以下省略!

タイダルウ(ry ほぼ毎日1記事執筆運動実施中。 ※記事に広告(アフィリエイト)リンクを掲載している場合があります。

んームラマツ(だと思うが)が活発化してる感

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.png先日Gmail宛に悪徳出会い系spamが届いたと書いたが、今日Gmailを見てみたらまた来ていた件。晒しあげはしないが、「≪現金2000万円の支」という件名である。中途半端なのもそれらしい。URLはもちろん異なる上に独特の固有URL。何故か柿の葉すしの説明が入っていたがこれも固有なんだろうか?携帯キャリアメールもそこそこフィルタされていたので、ムラマツ系だと思われる業者がここ最近必死そうに配信している感が。

詐欺メールがたまに?来るGmail(悪徳出会い系)

f:id:abyssluke:20210822165831j:plain:w200:leftたまにGmailに来る詐欺メール、今回は悪徳出会い系。まぁサクラだらけという意味で詐欺ということにしておこう。晒しあげ。ムラマツ系とかによくありがちなパターンですな。「キャリア通知」とか。URLは業者の短縮URLっぽいが、固有部分を取り除いてアクセスしてみると"5G"という悪徳出会い系サイトにつながった(記事画像はurlscan.ioで撮影したサイトのスクショ)。こういうのは検索に引っかかりにくいよう、サイト名に一般的な単語や短い単語が使われることが多い法則。なんか業者がキャンペーン中なんかな?

ほぼ永久denyといったな、それはある意味嘘だ

https://rita.xyz/blog/irasutoya/kabe_tachimukau-w200-fs8-zf.pngVPSにおいて、SSHブルートフォース等を繰り返す輩は精神衛生上ほぼ永久的にdenyの刑に処しているが、フィルタ記録を見た上で解除することもあるよ、というアレ。定期的にiptablesの状態を確認し、前回フィルタ更新( or サーバー再起動)以降のブロック記録があれば継続、しばらく記録がなければ解除みたいな感じで。今回、HTTPアクセスログ*1のIPランキングを取り、定期的にHTTPサーバーの存在しないアプリケーションにアタックを試みている1位のお方をdenyの刑に処し、denyしてしばらくの間アクセスがなかったIP 2個くらいを解除した。もちろん再度アクセスしまくることがあればすぐ対処しますけどね。

*1:デフォルトのアクセスログ、つまりIP直打ちなどでアクセスしてきたお方のログなのでスキャンが多い

脳内で受信した電波ワードでググる何かとは(その63)

https://rita.xyz/blog/irasutoya/computer_search_kensaku-w240-zf.png「脳内で受信した電波ワードでググる何かとは」シリーズ、第63弾。その62公開以降にググり遊びし、かつ結果が少数(10件未満)だったり0件だったものをピックアップする(2021/07/07〜2021/08/17分まで)。過去記事は専用カテゴリ(#StrangeWordSearch)から見てください。。

※結果は検索した当時のもの。
※この記事への掲載を見送ったものもあるかも。

ググり遊び(結果少数なもの)

  • "アサトン" "ヒルトン" "ヨルトン" 約 6 件 (0.53 秒)
    • 朝昼夜。
  • "スーパーいなば物置" 2 件 (0.24 秒)
  • ”西急西縦線" 3 件 (0.28 秒)
  • "横須賀線" "縦須賀線" 4 件 (0.58 秒)
    • 同じく縦横な逆転ネタ。
  • "完了完了" "donedone" 5 件 (0.34 秒)
    • BIGLOBEの新MVNOサービス、そのまま訳したら……
  • "けしからんVPN" 約 8 件 (0.28 秒)
    • 開発者がよく「けしからん~」を使っていたりするからの。あ、SoftEtherのことです。
  • "京成ウサミン星" 3 件 (0.48 秒)

ググり遊び失敗例

  • "特急カンナカムイ"との一致はありません。
  • "和歌山" "洋歌海"との一致はありません。
    • 逆転ネタ。

HeroineXに届いたspam#11 : dアカウントフィッシング

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngspam収集実験用アドレス(Season 7) heroinex@spacebucks.space(よい子はメール送っちゃダメ)に11通目のspamが来たので晒しあげ。よくあるdアカウントのフィッシングメールである。Laravelで作成されており、JavaScriptを読み込んだ後にフィッシングページを読み込む構造になっているが、このページは案の定日本国外からのアクセス制限がされているようだ。偵察したところ、dアカウント ID/PW/ネットワーク暗証番号を取得する模様。SMSで送付されるセキュリティコードの入力も求められるが、もしかしたら業者がリアルタイムでログインを試みているのかしらね? メールカテゴライズ: #11: 日本語/フィッシング詐欺 / 晒しあげのメールは省力化のためにThunderbirdのアドオンであるImportExportsTools NGによって出力したものなのでこれまでのFrom/To/Subject/Date併記と若干異なります(Dateに秒がない、など)

完全にJapanese向けですわね

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.png最近プロバメール宛に届いているspam事情(定期報告とも言う)。まぁいつも通りのラインナップなわけだが、特定の企業にターゲットを絞ってフィッシングメールを大量送信してくる日がある。自分では「祭り」と呼んでいるが。昨日だとエムアイカード。「【最終警告】エムアイカード からの緊急の連絡」や「【重要】エムアイカードの利用確認」なSubject様式が殆どである。さて、今回のピックアップは明らかに日本人ターゲットな詐欺メール。晒しあげ。遺産詐欺の類ですな。名義は中国人名っぽい感じで、翻訳調ながら日本語で記載されているというね。ただし件名が英語のままだが。