読者です 読者をやめる 読者になる 読者になる

以下省略!

タイダルウ(ry 毎日1記事執筆運動実施中。

例の謎通知ですよ奥さん。

今日13時に携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。大切なお知らせがあるのでURL開けというもの。何のお知らせなの?そもそもどこからのお知らせなのか書いていないというspamによくある特徴がある時点でアレ。なお期限は…

spam収集実験アドレスの状況報告(Season 3/第18〜21週 2016/09/01-2016/09/28)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから21週間経過。ということで2016/09/01-2016/09/28に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

ついにロシアンドラッグspamが日本語使い始めた…(明らかな翻訳だけど)

例のロシアンドラッグspamが先日、ついに日本語を喋りだした件。まだ1通だけだけど、試験配信?とりあえず晒しあげ。明らかに翻訳したっぽい日本語だが、内容は通常のロシアンドラッグspamとほぼ一緒。そしてタイムゾーンがJST。URLパターンは最近使用を開始…

Free Giftウザいっしょ

いつものロシアンドラッグspam系のうち、Free Giftなものがspamフィルタを激しくすり抜ける件について。URLは6urlを使用。…なんでだろうねぇ…どういうロジックで識別しているのかはわからんけどさ。そういやロシアンドラッグspam系だと思われるメールの新た…

まーたーベトナムか、なんでフィルタすり抜けるんだよ(List-IDは6だけど)

今日朝6時前に携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。まーたーよくすり抜けるベトナムのIPからか。となると前回と同一業者だなこれ。末尾に謎の数字 6があるという点からみても。内容は借金多数やブラックでも金貸します…

Gmailにもごく稀にspamが来ることがあるんです(4) - 日本語spam編

15日、Gmail宛に日本語のspamが来ていた。晒しあげ。画像のようなHTMLパートがあるがここではテキストパートを晒しあげしている。えーと、これは悪徳出会い系サイトを使った詐欺フラグなんです?ID/PWも書いてるしよくある出会い系サイトspamなのかな。なお…

俺用語辞典: ムラマツ劇場

ムラマツ劇場(むらまつげきじょう): 多数のサクラサイトを持つ極悪な業者 ムラマツグループ(Muramatsu Group)系列から来るspamメールの意。なぜ劇場と付けたのかは自分にもよくわかっていない(とっさの思いつき)。過剰なまでのキーワードマッチ避け(キーワー…

最近のプロバメールに届くspam事情(ロシアンドラッグspamに加えてエンゾーさんのカジノが)

最近のプロバメールに届くspam事情。いつものロシアンドラッグspamに混ざってEnzo Casinoのspamがそこそこ来ている件。恐らくロシアンドラッグspamと同一系列(主にGoDaddyなどのサーバーでホストされている短縮URLを使うところから)。Subjectは多種多様。と…

あのアドレスはウイルスメール収集用アドレスじゃないんだよなぁ

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)、先週からウイルスメール(Lockyとかの類?)の送信リストに加えられたのか知らんがほぼ毎日配信されてくるようになった。が、このアドレスの目的はspam収集実験用で、ウ…

Gmailにもごく稀にspamが来ることがあるんです(3)

前にGmailに詐欺メールが届いた件を書いたが、今度はローンのspamが。晒しあげ。前回と同じ系列なのかは知らんが、Toアドレスがヘッダーレベルで記載されていない。おまけにフィッシング詐欺警告(多数報告あり)の表示あり。内容はまぁ簡単に言えば「金 借 り…

spam収集実験アドレスの状況報告(Season 3/第14〜17週 2016/08/04-2016/08/31)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから17週間経過。ということで2016/08/04-2016/08/31に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

Gmailにもごく稀にspamが来ることがあるんです(2)

前に、Gmailに詐欺的メールが来たと書いたが、今日同じ差出人(Harley Wang)から同じようなメールが来た件。前回と同じく2通だが、それぞれ配信に使っているサービスが異なる模様。一応晒しあげ。内容は前回とほぼ同じ「2140万ドル送るから連絡してくれ。折り…

