読者です 読者をやめる 読者になる 読者になる

以下省略!

タイダルウ(ry 毎日1記事執筆運動実施中。

メール

またエンゾーさんのカジノが始まったし、なんか怪しい社員募集メールが来るわ、最近のプロバメールに届くspam事情

最近、9月頃によく来ていたEnzo Casinoのspamがまた来るようになっている。いつものロシアンドラッグspamや在宅勤務spamより多い。リンク先はクッションサイトを経由してアフィリエイトリンクでサイトに繋がるっぽい。他には日本をターゲットとしている詐欺…

spam収集実験アドレスの状況報告(Season 3/第31〜34週 2016/12/01-2016/12/28)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから34週間経過。ということで2016/12/01-2016/12/28に届いたspamの報告。※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆ま…

いつものspamの亜種っぽいやつを晒しあげるだけの記事です。

いつもの在宅勤務spamの亜種っぽいのがspamフィルタをすり抜けてきたので晒しあげ。FromとToのアドレスが同じだったり、リンク先がCMS(Wordpress、Joomlaなど)の脆弱性を利用して設置したと思われるクッションサイトだったりと、在宅勤務spamの特徴に似てい…

おすすめの投資先に関するspamってたまに来るのよね…

おすすめの投資先?についてのspamがプロバメールのspamフィルタをすり抜けてきた。ごく稀に来るおすすめ投資先のメールなのだが、何の意図があってこういうspamを送るのかが謎。まぁspamするくらいだから詐欺案件の臭いがありそうなんだろうけれどさ。連絡先…

ただのサクラの一人芝居です

ムラマツ系列のステップメール的なspamを晒しあげるだけの記事。ちょっと前のものだとEXILEのTAKAHIROを装ったステップメールなspam(前編、後編)があったなぁ。最終的に悪徳サイトに誘導するというアレ。Fromなどの情報から検索した所、こちらに載っているム…

今日の0時からムラマツ劇場、約1時間おきに開演しているようです ※追記あり

今日はムラマツグループ系列がよく届く厄日や!!12/06の0時から約1時間置きに送りつけられとるで!!というわけで晒しあげ祭りじゃ! 一応初出時は20時36分現在での一覧だが、多分今日1日中は来るだろうからその分を翌日追記するかも。画像は迷惑メールボッ…

Gmailにもごく稀にspamが来ることがあるんです(5) - ホワイトハウス

今日何気にGmailの迷惑メールボックス見たら来ていたので晒しあげ。翻訳した感じだと、ホワイトハウスの配達代理人より「ベナンの大使館からの小切手送りたいから住所と電話番号教えて」というものかな? いつものようにTo欄がないのでどうみても詐欺メール…

spam収集実験アドレスの状況報告(Season 3/第26〜30週 2016/10/27-2016/11/30)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから30週間経過。ということで2016/10/27-2016/11/30に届いたspamの報告。 執筆までに来たspamをおおまかに区分けしてみる 総受信数: 1通 英語 1通 …

最近のプロバメールのspam事情(16/11/28版)

突然のプロバメールspam事情。ロシアンドラッグspamや在宅勤務spam*1はいつもとおり(でも今日は量が少ない)だが、珍しいspamとしてよくわからない商品販売spamを4通くらい受信していた件(記事画像)。一部の文節がspamフィルタ避けなのか右から左に書かれてい…

来ましたよウイルスメールの厄日が

ここ数日間、ウイルスメールが来まくっている件について。いわゆる厄日。今回は英語メールだけで、本文なしのパターンもあったりする。こちらはspamcopに投げられないのでアレ(本文無いって怒られる)。それ以外は容赦なくspamcopに投げてるけど。何のウイル…

こういう状況下でムラマツ劇場よこすなよ!(怒りの緊急晒しあげ) ※追記あり

どういう状況かはあえて書かない。とりあえず先ほどプロバメールのspamフィルタすり抜けて受信したムラマツ系列のspamを緊急晒しあげ。そして記事書いてる途中に来たspamも緊急晒しあげ(こちらはspamフィルタに引っかかったが)。Subjectと内容一致してないし…

最近のムラマツ劇場は? → ☆とニュース速報とアモゾンの3本

最近届いたムラマツ系のspamを晒しあげるだけの記事。「☆」、「 」(空白Subject)、「問い合わせメールセンターです。」の3本。☆の方はURLしか記載されていないメール、空白Subjectは過去に晒しあげしたことのあるニュース速報系。問い合わせ〜はAmozon.com(…

