<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>スパム;メール;晒す;ゴミメール; | ～下町物語～</title>
	<atom:link href="https://blog.rurineko.com/archives/tag/%E3%82%B9%E3%83%91%E3%83%A0%E3%83%A1%E3%83%BC%E3%83%AB%E6%99%92%E3%81%99%E3%82%B4%E3%83%9F%E3%83%A1%E3%83%BC%E3%83%AB/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.rurineko.com</link>
	<description>入り組んだ現代社会に鋭いメスを入れ、おもしろおかしく書綴るブログである</description>
	<lastBuildDate>Fri, 12 Dec 2014 16:19:42 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.rurineko.com/wp-content/uploads/2017/04/cropped-image2_9-32x32.jpg</url>
	<title>スパム;メール;晒す;ゴミメール; | ～下町物語～</title>
	<link>https://blog.rurineko.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog.rurineko.com/archives/tag/%E3%82%B9%E3%83%91%E3%83%A0%E3%83%A1%E3%83%BC%E3%83%AB%E6%99%92%E3%81%99%E3%82%B4%E3%83%9F%E3%83%A1%E3%83%BC%E3%83%AB/feed"/>
	<item>
		<title>【スパム】さらすぞーーー！！常確認のお願いってなんぞや！！</title>
		<link>https://blog.rurineko.com/archives/3651</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Fri, 12 Dec 2014 14:32:56 +0000</pubDate>
				<category><![CDATA[迷惑メール掲載]]></category>
		<category><![CDATA[スパム;メール;晒す;ゴミメール;]]></category>
		<guid isPermaLink="false">http://blog.rurineko.com/?p=3651</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 3</span> <span class="rt-label rt-postfix">分</span></span>大好物のスパムがきたので晒す！ ということで、大好物のスパムが来たのでここで晒します。 subject 常確認のお願い 本文 いつもお世話になっております。お客様のアカウントは何らかの取引に利用されている恐れがありますの [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/3651">【スパム】さらすぞーーー！！常確認のお願いってなんぞや！！</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 3</span> <span class="rt-label rt-postfix">分</span></span><h1 style="text-align: left;">大好物のスパムがきたので晒す！</h1>
<p>ということで、大好物のスパムが来たのでここで晒します。</p>
<h2></h2>
<h2 style="text-align: left;">subject</h2>
<p>常確認のお願い</p>
<h2 style="text-align: left;"></h2>
<h2 style="text-align: left;">本文</h2>
<p>いつもお世話になっております。<br />お客様のアカウントは何らかの取引に利用されている恐れがありますので、お手数ですが、システムにログインして、異常がないかご確認いただきますようお願いします。 :</p>
<p>http://secure.square-enix.com/account/app/svc/Login.htm?cont=account=112&amp;cg=1&amp;no=856 <br />株式会社スクウェア·エニックス <br />2014年12月12日</p>
<p>&nbsp;</p>
<h2 style="text-align: left;">ヘッダー</h2>
<p>Return-Path: &lt;cdbn@evz.org&gt;<br />X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) on mx.bbbbccc.com<br />X-Spam-Level: *********<br />X-Spam-Status: No, score=9.1 required=13.0 tests=BAYES_50,CONTENT_TYPE_PRESENT, HTML_MESSAGE,MULTIPART_ALTERNATIVE,NO_RECEIVED,NO_RELAYS,QENCPTR2, TVD_SPACE_RATIO_MINFP,URIBL_BLACK,URIBL_DBL_SPAM,UTF8,XPRIO autolearn=no version=3.3.1<br />X-Original-To: kkkbbbaaa@bbbbccc.com<br />Delivered-To: kkkbbbaaa@bbbbccc.com<br />X-Virus-Scanned: amavisd-new at bbbbccc.com<br />X-DomainKeys: Sendmail DomainKeys Filter v1.0.1 mx.bbbbccc.com 53B65688C6E<br />Message-ID: &lt;079085A33B58F55D5DBF0E6304183EA9@evz.org&gt;<br />X-DomainKeys: Sendmail DomainKeys Filter v1.0.1 mx.bbbbccc.com F1BBC688001<br />From: &#8220;autoinfo_jp@account.square-enix.com&#8221; &lt;autoinfo_jp@account.square-enix.com&gt;<br />To: &lt;kkkbbbaaa@bbbbccc.com&gt;<br />Subject: 常確認のお願い‏<br />Date: Tue, 10 May 2011 17:52:53 +0800<br />MIME-Version: 1.0<br />Content-Type: multipart/alternative; boundary=&#8221;&#8212;-=_NextPart_000_0F90_013914F8.1D7946C0&#8243;<br />X-Priority: 3<br />X-MSMail-Priority: Normal<br />X-Mailer: Microsoft Outlook Express 6.00.2900.5512<br />X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5512</p>
<p>&nbsp;</p>
<h2 style="text-align: left;">サーバアクセスログ</h2>
<p>－－－－　検索結果　－－－－<br />Dec 12 14:29:10 mx postfix/cleanup[17420]: F1BBC688001: message-id=&lt;079085A33B58F55D5DBF0E6304183EA9@evz.org&gt;<br />Dec 12 14:29:10 mx postfix/cleanup[17420]: 53B65688C6E: message-id=&lt;079085A33B58F55D5DBF0E6304183EA9@evz.org&gt;<br />Dec 12 14:29:10 mx amavis[16675]: (16675-09) Passed CLEAN {RelayedInbound}, [216.127.176.225] &lt;cdbn@evz.org&gt; -&gt; &lt;mx.bbbbccc.com&gt;, Message-ID: &lt;079085A33B58F55D5DBF0E6304183EA9@evz.org&gt;, mail_id: 7mPVbwlVxrxU, Hits: -, size: 2733, queued_as: 53B65688C6E, 154 ms<br />Dec 12 14:29:10 mx spamd[11422]: spamd: processing message &lt;079085A33B58F55D5DBF0E6304183EA9@evz.org&gt; for aaaaaaa:502<br />Dec 12 14:29:12 mx spamd[11422]: spamd: result: . 9 &#8211; BAYES_50,CONTENT_TYPE_PRESENT,HTML_MESSAGE,MULTIPART_ALTERNATIVE,NO_RECEIVED,NO_RELAYS,QENCPTR2,TVD_SPACE_RATIO_MINFP,URIBL_BLACK,URIBL_DBL_SPAM,UTF8,XPRIO scantime=2.5,size=2946,user=aaaaaaaa,uid=502,required_score=13.0,rhost=localhost.localdomain,raddr=127.0.0.1,rport=37224,mid=&lt;079085A33B58F55D5DBF0E6304183EA9@evz.org&gt;,bayes=0.500003,autolearn=no<br />－－－－　検索結果終了　－－－－</p>
<p>&nbsp;</p>
<h2>ディスろう！！</h2>
<p>まず、subject：常確認のお願い　つねかくにんのおねがい？</p>
<p>つねかくにん？　常に確認しろと？　じょうかくにん？</p>
<p>上トロみたいなもの？</p>
<p>&nbsp;</p>
<h2 style="text-align: left;">サーバが立っている先として</h2>
<p>名前: secure.square-enix.com</p>
<p>Address: 124.150.158.110</p>
<p>&nbsp;</p>
<h3 style="text-align: left;">逆引きはできないっと</h3>
<p>*** google-public-dns-a.google.com が 124.150.158.110 を見つけられません: Non-ex<br />istent domain</p>
<p>国内にサーバが立ってるようですね。</p>
<table class="result">
<tbody>
<tr>
<th>IPアドレス</th>
<td>124.150.158.110</td>
</tr>
<tr>
<th>ホスト名</th>
<td>対応するホスト名がありません。</td>
</tr>
<tr>
<th>IPアドレス割当国</th>
<td>
<p>日本 ( jp )</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>むむ！！本当のスクェアエニックスなのか？</p>
<p>そんな訳ないと思うので、さらに詳細調査Timeアウトしてサーバからの応答がないですね。</p>
<pre>Network Information: [ネットワーク情報]
a. [IPネットワークアドレス]     124.150.152.0/21
b. [ネットワーク名]             SQUARE-ENIX
f. [組織名]                     株式会社スクウェア・エニックス
g. [Organization]               SQUARE ENIX CO., LTD.
m. [管理者連絡窓口]             MT10731JP
n. [技術連絡担当者]             TM16287JP
n. [技術連絡担当者]             XZ255JP
n. [技術連絡担当者]             JP00011953
p. [ネームサーバ]               dns1.square-enix.net
p. [ネームサーバ]               dns2.square-enix.net
p. [ネームサーバ]               dns3.square-enix.net
p. [ネームサーバ]               dns4.square-enix.net
[割当年月日]                    2009/09/11
[返却年月日]                    
[最終更新]                      2010/02/18 17:50:59(JST)