ロシアンドラッグspam系の「No recent reports, no history available」率は異常。

えぇ。spamcopでロシアンドラッグspam系のspamを通報すると大体URLの通報先検索の段階で「No recent reports, no history available」と通報歴なしという旨のメッセージが出てくることが多いんです。配信グループ毎にわざわざ変えているのかは不明だが。大事…

sylfilter/bsfilterに学習させてspamcopに投げつける自分用スクリプトを公開しちゃうぞー

プロバイダメールに届くspamメールはsylfilter/bsfilterに学習させてからspamcopに投げているわけだが、それを効率化するためのスクリプトを作った。カレントディレクトリにあるemlファイルすべてが対象になる。内容としてはまずsylfilter/bsfilterに学習さ…

spam収集実験アドレスの状況報告(Season 3/第10〜13週 2016/07/07-2016/08/03)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから13週間経過。ということで2016/07/07-2016/08/03に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

なんかベトナムからのList-Id: 8なspamってキャリアメールのspamフィルタすり抜けやすいよね

今日携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。パチンコ屋でのサクラのお仕事の紹介メールなのだが、spamするくらいだからどうせ詐欺フラグでしょっと。 URLはHootsuiteの短縮URLを使っている。日付がヘッダーの時刻的にJST…

ウクライナからのリファラスパムっぽいのがあったことが判明(なお意味ない模様)

何気にVPSのnginxログを見ていたらウクライナのIPからrita-mordio.info/testrun/に対してリファラーを付けた謎アクセスがそこそこあった。indexは置いていないので403になるのだが、もしかしてリファラーspamなんです?逆アクセスランキングとか置いてないか…

Gmailにもごく稀にspamが来ることがあるんです

意外とspamが来ないGmailだがごく稀に来ることもある。昨日2140万ドル送るからすぐ連絡してくれという詐欺的なspamメールが来たので晒しあげ(2通届いたうちの1通だが内容は全く同じ)。本文(連絡してくれのメッセージ部分)は1行だけという簡潔なメール。Messa…

えぇ、いわゆる当選詐欺だよ。

今日昼前に携帯のキャリアメールのspamフィルタをすり抜けたspamがあったので晒しあげ。Fromにワードフィルター避けを仕掛けている(.公..式.通..知.!!.)のでどう見てもspam。公式キャンペーンってどこの公式キャンペーンなんです?何が当たったんです?高…

採用内定通知や500万当選と思ったら退会ページとかわけわかりませんね

精力剤やバイ○グラとかのようなものを販売したり、List-Id: 8という特有のヘッダーを付けてきたり、件名や文末にID:(ランダム文字列)を付けてきたり、Fromが携帯メールアドレスだったりする、いわゆるジャパニーズドラッグspamだが、それと同じ系列だと思わ…

spam収集実験アドレスの状況報告(Season 3/第5〜9週 2016/06/02-2016/07/06)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから9週間経過。ということで2016/06/02-2016/07/06に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆ま…

Japanese Drug Spam氏の配信システム借りてるのかなぁ?

プロバメールによく届く日本語spamで、精力剤やバイ○グラとかのようなものを販売したり、List-Id: 8という特有のヘッダーを付けてきたり、件名や文末にID:(ランダム文字列)を付けてきたり、Fromが携帯メールアドレスだったりする、いわゆるジャパニーズドラ…

リンク数を多くすることでspamcopでサイトを通報させなくする嫌がらせとは

ロシアンドラッグspamで見られる現象。もしかしたら以前書いたかもしれないが、リンク数が多すぎてspamcopで「Too many links.」と怒られサイトの通報ができないことがあるアレ。ある意味spammerからの嫌がらせなのかもしれない。そういえば先ほど迷惑メール…

ロシアンドラッグspamじゃない、新たなやつが現れた(2)

昨日の記事で「また後日」と書いたけど今日書いてしまう。今回晒しあげするspamが、昨日晒しあげしたspamと同一系列(アフィリエイト)っぽいことが判明したからだ。とにかく、晒しあげ。Subjectは出してはマズイワードがあるので一部自主規制。FromがDatingで…

ロシアンドラッグspamじゃない、新たなやつが現れた

最近いつものロシアンドラッグspamの他に英語なspamがそこそこ来始めているのでその一つを晒しあげ。spamのリンク先はクッションを挟んでアフィリエイトのランディングページに繋がるっぽいが、どうやらパラメータ、接続場所、Cookieなどによってランディン…

Japanese Drug Spam氏と同じ系列っぽい、メルアドしか記載されていないspamが来たんで晒しあげしておきますね

プロバメールによく届く日本語spamで、精力剤やバイ○グラとかのようなものを販売したり、List-Id: 8という特有のヘッダーを付けてきたり、件名や文末にID:(ランダム文字列)を付けてきたり、Fromが携帯メールアドレスだったりする、いわゆるジャパニーズドラ…

spam収集実験アドレスの状況報告(Season 3/第2〜4週 2016/05/12-2016/06/01)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから4週間経過。ということで2016/05/12-2016/06/01に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆ま…

