以下省略!

タイダルウ(ry ほぼ毎日1記事執筆運動実施中。 ※記事に広告(アフィリエイト)リンクを掲載している場合があります。

ブルートフォース繰り返す輩はこうじゃ

https://rita.xyz/blog/irasutoya/kabe_tachimukau-w200-fs8-zf.pngVPSにおいて、ufw limitでSSHブルートフォースをする輩は自動的に一定時間拒絶が掛かるようにしているが、日を改めて再度ご来店される方もいらっしゃるようで、こういうやつは精神衛生上ほぼ永久denyの刑に処するしかない。ということで当該IP 79.104.**.***をほぼ永久denyの刑に処した。iptables -v -Lで見ると拒絶されたパケットがそこそこあるという*1。ついでにnginxのログも見たら毎日アタックを試みている方 45.146.***.***もいらっしゃったのでこちらもほぼ永久denyの刑に処したのは秘密。

*1:一応言っておくがufwiptablesを簡単にいじれるようにするフロントエンドみたいな存在である

HeroineXに届いたspam#7 : Amazonフィッシング その3

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngspam収集実験用アドレス(Season 7) heroinex@spacebucks.space(よい子はメール送っちゃダメ)に7通目のspamが来たので晒しあげ。最も多いAmazonフィッシングの一種である。よくある文面パターンですな。画像はAmazonから直接呼び出すパターン。テンプレの置換ミスが見受けられる("[RAND_TEXT-LOW_32_32]")。 メールカテゴライズ: #7: 日本語/フィッシング詐欺 / 晒しあげのメールは省力化のためにThunderbirdのアドオンであるImportExportsTools NGによって出力したものなのでこれまでのFrom/To/Subject/Date併記と若干異なります(Dateに秒がない、など)

久しぶりに #Instagram広告警察 を再開しようかなと

https://rita.xyz/blog/irasutoya/animal_chara_smartphone_azarashi-w200-fs8-zf.png(記事画像が例のアザラシでごめんなさい) いつからかInstagramのタイムラインにあまり広告が流れなくなったことから一時中断していたInstagram広告警察行為だが、いつものペースに戻ってきた感じなので再開しようかなと思う。ただし巡回ペース・取締(報告)件数は以前より劣るが。一応今日の巡回で出稿者名 "PUBG"で偽ブランド品広告は見かけた。中華系の広告は投稿の約3分の1見たらすぐわかるからの。

rita. xyzが自動更新されました

https://rita.xyz/blog/irasutoya/koushin-w200-zf.png先日、rita.xyzが自動更新されたことを報告するだけの記事。ムームードメイン管理で、おさいぽから引き落とし→自動チャージ有効のため残高が一時的にマイナスになるが、毎回手動でチャージしているのは秘密。

サクラレビューバイトのmention spam出回ってるわね

f:id:abyssluke:20210618174630j:plain:w200:leftこれは今日受信した、Amazonのサクラレビューバイト募集のmention spamである。コメンテーターと書いてあるが恐らくサクラレビューのことだろう。なぜ25歳以上からなのかが気になる。そしてLINEアカウント(us####(#は数字))に連絡させるという、怪しいやつによくありがちなアレ。spamする輩にマトモなの無しだからな。

Cnodeすり抜け祭りがありましたが、私は元気です。

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.png最近プロバメール宛に届いているspam事情(定期報告とも言う)。まぁいつも通りのラインナップなわけだが、NTTグループカードのフィッシングが最近出てきたか。すり抜けで有名なCnode発信なイオンカードとか楽天のフィッシングがそこそこ。今日すり抜けて届いた尼フィッシングで変わっていたものが件名「個人情報と関係がなく」、本文には「大切に思うからこそ、これからも距離をとろう。できることを、大切な人と続けよう。」が文頭にあり、そこからいつもの本文。どこからパクって来たんですかね……。そして今回の珍しいメール晒しあげはこちら。まぁよくある遺産絡みの詐欺(ナイジェリア詐欺の一種?)ですな。日本円で21億円相当……って日本人ターゲットの詐欺メールですかねこれ……。

HeroineXに届いたspam#6 : Amazonフィッシング その2

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngspam収集実験用アドレス(Season 7) heroinex@spacebucks.space(よい子はメール送っちゃダメ)に6通目のspamが来たので晒しあげ。最も多いAmazonフィッシングの一種である。変更なお知らせとは。内容自体は#1とほぼ変わりない。画像はAmazonから直接呼び出しておらず、外部サービスにアップロードされた画像を呼び出しているようだ。 メールカテゴライズ: #6: 日本語/フィッシング詐欺 / 晒しあげのメールは省力化のためにThunderbirdのアドオンであるImportExportsTools NGによって出力したものなのでこれまでのFrom/To/Subject/Date併記と若干異なります(Dateに秒がない、など)