以下省略!

タイダルウ(ry 毎日1記事執筆運動実施中。

spam

The ドメインローテーション

どうでもいい話。先日より来ている日本語の出会い系サイトからのspam、Fromのドメインが2019/02/14 12:40の配信より突然変更された件。TLDはxyzのままだが。多分spammer御用達のG○O系業者で激安でランダムに登録しまくったやつの中から未使用のやつに切り替…

Canadian Pharmacyではなく日本語な出会い系サイトの爆撃だ

最近のプロバメールに届くspam事情の報告、今回は一昨日より日本語の出会い系サイトからのspamが着弾するようになった件について。着弾する前にもドメインなどが異なる誘導っぽいメール*1は来ていたが、今回届いているのはFrom固定(info@〜.xyz)。昨日だけで…

別のspam収集実験アドレス(エイリアスアドレス)をたまに見ると届いてることがある

久しぶりにエイリアスアドレス(ivyrush)側のメールボックスを見てみたら去年11月にウイルスメール(Gen:Variant.Babar.14183)が来ていた事実。それはさておき、フッターにこっそり置いてあるエイリアスアドレスへのリンクを20190210に書き換えたのは秘密。こ…

Karnoに届いたspam#118 : Reem Al-Hashimy(詐欺) その45(Karno)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に118通目のspamが来たので晒しあげ。同じことしか繰り返さないいつもの詐欺師。約1週間振り。Reply-Toが今まで見たことのないアドレスのような……。別キャラ用? メールカテ…

これは……やはり日本人ターゲットなんだろうか(その2)

よくありがちな英語の詐欺メール。Subjectは「[I NEED YOUR HELP]」と英語なのに本文が日本語な詐欺メールがプロバメールにすり抜けて来たので晒しあげ。2通届いたがSubjectのカッコ部分以外内容は全く同じ。内容を見てみると案の定翻訳っぽい日本語。詳細は…

これは……やはり日本人ターゲットなんだろうか

最近のプロバメールに届くspamで以前紹介したSubjectが";)"、":-D"などの顔文字な謎メール、一昨日18時以降の配信分からパターンに変化があったので報告。Subjectに日本の有名人の名前が入るようになった。(フィルタされたが)届いたメールの一例として「Aya …

Karnoに届いたspam#117 : Theresa Heidi(詐欺)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に117通目のspamが来たので晒しあげ。久しぶりにReem以外の詐欺師登場。翻訳して軽く読んだ感じ、よくある遺産絡みの詐欺っぽい。詐欺師本人もそろそろ病気だとか言っとるし…

黒粕野郎が帰ってきた

最近のプロバメールに届くspam事情の報告。最近になっていわゆる黒粕spam(Subjectは「65%OFF !ついに4980円!!TV-CASカード。」「ぎょうかいさいやすねテレビカード4980えん」)や闇金の類かもしれないspam(Subjectは「ローン審査に通らなかった方大歓迎。…

Karnoに届いたspam#116 : Reem Al-Hashimy(詐欺) その44(Karno)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に116通目のspamが来たので晒しあげ。同じことしか繰り返さないいつもの詐欺師。約2週間振りに来たという。例のQQのアレは完全に止まったのか、それとも春節明けに配信再開…

spamのFromメルアドの法則でも書いておこうか

最近のプロバメールに届くspam事情の報告……と行きたいが状況はあまり変わっていないので、よく来るspamのFromメルアドの法則編。Canadian Pharmacy系列は"=?utf-8?B?"から始まるか適当なフルネーム@実在ドメイン(例: PhilipMitchellgolat@garantiserver.com…

Karnoに届いたspam#115 : Reem Al-Hashimy(詐欺) その43(Karno)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に115通目のspamが来たので晒しあげ。同じことしか繰り返さないいつもの詐欺師。Reem(とその系列)ばかりでつまらないのでそろそろ他のspamも来て欲しいころ。例のQQも今は活…

Karnoに届いたspam#112-114 : Reem Al-Hashimy(詐欺) その40-42(Karno)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に112-114通目のspamが来たので晒しあげ(#112)、晒しあげ(#113)、晒しあげ(#114)。同じことしか繰り返さないいつもの詐欺師。あまりにも必死過ぎてもう書くことがない。 メ…

Karnoに届いたspam#108-111 : Reem Al-Hashimy(詐欺) その36-39(Karno)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に108-111通目のspamが来たので晒しあげ(#108)、晒しあげ(#109)、晒しあげ(#110)、晒しあげ(#111)。同じことしか繰り返さないいつもの詐欺師。新年から大量送信本当にご苦労…

顔文字だけの謎の添付メール……

最近のプロバメールに届くspam事情の報告。いつものCanadian Pharmacy(Yambo Financials)系列(出会い系spam含む)は20通/日未満の少量送信モード。他はいつも通りとして、今回の特異メールはSubjectが";)"、":-D"などの顔文字な謎メール。そこそこ(5〜10通く…

Karnoに届いたspam #105-107 : Angela Richardson(詐欺) その2 / ほか2通

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に105-107通目のspamが来たので晒しあげ。 #105: Angela Richardson(詐欺) その2 #106: Reem Al-Hashimy(詐欺) その34(Karno) #107: Reem Al-Hashimy(詐欺) その35(Karno) #…