テンプレのコードっぽいのが見えてしまう、たまにあるアレ

今日、ムラマツグループ(Muramatsu Group)系列っぽいspamが来たので晒しあげ。[[FREE from_name]]ってテンプレの置換漏れですか?そして内容は国から毎月50万円を云々とか、よくあるアレ(詐欺)ですか?相変わらずムラマツグループ系列は訳のわからないメール…

そういえば:spamcop、hetznerのdevnull状態は解除された模様

前spamcopからhetznerへの通報が止められた?と書いたが、最近devnull送りが解除され再度通報できるようになった模様(通報したところで対応されるかどうかは別として)。また自動リプライが若干変わり、Fromがblacklist-abuse @ hetzner.deとなっていた。blac…

bsfilterでもspamを学習させてみる実験

受信したspamメール等はsylfilterで意味もなく学習させているが、今日bsfilterも入れて意味もなく学習させているのは秘密。今まで受信した通常メール・spamメール*1を食わせてはいるが、日本語spamの判定精度が微妙な所か(判定値が0.500000前後となる場合が…

再登録すると罰金が課せられるメルマガとは

プロバメール宛にスノーボールFXというところからメルマガを装ったspamが来たのだが、配信解除についての部分が笑えたのて晒しあげ。本文の配信解除リンクに「※ブラックリストに入ります。ワンクリックでメールが届かなくなるのでお気をつけ下さい。」の記述…

spam収集実験アドレスの状況報告(Season 3/第1週 2016/05/04-2016/05/11)

spam収集実験用アドレス(Season 3) oi@super-kitakami.net(よい子はメール送っちゃダメ)に初めてspamが来てから1週間経過。ということで2016/05/04-2016/05/11に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆ま…

spamcop、ow. lyの通報にちゃんと対応したっぽい?

今日気づいたのだが、Hootsuiteの短縮URL ow.lyがついにspamcopでの通報に対応した模様。今まではAWSのIPな関係で通報不可設定になっているAWSが通報先に選択される現象に悩まされていたが、今日の0:33〜8:06(spamcopでのURL通報履歴より)の間にHootsuiteのa…

最初のspamはダンスグランプリの案内だと…

4/1に運用を開始したスパム収集実験アドレス Season 3、 oi@super-kitakami.net (※よい子はメール送ったり転送したりするのダメ)、今日最初のspamが届いたので晒しあげ。6/22〜26にバルセロナ等で行われるダンスグランプリの案内。メールには画像があるのだ…

最近のJapanese Drug Spam、新しいURL短縮サービスを使い始めたっぽい

最近例のJapanese Drug Spam(日本語ドラッグスパム)、xtw.meという日本のURL短縮サービスを使い始めている模様。使用例を晒しあげ。xtw.meはどうやらヘテムル(GMO系)のレンタルサーバーで運営しているようだ。一応運営者は日本人っぽいので問い合わせフォー…

Season 2の時も1ヶ月経つちょっと前に来始めたんだけどな

4/1に運用を開始したスパム収集実験アドレス Season 3、 oi@super-kitakami.net (※よい子はメール送ったり転送したりするのダメ)だが、執筆時点でまだアドレスが収集されていないのか来ていない。まぁ前回(Season 2)の時もあと数日で1ヶ月経ちそうな時に来始…

ロシアンドラッグspam、独自ドメインの短縮URLに切り替える

自分が「例のロシアンドラッグspam」と呼んでいるspam、6url.ruな短縮URLを使っていたようだが、最近独自ドメインを利用した短縮URLに切り替えた模様。独自ドメインのTOPページを開くと普通の企業のページだったり個人のページだったり工事中のページだった…

いきなり禁錮刑言い渡されるとかwwww

前HIGH CLASSの怒濤の短時間spam連続送信があったが、同一業者のPRIMOでも短時間spam連続送信を確認した。その中にワケのわからないメールがあったので晒しあげ。国際判決所とかどこですかwwwwwwそしていきなり禁錮15年または1000万円の罰金とかwww…

そういえば:spamcopからhetznerへの通報がdevnullになるようになったが、もしかして…

日本語ドラッグspamで7.lyという短縮URLサービスを使っているときがあるが、その通報先 abuse@hetzner.deが何ヶ月か前よりspamcop側でエラーメール返りまくってる≒ダメなアドレスと認識されてdevnull送りされるようになった件について。spamcopでそこそこ通…

HIGH CLASSというところから約4秒間にそれぞれ12通、14通と大量のspamを受信した件

プロバイダのメール宛にキーワードマッチ避けで記号を大量に挿入しているPRIMOと同一業者のHIGH CLASSというところから、何の嫌がらせか約4秒間にそれぞれ12通、14通のspamを受信した。もちろんフィルタリングされず。画像にあるタイムスタンプ上では1-5分間…

還元と言いながらアレでしょ?詐欺でしょ?

