最近のスパム・迷惑メールがアグレッシブすぎる件 | ITオフィスサポートとシステム開発|システムガーディアン AWSクラウド導入|東京都中央区八丁堀

ITサポート出張、ITシステム開発・保守をワンストップで|AWSクラウド|東京都中央区八丁堀

ITオフィスサポートとシステム開発|システムガーディアン AWSクラウド導入|東京都中央区八丁堀

電話でのお問い合わせ

最近のスパム・迷惑メールがアグレッシブすぎる件

   

こんにちは。カトーです。最近体調が優れないのですが、なかなか休めないです。温泉に浸かって日本酒を……と妄想する日々です。

 

 

それはそうと日々業務でメールのやり取りがありますが、会社の成長と共に迷惑メールが多くなってきました。最近では単体のクライアントから送信されるメール以外や海外とのやり取りもありますから本当にフィルタリングは複雑になってきました。そこで今回は迷惑メールを少し分析してみようと思います。

迷惑メールがどこから来たのか調べる ヘッダー情報

私はメールソフトは、becky,Microsoft outlookが普段使いなのです。今回プラグインやサーバーのフィルタリングを抜けて着弾した迷惑メールを確認してみます。まずはメールをエクスポートしてテキストエディタでヘッダーを見てみます。

 

今回は「Invitation letter」とタイトルで、怪しげな圧縮ZIPの添付ファイルがあるメール。もう怪しさ抜群です。
実際にヘッダーを見てみましょう。

 

ヘッダーにはメールが届いた経路が出ます。

unKnownで弾くのも一つですが、某GPが使う事が多いので入ってきた模様です。

 

さて、このIPが発送元のようですから、whoisなどで確認します。

 

迷惑メール パキスタン

外務省 海外安全ホームページより

005

これはダメです。中東の某アグレッシブな戦士達の定番通信会社です。さらに文句を言おうにも言えないロケーションです。これは経験から、仮に乗っ取られている or 不正利用してるよと英語・日本語で注意しても無視されるタイプのサーバーです。一応は連絡をしておきます。先日もガザ地区経由でSIPポートに攻撃がきましたが、最近では中東が色々な意味で攻撃的です。

 

つづけて、次のメール調べてみましょう。
タイトルは「 =?windows-1251?B?yuDqIPHy4PL8IO/u7/Pr//Dt++w/?=」と完全に文字化けしています。ウェブサイトの誘導する記述があるので、外部サービスを使ってサイトを見てみます。サイトはferapontoff.ruです。

 

01

 

これもある意味だめです。もう関われないタイプのサイトです。
サイトを翻訳するとどうやら、ウラジミールプロデューサー – 公式サイトとあります。メールの送信元とウェブサイトは別のようですが、更にこのメールサーバーはバラクーダを含むブラックリストに載っています。誘導するサイトはロシアのモスクワですが、メール送信はブラジルのブラジリアです。

 

調べた結果ほぼ100%海外ばかり

今回調べた結果ほぼ100%海外で、中東が多く目立ちました。実際にパキスタンのPakistan Telecommunication Company Limited.も現地のフォーラムを調べてみると、日本でいうマイナンバーに近いCNICも偽装の番号を作るソフトでアカウントが作れるようですので、国内からは手を出せない状況です。今回多く見られた手法は中東のサーバーから発信して、実際にはロシアや中国、またフランスといったサイトへ誘導するメールが多かったことです。

 

結論として、違う国のサーバーで発信しまくり、規制が掛かったらまた取り替えるという形で随時行っています。いつか国を超えて規制できるような仕組みができるといいですね。

 

ちなみに弊社のサービスでもメールフィルタリング設定など行ってますので、ぜひお気軽にお問い合わせください。

 

カトー人物紹介:カトー(41歳)
一応会社の代表、薄げ毛に悩む日々。
最近は趣味のFPSもできない日々が続く。
必殺技:カップラーメンを早食い

 - セキュリティ, 加藤

  関連記事

スクリプトとデータベースの日付扱い
データベースからの日付扱い

こんにちは。カトーです。スクリプト組むのに欠かせないMySQLからデータ引っ張ってきて日付処理。特に差分など行うことはよくありますが、時々忘れるので、検証してみ …

事業アイデアに海外のクラウドファンディングをチェック

お世話になります。システムガーディアン加藤です。 システムガーディアン社も昨年4月に設立して、はや16ヶ月。お客様の引き合いも増えてきてありがたい日々です。それ …

第19回 ゆるいハッキング大会 in TOKYO 開催 募集は締め切らせていただきました

    目次1 ゆるいハッキング大会inTOKYO2  第19回ゆるいハッキング大会開催!3 今回の概要と内容4 今回はサーバー設置してるので皆でアタ …

防犯 空き巣侵入
簡単にできる!防犯対策 一戸建て編

目次1 0.はじめに2 1.侵入による被害3 2.犯罪者の心理4 3.侵入されやすいのはこんな家5 4.まとめ6 防犯カメラシステムならセキュアイ!7 セキュア …

現場のプロが伝える放火対策

目次1 0.はじめに2 1.全火災の原因のトップは「放火」3 2.まずチェックしてみましょう4 3.最大の放火対策は「燃えやすいものを家の周りに置かない」ことで …

誕生日でケーキを貰いましたよ

お世話になります。加藤です。 私事ですが、11月25日は私の誕生日です。気がつくと41歳に。   昨夜の徹夜作業で遅めに会社に出たらスタッフの皆からケ …

CentOS 7 久しぶりにFTPでハマる

先日、行きつけの神田の居酒屋のマスターから 育毛剤リアップの試供品を貰い、 喜んでいいのか悪いのかどんよりした気分の加藤です。 それはそうと事務所ではHyper …

ひったくり スリ 防犯
これからの時期、気を付けたい「ひったくりや「スリ」の自衛策

目次1 0.はじめに2 1.ひったくりには抵抗しない3 2.ひったくりに対する自衛策4  3.スリ対策5 4.街(路上)での安全対策6 防犯カメラシステムならセ …

築地へ行こう
築地で朝食を

お世話になります。加藤です。 住まいと会社が近いって良いですね。直ぐ仕事ですよ。 本日は日曜日ですから疲れなんてとれませんよ? 休日だと好きな音楽を聞きながら仕 …

yamaha rtxルーター
YAMAHA RTX1200/1210ルーター 入門

お世話になっております。システムガーディアン加藤です。 昨年末にYamahaのRTX1200シリーズの後継RTX1210が発売されたから約1年が経過しました。ど …

トップページ