とりあえずいつものspamを除いた最近のプロバメールに届いたspam達だよー

プロバメールに届いたspamメールの中で、いつものロシアンドラッグspamなどを抜いたspamを晒しあげしてみるアレ。まず、相続金詐欺っぽいやつ。なんか個人情報要求してる。そして返信先が日本のヤホーメールとか。次にヤマト運輸を装ったムラマツ系のやつ。U…

なんか急にムラマツ劇場がそこそこ来たので

今日プロバメール宛に対して朝〜昼頃までに10通日本語のspamが来た件について。しかも恐らくすべてMuramatsu Group系列(以下ムラマツ系列)。 URLなどから明らかにムラマツ系列とわかるものもあれば一発ではわからないものもあるが、Toのフォーマットや、配信…

某所でユーザー情報流出してから来るようになったspamだと思う

とある目的で使っているメールアドレス(ムームーメール)、先日ふと見てみたら某フォーラムでのユーザー情報流出の影響なのかBTC関連の怪しいspamが来ている件について。 本文は別途晒しあげはしない。サイトのドメインは.suドメインが殆どで、掲示板っぽいUR…

spam収集実験アドレスの状況報告(Season 3/第22〜25週 2016/09/29-2016/10/26)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから25週間経過。ということで2016/09/29-2016/10/26に届いたspamの報告。 ※27日に投稿していますが26日までの到着分を対象としています 執筆までに…

祭りに混ざってきた競馬関係のspam

先日のMuramatsu Group系列のspam祭りに混ざって来たspamを晒しあげ。まぁ至って普通の競馬関係のspamかな?軽く検索した限りMuramatsu Group系列との関連性はないとは思うが…。あとURLのread_receivemailが何か引っかかる。潜入調査していないけど何のシステ…

もう必死すぎて晒す気が無くなる ※追記あり2

と、言いつつ、普通に晒しあげするw もはやMuramatsu Group系列は極悪すぎな、出会えない系/詐欺サイト/サクラサイト最大手(サイトの数が圧倒的に多い的な意味で)って言ってもおかしくないレベル。もうおちょくってやろうかなぁ…ホンマにw とりあえず、ム…

ムラマツ劇場が悪質化している

昨日EXILEのTAKAHIROからを装ったspamを受信したと書いたが、どうやら昨日のMuramatsu Group系列spamメール祭りの一部にしか過ぎなかった件。なぜならいろいろと今までのMuramatsu Group系列とは異なる傾向の、ひどいメールが来ている。ムカついたので追加で…

EXILEのメンバーを装ったなかなか香ばしいspamが来た ※追記あり(18日/19日合わせて6通受信)

今日、なかなか香ばしいspamが来た件について。中身はEXILEのTAKAHIROを装ったメール。なんかEXILE(LDH)メンバーと撮影やお食事したことになっているが、リアルで付き合いあるわけないっしょ。。おまけにEXILEメンバーだよ?俺のような一般人にはありえへん…

ウイルスメールがよく届く厄日的アレ

プロバイダメール宛に届くウイルスメール、来る日はそこそこ来るアレ。もちろん普通のメールを装ったものなのでスパムフィルタを普通にすり抜けてくる。今日は5通以上も受信した(画像は今日の分が4件になっているけど)。こういう取引関係などを装ったメール…

例の謎通知ですよ奥さん。

今日13時に携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。大切なお知らせがあるのでURL開けというもの。何のお知らせなの?そもそもどこからのお知らせなのか書いていないというspamによくある特徴がある時点でアレ。なお期限は…

spam収集実験アドレスの状況報告(Season 3/第18〜21週 2016/09/01-2016/09/28)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから21週間経過。ということで2016/09/01-2016/09/28に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

ついにロシアンドラッグspamが日本語使い始めた…(明らかな翻訳だけど)

例のロシアンドラッグspamが先日、ついに日本語を喋りだした件。まだ1通だけだけど、試験配信?とりあえず晒しあげ。明らかに翻訳したっぽい日本語だが、内容は通常のロシアンドラッグspamとほぼ一緒。そしてタイムゾーンがJST。URLパターンは最近使用を開始…