上位情報</pre>
<p>&nbsp;</p>
<h2 style="text-align: left;">ドメイン情報</h2>
<pre>   Domain Name: SQUARE-ENIX.COM
   Registrar: GMO INTERNET, INC. DBA ONAMAE.COM
   Whois Server: whois.discount-domain.com
   Referral URL: http://www.onamae.com
   Name Server: ASIA1.AKAM.NET
   Name Server: ASIA3.AKAM.NET
   Name Server: AUS1.AKAM.NET
   Name Server: EUR3.AKAM.NET
   Name Server: EUR4.AKAM.NET
   Name Server: EUR5.AKAM.NET
   Name Server: NS1-180.AKAM.NET
   Name Server: NS1-93.AKAM.NET
   Name Server: USE4.AKAM.NET
   Status: clientTransferProhibited
   Updated Date: 12-nov-2014
   Creation Date: 26-nov-2002
   Expiration Date: 26-nov-2015</pre>
<p>&nbsp;</p>
<p>お名前ドットコムで取得されたみたいね。</p>
<p>&nbsp;</p>
<h2>ＩＰ情報</h2>
<table class="result">
<tbody>
<tr>
<th>IPアドレス</th>
<td>216.127.176.225</td>
</tr>
<tr>
<th>ホスト名</th>
<td>
<p>225-79-44-72-dedicated.multacom.com</p>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<pre>NetRange:       216.127.160.0 - 216.127.191.255
CIDR:           216.127.160.0/19
NetName:        MULTA-NET6
NetHandle:      NET-216-127-160-0-1
Parent:         NET216 (NET-216-0-0-0-0)
NetType:        Direct Allocation
OriginAS:       AS35916
Organization:   MULTACOM CORPORATION (MULTA)
RegDate:        2008-07-07
Updated:        2012-03-02
Ref:            http://whois.arin.net/rest/net/NET-216-127-160-0-1

