以下省略!

タイダルウ(ry 毎日1記事執筆運動実施中。

メール

詐欺メールがたまに?来るGmail(wadrari系列 - 8pmrapパターン ※晒しあげなし)

Gmailにたまに来たり、ある時は頻繁に来たりするwadrari(affpartners)系列のspam。クッションサイトの使用バケットが"8pmrap"となっている詐欺なspamが1通来た。Subjectは"𝙍𝙖𝙩𝙚 𝙮𝙤𝙪𝙧 𝙞𝙣𝙩𝙚𝙧𝙣𝙚𝙩 𝙨𝙥𝙚𝙚𝙙 𝙖𝙣𝙙 𝙘𝙡𝙖𝙞𝙢 𝙮𝙤𝙪𝙧 𝙧𝙚𝙬𝙖𝙧𝙙! "。Unicodeにある装飾文字を使っ…

突然のMASTR爆撃

最近プロバメール宛に届いているspam事情臨時版。一昨日13時42分頃からMASTR##@####.com(#には数字が入る)がFromなSubject無しのメールがフィルタにそこそこ(60-80通程度)引っかかりまくっている件。フィルタされている故内容がわからないが、何が目的なんだ…

はいはい中華マスク販売サイトspam

最近プロバメール宛に届いているspam事情臨時版。メイドバイジャパンを名乗るマスク販売spamがフィルタをすり抜けてきたので晒しあげ。SendGridによる送信なのでフィルタすり抜けるのは当然か。今の市場価格よりも安く売っているが、「spam送る輩にマトモな…

最近は1桁台が多くなった

最近プロバメール宛に届いているspam事情。4月の終わり頃からフィルタリングされたメール数が1桁な日が多くなってきている。まぁAmazon/楽天/Apple等のフィッシング、Canadian Pharmacy系列な出会い系spam、スーパーコピー品spamなどのいつもの安定ラインナ…

詐欺メールがたまに?来るGmail(wadrari系列 - hdiniazebi/nfacebookパターン ※晒しあげなし)

Gmailにたまに来たり、ある時は頻繁に来たりするwadrari(affpartners)系列のspam。クッションサイトの使用バケットが"hdiniazebi","nfacebook"(オプトアウトサイト用)となっている出会い系spamが1通来た。Amazon EC2(SES)+Google Cloud Storage+専用アフィリ…

1日だけ必死なspammer……?

最近の携帯キャリアメール宛spam事情。4/2に33通ものspamがフィルタされていた件。しかもすべてFromのドメインすら異なるレベル。これくらい送ってくるなら1通くらいはすり抜けてもおかしくはないが、奇跡的に1通もすり抜けていなかった。返金やら弁護士やら…

夜のマスクspam

最近プロバメール宛に届いているspam事情。いつものラインナップはさておき、今回紹介するのはマスク販売spam。軽く確認した限り3/19から配信されているらしく、ファッションマスクやらN95マスクやらを販売している模様。このspamはどういうわけか日本時間で…

セゾンフィッシング、三井住友やJCBも騙る

セゾンフィッシングがやけにすり抜けたり、Fromがセゾンのままマツモトキヨシというフィッシング詐欺メールが来たりしたが、他にもFromがセゾンのまま三井住友カード・JCBなフィッシングも来ていた件。 とりあえず記事画像にフィルタをすり抜けたメール一覧…

マスクフィッシング初めて来たな

先日セゾンフィッシングがやけにすり抜けると書いたが、このセゾンフィッシングと同じ業者である可能性が非常に高い、マスク無料配布を装ったフィッシングメールが来た件。晒しあげ。Fromがセゾンフィッシングで使用されている「SAISONCARD Net」のままでSub…

やけにセゾンフィッシングがすり抜ける

最近プロバメール宛に届いているspam事情。いつものラインナップに加えて、PayPay, セゾンカードのフィッシングが登場。特にセゾンの方はやけにフィルタをすり抜ける件。2種類のSubjectのうち「[重要]saison cardカードが第三者に利用される恐れがあります」…