Free Giftウザいっしょ

いつものロシアンドラッグspam系のうち、Free Giftなものがspamフィルタを激しくすり抜ける件について。URLは6urlを使用。…なんでだろうねぇ…どういうロジックで識別しているのかはわからんけどさ。そういやロシアンドラッグspam系だと思われるメールの新た…

まーたーベトナムか、なんでフィルタすり抜けるんだよ(List-IDは6だけど)

今日朝6時前に携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。まーたーよくすり抜けるベトナムのIPからか。となると前回と同一業者だなこれ。末尾に謎の数字 6があるという点からみても。内容は借金多数やブラックでも金貸します…

Gmailにもごく稀にspamが来ることがあるんです(4) - 日本語spam編

15日、Gmail宛に日本語のspamが来ていた。晒しあげ。画像のようなHTMLパートがあるがここではテキストパートを晒しあげしている。えーと、これは悪徳出会い系サイトを使った詐欺フラグなんです?ID/PWも書いてるしよくある出会い系サイトspamなのかな。なお…

俺用語辞典: ムラマツ劇場

ムラマツ劇場(むらまつげきじょう): 多数のサクラサイトを持つ極悪な業者 ムラマツグループ(Muramatsu Group)系列から来るspamメールの意。なぜ劇場と付けたのかは自分にもよくわかっていない(とっさの思いつき)。過剰なまでのキーワードマッチ避け(キーワー…

最近のプロバメールに届くspam事情(ロシアンドラッグspamに加えてエンゾーさんのカジノが)

最近のプロバメールに届くspam事情。いつものロシアンドラッグspamに混ざってEnzo Casinoのspamがそこそこ来ている件。恐らくロシアンドラッグspamと同一系列(主にGoDaddyなどのサーバーでホストされている短縮URLを使うところから)。Subjectは多種多様。と…

あのアドレスはウイルスメール収集用アドレスじゃないんだよなぁ

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)、先週からウイルスメール(Lockyとかの類?)の送信リストに加えられたのか知らんがほぼ毎日配信されてくるようになった。が、このアドレスの目的はspam収集実験用で、ウ…

Gmailにもごく稀にspamが来ることがあるんです(3)

前にGmailに詐欺メールが届いた件を書いたが、今度はローンのspamが。晒しあげ。前回と同じ系列なのかは知らんが、Toアドレスがヘッダーレベルで記載されていない。おまけにフィッシング詐欺警告(多数報告あり)の表示あり。内容はまぁ簡単に言えば「金 借 り…

spam収集実験アドレスの状況報告(Season 3/第14〜17週 2016/08/04-2016/08/31)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから17週間経過。ということで2016/08/04-2016/08/31に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

Gmailにもごく稀にspamが来ることがあるんです(2)

前に、Gmailに詐欺的メールが来たと書いたが、今日同じ差出人(Harley Wang)から同じようなメールが来た件。前回と同じく2通だが、それぞれ配信に使っているサービスが異なる模様。一応晒しあげ。内容は前回とほぼ同じ「2140万ドル送るから連絡してくれ。折り…

ロシアンドラッグspam系の「No recent reports, no history available」率は異常。

えぇ。spamcopでロシアンドラッグspam系のspamを通報すると大体URLの通報先検索の段階で「No recent reports, no history available」と通報歴なしという旨のメッセージが出てくることが多いんです。配信グループ毎にわざわざ変えているのかは不明だが。大事…

spam収集実験アドレスの状況報告(Season 3/第10〜13週 2016/07/07-2016/08/03)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから13週間経過。ということで2016/07/07-2016/08/03に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

なんかベトナムからのList-Id: 8なspamってキャリアメールのspamフィルタすり抜けやすいよね

今日携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。パチンコ屋でのサクラのお仕事の紹介メールなのだが、spamするくらいだからどうせ詐欺フラグでしょっと。 URLはHootsuiteの短縮URLを使っている。日付がヘッダーの時刻的にJST…

Gmailにもごく稀にspamが来ることがあるんです

意外とspamが来ないGmailだがごく稀に来ることもある。昨日2140万ドル送るからすぐ連絡してくれという詐欺的なspamメールが来たので晒しあげ(2通届いたうちの1通だが内容は全く同じ)。本文(連絡してくれのメッセージ部分)は1行だけという簡潔なメール。Messa…

えぇ、いわゆる当選詐欺だよ。

今日昼前に携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。Fromにワードフィルター避けを仕掛けている(.公..式.通..知.!!.)のでどう見てもspam。公式キャンペーンってどこの公式キャンペーンなんです?何が当たったんです?高…

