最近のスパム・迷惑メールがアグレッシブすぎる件 | ITオフィスサポートとシステム開発|システムガーディアン AWSクラウド導入|東京都中央区八丁堀

ITサポート出張、ITシステム開発・保守をワンストップで|AWSクラウド|東京都中央区八丁堀

ITオフィスサポートとシステム開発|システムガーディアン AWSクラウド導入|東京都中央区八丁堀

電話でのお問い合わせ

最近のスパム・迷惑メールがアグレッシブすぎる件

   

こんにちは。カトーです。最近体調が優れないのですが、なかなか休めないです。温泉に浸かって日本酒を……と妄想する日々です。

 

 

それはそうと日々業務でメールのやり取りがありますが、会社の成長と共に迷惑メールが多くなってきました。最近では単体のクライアントから送信されるメール以外や海外とのやり取りもありますから本当にフィルタリングは複雑になってきました。そこで今回は迷惑メールを少し分析してみようと思います。

迷惑メールがどこから来たのか調べる ヘッダー情報

私はメールソフトは、becky,Microsoft outlookが普段使いなのです。今回プラグインやサーバーのフィルタリングを抜けて着弾した迷惑メールを確認してみます。まずはメールをエクスポートしてテキストエディタでヘッダーを見てみます。

 

今回は「Invitation letter」とタイトルで、怪しげな圧縮ZIPの添付ファイルがあるメール。もう怪しさ抜群です。
実際にヘッダーを見てみましょう。

 

ヘッダーにはメールが届いた経路が出ます。

unKnownで弾くのも一つですが、某GPが使う事が多いので入ってきた模様です。

 

さて、このIPが発送元のようですから、whoisなどで確認します。

 

迷惑メール パキスタン

外務省 海外安全ホームページより

005

これはダメです。中東の某アグレッシブな戦士達の定番通信会社です。さらに文句を言おうにも言えないロケーションです。これは経験から、仮に乗っ取られている or 不正利用してるよと英語・日本語で注意しても無視されるタイプのサーバーです。一応は連絡をしておきます。先日もガザ地区経由でSIPポートに攻撃がきましたが、最近では中東が色々な意味で攻撃的です。

 

つづけて、次のメール調べてみましょう。
タイトルは「 =?windows-1251?B?yuDqIPHy4PL8IO/u7/Pr//Dt++w/?=」と完全に文字化けしています。ウェブサイトの誘導する記述があるので、外部サービスを使ってサイトを見てみます。サイトはferapontoff.ruです。

 

01

 

これもある意味だめです。もう関われないタイプのサイトです。
サイトを翻訳するとどうやら、ウラジミールプロデューサー – 公式サイトとあります。メールの送信元とウェブサイトは別のようですが、更にこのメールサーバーはバラクーダを含むブラックリストに載っています。誘導するサイトはロシアのモスクワですが、メール送信はブラジルのブラジリアです。

 

調べた結果ほぼ100%海外ばかり

今回調べた結果ほぼ100%海外で、中東が多く目立ちました。実際にパキスタンのPakistan Telecommunication Company Limited.も現地のフォーラムを調べてみると、日本でいうマイナンバーに近いCNICも偽装の番号を作るソフトでアカウントが作れるようですので、国内からは手を出せない状況です。今回多く見られた手法は中東のサーバーから発信して、実際にはロシアや中国、またフランスといったサイトへ誘導するメールが多かったことです。

 

結論として、違う国のサーバーで発信しまくり、規制が掛かったらまた取り替えるという形で随時行っています。いつか国を超えて規制できるような仕組みができるといいですね。

 

ちなみに弊社のサービスでもメールフィルタリング設定など行ってますので、ぜひお気軽にお問い合わせください。

 

カトー人物紹介:カトー(41歳)
一応会社の代表、薄げ毛に悩む日々。
最近は趣味のFPSもできない日々が続く。
必殺技:カップラーメンを早食い

 - セキュリティ, 加藤

  関連記事

スクリプトとデータベースの日付扱い
データベースからの日付扱い

こんにちは。カトーです。スクリプト組むのに欠かせないMySQLからデータ引っ張ってきて日付処理。特に差分など行うことはよくありますが、時々忘れるので、検証してみ …

HTTPS 方法
HTTPS化対応 SEOでのGoogle評価引き継ぎの方法

検索やコンバージョンに力を入れたいならば、まずはコーポレイトサイトはSSL対応しましょう。メリットばかりなので、是非対応されると良いかと。今回はHTTPS化移行 …

HK-004 HK5420F410-91
ぜひ知っておきたい水冷には欠かせないポンプ構造

こんにちは。カトーです。5月になり会社近所の八丁堀や茅場町では初々しい新社会人を多く見かけます。ゴールデンウィークを過ぎると五月病になる子も出てくるだろうなと考 …

会社の評判を落とすネット上の炎上は防げるか?

お世話になります。最近徹夜が多い加藤です。 今回のトピックとして「会社の評判を落とすインターネット上の炎上は防げるか?」です。昨今、飲食店ではアルバイト店員が冷 …

メールで添付ファイル送付、パスワードの危険性

今回は、メールでファイルを送るときの話をしよう。   よく、客先や知人に、メールでファイルを送信する際、パスワードZIPにして送ることが多いだろう。パ …

Window Maker Live
Window Maker Live をインストールしてみる。

アップデートが合ったのでWindows Maker Live をインストールしてみます。 え?何それWindowsLiveMakerみたいな動画編集ソフト?とか …

ボリュームたっぷりな入船 トラヤのとんかつ弁当

目次1 入船 トラヤのとんかつ弁当2 お昼はおまかせ弁当 入船 トラヤのとんかつ弁当 こんにちは、カトーです。会社の近くの入船にお弁当屋を見つけたので早速買って …

ハッキング大会
第7回 ゆるいハッキング大会 in TOKYO 満員御礼

お世話になっております。システムガーディアン加藤です。 先日の11月14(土)第7回ゆるいハッキング大会 in TOKYO 無事終了しました。社内のセキュリテイ …

今日も地道に制作中

お世話になります。髪が増えて見えるという事で、先日パーマを当てたら、 「なにそれ?寝癖ですか?」と至る所でツッコミを受けて若干アンニュイな加藤です。 なかなか暴 …

盗聴
今日からできる、盗聴から身を守る方法

目次1 0.はじめに2 1.盗聴器の販売は年間15万台3 2.盗聴器は外見では見分けがつかない4 3.盗聴されないために注意すべき事項5 4.こんな時は盗聴され …

トップページ