以下省略!

タイダルウ(ry ほぼ毎日1記事執筆運動実施中。 ※記事に広告(アフィリエイト)リンクを掲載している場合があります。

ドイツ語の投資spamを送る奴、ダイエットサプリのspamを送ってきたの巻

f:id:abyssluke:20170603171733p:plain:w200:leftドイツ語で送ってくるようになった投資絡みのspamと同一系列だと思われるspamを受信した。SubjectはHello、中身は"Predator 3. HD quality."とだけ書かれたリンク。これだけだとプレデター3のHD画質の動画があるサイトだと思いがちだが、そのリンクをクリックするとドイツ語の投資spamと同じくWordPressなどの脆弱性を利用して設置されたクッションサイトを経由してニュースサイト?の記事を装ったダイエットサプリのアフィリエイトのランディングページに繋がる。言語はアクセス元のIPによって変わる。記事内のリンクをクリックするとフォルスコリ?の販売サイトに繋がる仕組み。なお、ランディングページはcurlなどのようなブラウザではないと思われるアクセスは即切断される模様。Tor Browserで偵察した限り、販売サイトには403で繋がらなかった。販売サイトがTorを弾いているのかは不明。 ※記事画像、ページ内に写真の出典としてGetty imagesと書かれているが、無断転用かもしれない&こちらにも利用料請求されたらアレなので念の為写真部分にはモザイクを掛けている