Karnoに届いたspam#103,104 : Reem Al-Hashimy(詐欺) その32,33(Karno)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に103,104通目のspamが来たので晒しあげ(#103)、晒しあげ(#104)。同じことしか繰り返さないいつもの詐欺師。#103は#102と同内容(Reply-Toなどは微妙に異なる)。しかし、返信…

あのspamも冬休みですか?(中国だから少し違うかと)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に毎日来るqq.comな188元やら3888やら言ういわゆるCOMペンギン野郎。昨日あたりからパタリと来なくなった件。たまに配信を休止するクールダウンはしているようだけど、今年…

Canadian Pharmacyには大量送信モードと少量送信モードがあるんじゃよ

最近のプロバメールに届くspam事情の報告。いつものCanadian Pharmacy(Yambo Financials)系列(出会い系spam含む)は数日前から20-30通/日程度と落ち着いている。少量送信モード。From欄が=?UTF-8?〜なやつもあるけど同じ系列なのかなぁ(→2018/12/24追記 1通フ…

Karnoに届いたspam#102 : Reem Al-Hashimy(詐欺) その31(Karno)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に102通目のspamが来たので晒しあげ。約2週間ちょい振りな同じことしか繰り返さないいつもの詐欺師。意味のないHTMLメールの謎(ビーコンなども仕掛けられていなく、fontタグ…

Karnoに届いたspam#101 : 監視カメラアクセサリー販売 その12

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に101通目のspamが来たので晒しあげ。ほぼ毎月送ってくる監視カメラアクセサリー販売業者 koko-goのspam。今回はその7(#56)やその12(#80)と同じDrupalの機能悪用パターン。…

Karnoに届いたspam#99,100 : Reem Al-Hashimy(詐欺) その30(Karno) / ほか1通

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に99,100通目のspamが来たので晒しあげ。 #99: Reem Al-Hashimy(詐欺) その30(Karno) #100:Peter Owen(詐欺) #99: Reem Al-Hashimy(詐欺) その30(Karno)。はいはい同じこと…

旅行アプリ?なspamが来ててだな……

最近のプロバメールに届くspam事情の報告。いつものCanadian Pharmacy(Yambo Financials)系列(出会い系spam含む)は相変わらず推定160通/日以上の大量送信モード。そしてまたCanadian Pharmacy系列spamがフィルタをすり抜けてしまう事象が発生。そして珍しいs…

Karnoに届いたspam#98 : William Goodwill(詐欺)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に98通目のspamが来たので晒しあげ。ざっと翻訳して見る限り(海外投資としての)ビジネスの話があるんだが云々。詳細は返信くれと。Subjectが大文字な時点で詐欺フラグプンプ…

Karnoに届いたspam#97 : RARウイルス(Variant.Babar.14183)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に97通目のspamが来たので晒しあげ。 2-3ヶ月振りにウイルスメール。よくある請求書とかの類のアレですな。本文はない。メールカテゴライズ: #97: ウイルスメール/RAR

相変わらずAppleフィッシングはそこそこすり抜けるし、サイトに繋がらない

最近のプロバメールに届くspam事情の報告。いつものCanadian Pharmacy(Yambo Financials)系列(出会い系spam含む)は相変わらず推定160通/日以上の大量送信モード。出会い系に加えて少し本業の医薬品販売も混ざってきた。そして1通、Canadian Pharmacy系列の出…

Karnoに届いたspam#95,96 : Reem Al-Hashimy(詐欺) その29 / ほか1通

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に95,96通目のspamが来たので晒しあげ。 #95: Reem Al-Hashimy(詐欺) その29 #96: Sean Kim(詐欺?) その2 #95: Reem Al-Hashimy(詐欺) その29。はいはい同じことしか繰り返…

Karnoに届いたspam#94 : Reem Al-Hashimy(詐欺) その28

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に94通目のspamが来たので晒しあげ。約3週間振りだな、同じことしか繰り返さないいつもの詐欺師。偽装Fromのドメイン(伏せているけど)は約5ヶ月振りの使用っぽい。 メールカ…

Karnoに届いたspam#93 : Hannah Justin(詐欺フラグ?)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に93通目のspamが来たので晒しあげ。中国語な謎メール。翻訳した感じ、礼儀正しく正直で信頼できて思いやりのある人を探している的な内容。BCCで送っているのでもしかしたら…

Karnoに届いたspam#92 : 通貨両替業者(中国国内向け)

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に92通目のspamが来たので晒しあげ。やっとご新規様がいらっしゃった。やっぱり中国からで、通貨両替業者っぽい。人民元から米ドル・ユーロなどに有利レートで両替する的な…

Karnoに届いたspam#91 : Hang Seng Bank(詐欺) その4

spam収集実験用アドレス(Season 5) karno@rita-ch.com(よい子はメール送っちゃダメ)に91通目のspamが来たので晒しあげ。相変わらずSubject/Body共に同じことしか繰り返さないHang Seng BankのMr. Fungによる遺産相続詐欺だよ。メールアドレスも前回と同じ(Fr…

実験中:よい子は次のアドレスにメールを絶対に送らないでください。場合によっては晒しあげされますよ。 ivyrush+htnb.20190210@rita-ch.com karno@rita-ch.com