OrgName:        MULTACOM CORPORATION
OrgId:          MULTA
Address:        16654 Soledad Canyon Rd #150
City:           Canyon Country
StateProv:      CA
PostalCode:     91387
Country:        US
RegDate:        2005-03-23
Updated:        2009-09-10
Ref:            http://whois.arin.net/rest/org/MULTA

ReferralServer: rwhois://rwhois.multacom.com:4321/

OrgTechHandle: NOC1793-ARIN
OrgTechName:   Network Operations Center
OrgTechPhone:  <span id="skype_c2c_container" class="skype_c2c_container notranslate" dir="ltr" tabindex="-1" data-numbertocall="+16619779436" data-isfreecall="false" data-isrtl="false" data-ismobile="false"><span class="skype_c2c_highlighting_inactive_common" dir="ltr"><span id="non_free_num_ui" class="skype_c2c_textarea_span"><img decoding="async" class="skype_c2c_logo_img" src="chrome-extension://lifbcibllhkdhoafpjfnlhfpfgnpldfl/call_skype_logo.png" alt="" width="0" height="0" /><span class="skype_c2c_text_span">+1-661-977-9436</span></span></span></span> 
OrgTechEmail:  noc@multacom.com
OrgTechRef:    http://whois.arin.net/rest/poc/NOC1793-ARIN

OrgAbuseHandle: ABUSE898-ARIN
OrgAbuseName:   Abuse Department
OrgAbusePhone:  <span id="skype_c2c_container" class="skype_c2c_container notranslate" dir="ltr" tabindex="-1" data-numbertocall="+16615540287" data-isfreecall="false" data-isrtl="false" data-ismobile="false"><span class="skype_c2c_highlighting_inactive_common" dir="ltr"><span id="non_free_num_ui" class="skype_c2c_textarea_span"><img decoding="async" class="skype_c2c_logo_img" src="chrome-extension://lifbcibllhkdhoafpjfnlhfpfgnpldfl/call_skype_logo.png" alt="" width="0" height="0" /><span class="skype_c2c_text_span">+1-661-554-0287</span></span></span></span> 
OrgAbuseEmail:  abuse@multacom.com
OrgAbuseRef:    http://whois.arin.net/rest/poc/ABUSE898-ARIN