いわゆるspamキャンペーン中ですかね

最近プロバメール宛に届いているspam事情番外編。いわゆるアンケートなフィッシング詐欺が蔓延中。フィルタすり抜けメールもそこそこある。Subjectは「2020 年間ビジターアンケートの参加者に選ばれました!」「[Win!]Apple iPhone 11 Pro当選おめでとうござ…

詐欺メールがたまに来るGmail(Richard A Moore(メールアドレス宝くじ(PCH)当選詐欺)編)

たまに?詐欺メールが来るGmail。今回はRichard A Mooreを晒しあげする。典型的メールアドレス宝くじ(PCH(Publishers Clearing House))当選詐欺メール。いきなり「貴方のメールアドレスが(宝くじに)当選している」と来たら100%詐欺と言っても過言ではないと思…

日本語な出会い系祭り始まってるね(フィルタ済)

最近プロバメール宛に届いているspam事情。日本語/英語のCanadian Pharmacy、偽ブランド品(スーパーコピー)spam、黒粕販売、Amazonフィッシング等といつものラインナップの中、(日本語な)出会い系spamが数日前から着弾中。途中でFromの捨てドメインを変えて…

詐欺メールがたまに?来るGmail(wadrari系列 - gov .usパターン ※晒しあげなし)

Gmailにそこそこ来るようになったwadrari(affpartners)系列。ここ最近数日間配信が途絶えていたが、FromのFQDNが(ランダム名).gov.usに変えた上で配信が再開されたようだ。クッションサイトの使用バケットは変わらず。そしてリンク先は相変わらずGoogleに誘…

詐欺メールがたまに?来るGmail(wadrari(affpartners)系列 - herouachバージョン編 ※晒しあげなし)

Gmailにそこそこ来るようになったwadrari(affpartners)系列。最近届いた"Lonely Russian Girls Looking for Boyfriends"ではクッションサイトをホストしているGoogle Cloud Storageのバケット名が"herouach"になっていた件。wadrari/wadraritestが止められた…

Bifstekoに届いたspam#30,31(最終回) : Reem Al-Hashimi(詐欺) その28(Bifsteko)/Amazonフィッシング

spam収集実験用アドレス(Season 6) bifsteko@rita-ch.com(よい子はメール送っちゃダメ)に30,31通目のspamが来たので晒しあげ(#30)、晒しあげ(#31)。#30は恐らく世界で一番必死かもしれないいつもの詐欺師なのでまぁいいとして、#31はプロバイダーメール宛に…

Bifstekoに届いたspam#28,29 : Reem Al-Hashimi(詐欺) その26,27(Bifsteko)

spam収集実験用アドレス(Season 6) bifsteko@rita-ch.com(よい子はメール送っちゃダメ)に28,29通目のspamが来たので晒しあげ(#28)、晒しあげ(#29)。恐らく世界で一番必死かもしれないいつもの詐欺師。#28は#24などと同じHello (日付)なパターン、#29は#26,27…

詐欺メールがたまに?来るGmail(wadrari系列編 ※晒しあげなし)

たまに詐欺メールが来るGmailなのだが、最近になっていわゆるwadrari系列の詐欺spamやらが届きまくっているアレ。今回は晒しあげはしないが、CVSpharmacyの時と同様、FedExやUPS、Uberなどを騙った詐欺メールに加え、ソーラーライトのspamまで来る始末。クッ…

Bifstekoに届いたspam#25-27 : アンケートフィッシング詐欺 / ほか例の詐欺師2通(その24,25)

spam収集実験用アドレス(Season 6) bifsteko@rita-ch.com(よい子はメール送っちゃダメ)に25-27通目のspamが来たので晒しあげ(#25)、晒しあげ(#26)、晒しあげ(#27)。#25はサイトを閲覧していると広告配信経由で出てくることがある、ブラウザに関してのアンケ…

Bifstekoに届いたspam#24 : Reem Al-Hashimi(詐欺) その23(Bifsteko)

spam収集実験用アドレス(Season 6) bifsteko@rita-ch.com(よい子はメール送っちゃダメ)に24通目のspamが来たので晒しあげ。恐らく世界で一番必死かもしれないいつもの詐欺師。前回の分とのdiffを取るとFrom/Date/Subject以外全く同じ。うーん。 メールカテゴ…

Japaneseなspammerも仕事始めですかね

最近の携帯キャリアメール宛spam事情特別編みたいなの。From欄「相原美保&ちはる」アドレスがnoreplay*1@(random).(捨てドメイン)のspamがまたすり抜けてきたので、noreplay@を拒絶設定にした。これで同一系列についてはspammerが直さない限り来ないでしょ…

これはマジモンのCanadian Pharmacy系spamだぞ!

