しかも恐らくすべてMuramatsu Group系列(以下ムラマツ系列)。 URLなどから明らかにムラマツ系列とわかるものもあれば一発ではわからないものもあるが、Toのフォーマットや、配信…

某所でユーザー情報流出してから来るようになったspamだと思う

とある目的で使っているメールアドレス(ムームーメール)、先日ふと見てみたら某フォーラムでのユーザー情報流出の影響なのかBTC関連の怪しいspamが来ている件について。 本文は別途晒しあげはしない。サイトのドメインは.suドメインが殆どで、掲示板っぽいUR…

spam収集実験アドレスの状況報告(Season 3/第22〜25週 2016/09/29-2016/10/26)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから25週間経過。ということで2016/09/29-2016/10/26に届いたspamの報告。 ※27日に投稿していますが26日までの到着分を対象としています 執筆までに…

祭りに混ざってきた競馬関係のspam

先日のMuramatsu Group系列のspam祭りに混ざって来たspamを晒しあげ。まぁ至って普通の競馬関係のspamかな?軽く検索した限りMuramatsu Group系列との関連性はないとは思うが…。あとURLのread_receivemailが何か引っかかる。潜入調査していないけど何のシステ…

もう必死すぎて晒す気が無くなる ※追記あり2

と、言いつつ、普通に晒しあげするw もはやMuramatsu Group系列は極悪すぎな、出会えない系/詐欺サイト/サクラサイト最大手(サイトの数が圧倒的に多い的な意味で)って言ってもおかしくないレベル。もうおちょくってやろうかなぁ…ホンマにw とりあえず、ム…

ムラマツ劇場が悪質化している

昨日EXILEのTAKAHIROからを装ったspamを受信したと書いたが、どうやら昨日のMuramatsu Group系列spamメール祭りの一部にしか過ぎなかった件。なぜならいろいろと今までのMuramatsu Group系列とは異なる傾向の、ひどいメールが来ている。ムカついたので追加で…

EXILEのメンバーを装ったなかなか香ばしいspamが来た ※追記あり(18日/19日合わせて6通受信)

今日、なかなか香ばしいspamが来た件について。中身はEXILEのTAKAHIROを装ったメール。なんかEXILE(LDH)メンバーと撮影やお食事したことになっているが、リアルで付き合いあるわけないっしょ。。おまけにEXILEメンバーだよ?俺のような一般人にはありえへん…

ウイルスメールがよく届く厄日的アレ

プロバイダメール宛に届くウイルスメール、来る日はそこそこ来るアレ。もちろん普通のメールを装ったものなのでスパムフィルタを普通にすり抜けてくる。今日は5通以上も受信した(画像は今日の分が4件になっているけど)。こういう取引関係などを装ったメール…

例の謎通知ですよ奥さん。

今日13時に携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。大切なお知らせがあるのでURL開けというもの。何のお知らせなの?そもそもどこからのお知らせなのか書いていないというspamによくある特徴がある時点でアレ。なお期限は…

spam収集実験アドレスの状況報告(Season 3/第18〜21週 2016/09/01-2016/09/28)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから21週間経過。ということで2016/09/01-2016/09/28に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

ついにロシアンドラッグspamが日本語使い始めた…(明らかな翻訳だけど)

例のロシアンドラッグspamが先日、ついに日本語を喋りだした件。まだ1通だけだけど、試験配信?とりあえず晒しあげ。明らかに翻訳したっぽい日本語だが、内容は通常のロシアンドラッグspamとほぼ一緒。そしてタイムゾーンがJST。URLパターンは最近使用を開始…

Free Giftウザいっしょ

いつものロシアンドラッグspam系のうち、Free Giftなものがspamフィルタを激しくすり抜ける件について。URLは6urlを使用。…なんでだろうねぇ…どういうロジックで識別しているのかはわからんけどさ。そういやロシアンドラッグspam系だと思われるメールの新た…

まーたーベトナムか、なんでフィルタすり抜けるんだよ(List-IDは6だけど)

今日朝6時前に携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。まーたーよくすり抜けるベトナムのIPからか。となると前回と同一業者だなこれ。末尾に謎の数字 6があるという点からみても。内容は借金多数やブラックでも金貸します…

Gmailにもごく稀にspamが来ることがあるんです(4) - 日本語spam編

15日、Gmail宛に日本語のspamが来ていた。晒しあげ。画像のようなHTMLパートがあるがここではテキストパートを晒しあげしている。えーと、これは悪徳出会い系サイトを使った詐欺フラグなんです?ID/PWも書いてるしよくある出会い系サイトspamなのかな。なお…

俺用語辞典: ムラマツ劇場

ムラマツ劇場(むらまつげきじょう): 多数のサクラサイトを持つ極悪な業者 ムラマツグループ(Muramatsu Group)系列から来るspamメールの意。なぜ劇場と付けたのかは自分にもよくわかっていない(とっさの思いつき)。過剰なまでのキーワードマッチ避け(キーワー…

最近のプロバメールに届くspam事情(ロシアンドラッグspamに加えてエンゾーさんのカジノが)

最近のプロバメールに届くspam事情。いつものロシアンドラッグspamに混ざってEnzo Casinoのspamがそこそこ来ている件。恐らくロシアンドラッグspamと同一系列(主にGoDaddyなどのサーバーでホストされている短縮URLを使うところから)。Subjectは多種多様。と…

あのアドレスはウイルスメール収集用アドレスじゃないんだよなぁ

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)、先週からウイルスメール(Lockyとかの類?)の送信リストに加えられたのか知らんがほぼ毎日配信されてくるようになった。が、このアドレスの目的はspam収集実験用で、ウ…

Gmailにもごく稀にspamが来ることがあるんです(3)

前にGmailに詐欺メールが届いた件を書いたが、今度はローンのspamが。晒しあげ。前回と同じ系列なのかは知らんが、Toアドレスがヘッダーレベルで記載されていない。おまけにフィッシング詐欺警告(多数報告あり)の表示あり。内容はまぁ簡単に言えば「金 借 り…

spam収集実験アドレスの状況報告(Season 3/第14〜17週 2016/08/04-2016/08/31)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから17週間経過。ということで2016/08/04-2016/08/31に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

Gmailにもごく稀にspamが来ることがあるんです(2)

前に、Gmailに詐欺的メールが来たと書いたが、今日同じ差出人(Harley Wang)から同じようなメールが来た件。前回と同じく2通だが、それぞれ配信に使っているサービスが異なる模様。一応晒しあげ。内容は前回とほぼ同じ「2140万ドル送るから連絡してくれ。折り…

ロシアンドラッグspam系の「No recent reports, no history available」率は異常。

えぇ。spamcopでロシアンドラッグspam系のspamを通報すると大体URLの通報先検索の段階で「No recent reports, no history available」と通報歴なしという旨のメッセージが出てくることが多いんです。配信グループ毎にわざわざ変えているのかは不明だが。大事…

実験中:よい子は次のアドレスにメールを絶対に送らないでください。場合によっては晒しあげされますよ。 ivyrush+htnb.20160401@rita-ch.com oi@super-kitakami.net