RTechHandle: NOC1793-ARIN
RTechName:   Network Operations Center
RTechPhone:  <span id="skype_c2c_container" class="skype_c2c_container notranslate" dir="ltr" tabindex="-1" data-numbertocall="+16619779436" data-isfreecall="false" data-isrtl="false" data-ismobile="false"><span class="skype_c2c_highlighting_inactive_common" dir="ltr"><span id="non_free_num_ui" class="skype_c2c_textarea_span"><img decoding="async" class="skype_c2c_logo_img" src="chrome-extension://lifbcibllhkdhoafpjfnlhfpfgnpldfl/call_skype_logo.png" alt="" width="0" height="0" /><span class="skype_c2c_text_span">+1-661-977-9436</span></span></span></span> 
RTechEmail:  noc@multacom.com
RTechRef:    http://whois.arin.net/rest/poc/NOC1793-ARIN

RAbuseHandle: ABUSE898-ARIN
RAbuseName:   Abuse Department
RAbusePhone:  <span id="skype_c2c_container" class="skype_c2c_container notranslate" dir="ltr" tabindex="-1" data-numbertocall="+16615540287" data-isfreecall="false" data-isrtl="false" data-ismobile="false"><span class="skype_c2c_highlighting_inactive_common" dir="ltr"><span id="non_free_num_ui" class="skype_c2c_textarea_span"><img decoding="async" class="skype_c2c_logo_img" src="chrome-extension://lifbcibllhkdhoafpjfnlhfpfgnpldfl/call_skype_logo.png" alt="" width="0" height="0" /><span class="skype_c2c_text_span">+1-661-554-0287</span></span></span></span> 
RAbuseEmail:  abuse@multacom.com
RAbuseRef:    http://whois.arin.net/rest/poc/ABUSE898-ARIN

RNOCHandle: NOC1793-ARIN
RNOCName:   Network Operations Center
RNOCPhone:  <span id="skype_c2c_container" class="skype_c2c_container notranslate" dir="ltr" tabindex="-1" data-numbertocall="+16619779436" data-isfreecall="false" data-isrtl="false" data-ismobile="false"><span class="skype_c2c_highlighting_inactive_common" dir="ltr"><span id="non_free_num_ui" class="skype_c2c_textarea_span"><img decoding="async" class="skype_c2c_logo_img" src="chrome-extension://lifbcibllhkdhoafpjfnlhfpfgnpldfl/call_skype_logo.png" alt="" width="0" height="0" /><span class="skype_c2c_text_span">+1-661-977-9436</span></span></span></span> 
RNOCEmail:  noc@multacom.com
RNOCRef:    http://whois.arin.net/rest/poc/NOC1793-ARIN

#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at: https://www.arin.net/whois_tou.html
#
# If you see inaccuracies in the results, please report at
# http://www.arin.net/public/whoisinaccuracy/index.xhtml
#</pre>
<h2 style="text-align: left;"></h2>
<h2 style="text-align: left;">結論として</h2>
<p>このドメイン情報を調べる上で、スクェアが持っている物が判別がつかない物の</p>
<p>ネットワーク情報で偽装された会社名でIPを取得する事なんて</p>
<p>あまり考えにくいということで、DOSを狙った攻撃なのかな？と結論づけました。</p>
<p>今書かれて居るドメインへのアクセスは、サーバが応答を返さないので</p>
<p>これ以上調査はできません。もちろん直接アクセスなんてしていません。</p>
<p>&nbsp;</p>
<p>こういうメールが来たら、クリックなんてしちゃ駄目ですよ。</p>
<p>ろくなことにならないので注意をしてくださいね。</p><p>The post <a href="https://blog.rurineko.com/archives/3651">【スパム】さらすぞーーー！！常確認のお願いってなんぞや！！</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