先日Gmail宛に堂々とCanadian Pharmacyと名乗るspamが着弾した件。晒しあげ。HTMLメールで、謎の意味のないタグが混入しているが、晒しあげにあたってはテキストで上げている。Toアドレスには大量のGmailアドレスの羅列があった(晒しあげでは省略)。プロバメ…

Bifstekoに届いたspam#23 : Reem Al-Hashimi(詐欺) その22(Bifsteko)

spam収集実験用アドレス(Season 6) bifsteko@rita-ch.com(よい子はメール送っちゃダメ)に23通目のspamが来たので晒しあげ。恐らく世界で一番必死かもしれないいつもの詐欺師。新年早速いつもと同じパターンでやってきたアレよ。お疲れ様です。 メールカテゴ…

んー、すり抜け祭り開幕ですか

最近の携帯キャリアメール宛spam事情、最近になってフィルタをすり抜けるメールが。例の系列かもしれないな? Fromがreplay@(random).(捨てドメイン)なのが特徴で、内容はランダム文字列5文字x2に挟まれている固有URLだけなので特に晒しあげはしない。件名だ…

Bifstekoに届いたspam#22 : Reem Al-Hashimi(詐欺) その21(Bifsteko)

spam収集実験用アドレス(Season 6) bifsteko@rita-ch.com(よい子はメール送っちゃダメ)に22通目のspamが来たので晒しあげ。恐らく世界で一番必死かもしれないいつもの詐欺師。いつものと同じパターン……なのだが、前回に引き続きまたReply-Toのアドレスが変更…

Bifstekoに届いたspam#21 : Reem Al-Hashimi(詐欺) その20(Bifsteko)

spam収集実験用アドレス(Season 6) bifsteko@rita-ch.com(よい子はメール送っちゃダメ)に21通目のspamが来たので晒しあげ。恐らく世界で一番必死かもしれないいつもの詐欺師。#12-16,#18-20と同じといういつものパターン……と思いきや、diffを取ったところRep…

詐欺メールがたまに来るGmail(CVS編)

たまに詐欺メールが来るGmail。今回はCVSを晒しあげする。CVS pharmacyを装った、アンケートで素敵な報酬ゲット!と見せかけた詐欺spamっぽいやつ。HTMLがメチャクチャすぎる。spam判定避けなのか文末に適当なメールの本文を入れるなどゴミを混ぜている。リン…

融資(闇金?)メールがたまにフィルタされてきます

最近の携帯キャリアメール宛spam事情、毎日ではないけど「ご融資をお急ぎの方へ」「ご融資のご案内」など融資のspamが来ている謎。もちろんフィルタされてはいるが……。いわゆる闇金なんですかね……?融資系以外では「メルカル」というところから購入ありがと…

Bifstekoに届いたspam#20 : Reem Al-Hashimi(詐欺) その19(Bifsteko)

spam収集実験用アドレス(Season 6) bifsteko@rita-ch.com(よい子はメール送っちゃダメ)に20通目のspamが来たので晒しあげ。恐らく世界で一番必死かもしれないいつもの詐欺師。#12-16,#18,19と同じといういつものパターンなので略。diff取ってもFrom/Subject/…

なんでこういう金融関係の広告メールしか送ってこないんですかね……

某メーバからの広告メールが毎回金融関係のメールばかりで呆れている。「リボ払いから抜け出す方法」とか「過去の審査履歴が関係ないカード」とか。これを毎週のように送ってくるのでアレ。それしか広告ネタないの?あの会社(確か)広告代理業もやっていると…