採用内定通知や500万当選と思ったら退会ページとかわけわかりませんね

精力剤やバイ○グラとかのようなものを販売したり、List-Id: 8という特有のヘッダーを付けてきたり、件名や文末にID:(ランダム文字列)を付けてきたり、Fromが携帯メールアドレスだったりする、いわゆるジャパニーズドラッグspamだが、それと同じ系列だと思わ…

spam収集実験アドレスの状況報告(Season 3/第5〜9週 2016/06/02-2016/07/06)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから9週間経過。ということで2016/06/02-2016/07/06に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆ま…

Japanese Drug Spam氏の配信システム借りてるのかなぁ?

プロバメールによく届く日本語spamで、精力剤やバイ○グラとかのようなものを販売したり、List-Id: 8という特有のヘッダーを付けてきたり、件名や文末にID:(ランダム文字列)を付けてきたり、Fromが携帯メールアドレスだったりする、いわゆるジャパニーズドラ…

リンク数を多くすることでspamcopでサイトを通報させなくする嫌がらせとは

ロシアンドラッグspamで見られる現象。もしかしたら以前書いたかもしれないが、リンク数が多すぎてspamcopで「Too many links.」と怒られサイトの通報ができないことがあるアレ。ある意味spammerからの嫌がらせなのかもしれない。そういえば先ほど迷惑メール…

ロシアンドラッグspamじゃない、新たなやつが現れた(2)

昨日の記事で「また後日」と書いたけど今日書いてしまう。今回晒しあげするspamが、昨日晒しあげしたspamと同一系列(アフィリエイト)っぽいことが判明したからだ。とにかく、晒しあげ。Subjectは出してはマズイワードがあるので一部自主規制。FromがDatingで…

ロシアンドラッグspamじゃない、新たなやつが現れた

最近いつものロシアンドラッグspamの他に英語なspamがそこそこ来始めているのでその一つを晒しあげ。spamのリンク先はクッションを挟んでアフィリエイトのランディングページに繋がるっぽいが、どうやらパラメータ、接続場所、Cookieなどによってランディン…

Japanese Drug Spam氏と同じ系列っぽい、メルアドしか記載されていないspamが来たんで晒しあげしておきますね

プロバメールによく届く日本語spamで、精力剤やバイ○グラとかのようなものを販売したり、List-Id: 8という特有のヘッダーを付けてきたり、件名や文末にID:(ランダム文字列)を付けてきたり、Fromが携帯メールアドレスだったりする、いわゆるジャパニーズドラ…

spam収集実験アドレスの状況報告(Season 3/第2〜4週 2016/05/12-2016/06/01)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから4週間経過。ということで2016/05/12-2016/06/01に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆ま…

テンプレのコードっぽいのが見えてしまう、たまにあるアレ

今日、ムラマツグループ(Muramatsu Group)系列っぽいspamが来たので晒しあげ。[[FREE from_name]]ってテンプレの置換漏れですか?そして内容は国から毎月50万円を云々とか、よくあるアレ(詐欺)ですか?相変わらずムラマツグループ系列は訳のわからないメール…

そういえば:spamcop、hetznerのdevnull状態は解除された模様

前spamcopからhetznerへの通報が止められた?と書いたが、最近devnull送りが解除され再度通報できるようになった模様(通報したところで対応されるかどうかは別として)。また自動リプライが若干変わり、Fromがblacklist-abuse @ hetzner.deとなっていた。blac…

bsfilterでもspamを学習させてみる実験

受信したspamメール等はsylfilterで意味もなく学習させているが、今日bsfilterも入れて意味もなく学習させているのは秘密。今まで受信した通常メール・spamメール*1を食わせてはいるが、日本語spamの判定精度が微妙な所か(判定値が0.500000前後となる場合が…

再登録すると罰金が課せられるメルマガとは

プロバメール宛にスノーボールFXというところからメルマガを装ったspamが来たのだが、配信解除についての部分が笑えたのて晒しあげ。本文の配信解除リンクに「※ブラックリストに入ります。ワンクリックでメールが届かなくなるのでお気をつけ下さい。」の記述…

実験中:よい子は次のアドレスにメールを絶対に送らないでください。場合によっては晒しあげされますよ。 ivyrush+htnb.20170313@rita-ch.com viande@rita-ch.com