今日朝8時に携帯キャリアメールのspamフィルタをすり抜けて「還元確定」なるメールが来た。晒しあげ。SubjectとFromにキーワードマッチ避け対策だと思われる記号あり。…還元って何の還元なんです?あと何円分もらえるのか書いてないんですけどね*1?というか…

スパム収集実験アドレス Season 3、 oi@super-kitakami.net (※よい子はメール送ったり転送したりするのダメ)の運用を開始

スパム収集実験用のアドレスのSeason 3 「大井」、本日より開始です。意味もなく*1スパムフィルタ(sylfilter)を鍛えたり、このブログに晒しあげしたりと、spamを煮たり焼いたりするのが目的です。ちなみにSeason 1(2014/02/27?〜2015/06末。ほぼこっそり実験…

spam収集実験アドレスの状況報告(第36週 2016/03/24-2016/03/30) Season 2最終週

spam収集実験用アドレス barbatos@rita-ch.com(よい子はメール送っちゃダメ)に初めてspamが来てから36週間経過。ということで2016/03/24-2016/03/30(17時56分まで)に届いたspamの報告。本日Season 2の最終報告。 アドレス削除までに来たspamをおおまかに区分…

現行のspam収集実験アドレス、廃止について

photo by sammynetbook とりあえず廃止まであと3日だけど告知。現在のspam収集実験用アドレス barbatos@rita-ch.com(よい子はメール送っちゃダメ)について、3/30 18:00頃(状況報告記事公開前)をもって廃止します。4/1からは新しいアドレスで実験を再スタート…

spam収集実験アドレスの状況報告(第35週 2016/03/17-2016/03/23)

spam収集実験用アドレス barbatos@rita-ch.com(よい子はメール送っちゃダメ)に初めてspamが来てから35週間経過。ということで2016/03/17-2016/03/23(執筆時まで)に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

キーワードマッチ対策が酷いspam

最近、キーワードマッチでのspam分類を避けるためか記号が大量に挿入されているspamがまぁそこそこ届いている件。その例を晒しあげ。酷さについては晒しあげしているメール参照ととして、とりあえずSubjectだけ書くと、「≪【^柴.田 藤l吉'】/特_務財'政*局-…

パターンの変更でspamフィルタすり抜けまくるロシアンドラッグスパム、マジf**kだわー(死語?)

先日例のロシアンドラッグスパムの内容パターンが変更された模様。そのせいでプロバイダメールのスパムフィルタをすり抜けまくっている件について。例によって殆どがブラジルのIPからの発信&「No recent reports, no history available」な短縮URL。なんだ…

spam収集実験アドレスの状況報告(第34週 2016/03/10-2016/03/16) ※追記あり

spam収集実験用アドレス barbatos@rita-ch.com(よい子はメール送っちゃダメ)に初めてspamが来てから34週間経過。ということで2016/03/10-2016/03/16(執筆時まで)に届いたspamの報告。 ※記事公開後当日のタイムスタンプでさらに着弾した場合は追記します 執筆…

Japanese Drug Spam氏、問い合わせメールアドレス記載するタイプをやめたようです ID:BSvKh

photo by Cubosh 先日いわゆるジャパニーズドラッグspamが問い合わせメールアドレスを記載するタイプに変えたと書いたが、どうやら一時的だったようで現時点で配信されているspamではいつものURLパターンに戻っている。アドレスが速攻で止められたのかは不明…

メキシコ megacableの次はブラジル valenet

前spammerがmegacableなどのメキシコのプロバイダをよく使っているという話をしたが、最近はブラジルのIPを経由して発信されることが多くなっている感。spamcopにかけた時の通報先として主にvalenet.com.brをよく見かける。ロシアンドラッグスパムが主だが、…

実験中:よい子は次のアドレスにメールを絶対に送らないでください。場合によっては晒しあげされますよ。 ivyrush+htnb.20170313@rita-ch.com viande@rita-ch.com