<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>スパム | ～下町物語～</title>
	<atom:link href="https://blog.rurineko.com/archives/tag/%e3%82%b9%e3%83%91%e3%83%a0/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.rurineko.com</link>
	<description>入り組んだ現代社会に鋭いメスを入れ、おもしろおかしく書綴るブログである</description>
	<lastBuildDate>Tue, 19 Jun 2018 14:09:38 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.rurineko.com/wp-content/uploads/2017/04/cropped-image2_9-32x32.jpg</url>
	<title>スパム | ～下町物語～</title>
	<link>https://blog.rurineko.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog.rurineko.com/archives/tag/%e3%82%b9%e3%83%91%e3%83%a0/feed"/>
	<item>
		<title>メールサーバreplaceする。</title>
		<link>https://blog.rurineko.com/archives/11996</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Tue, 19 Jun 2018 00:24:50 +0000</pubDate>
				<category><![CDATA[1.趣味関連]]></category>
		<category><![CDATA[2.IT関連]]></category>
		<category><![CDATA[Linux(Postfix)MailServer]]></category>
		<category><![CDATA[Linux(ミドル）]]></category>
		<category><![CDATA[Linux（OS）]]></category>
		<category><![CDATA[Mobile投稿]]></category>
		<category><![CDATA[6年目]]></category>
		<category><![CDATA[Centos]]></category>
		<category><![CDATA[MTA]]></category>
		<category><![CDATA[Postfix]]></category>
		<category><![CDATA[replace]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[アタック]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[ドメインキー]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[防衛]]></category>
		<guid isPermaLink="false">https://blog.rurineko.com/?p=11996</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span>いよいよ、もう何年も使ってきたメールサーバですが、過去色々ありましたが、重い腰をあげてreplaceする事にしました。かなり色んな事を実装したメールサーバでした。 ドメイン正当性を保証するドメインキー実装とか良かったです [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/11996">メールサーバreplaceする。</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 1未満</span> <span class="rt-label rt-postfix">分</span></span><div class="postie-attachments"><a href="https://blog.rurineko.com/?attachment_id=11997"><img decoding="async" class="size-medium wp-image-11997 aligncenter" src="https://blog.rurineko.com/wp-content/uploads/2018/06/65917345-620x620.jpeg" alt="" width="620px" height="620px" srcset="https://blog.rurineko.com/wp-content/uploads/2018/06/65917345-620x620.jpeg 620w, https://blog.rurineko.com/wp-content/uploads/2018/06/65917345-400x400.jpeg 400w, https://blog.rurineko.com/wp-content/uploads/2018/06/65917345.jpeg 720w" sizes="(max-width: 620px) 100vw, 620px" /></a></div>
<p>いよいよ、もう何年も使ってきたメールサーバですが、過去色々ありましたが、重い腰をあげてreplaceする事にしました。かなり色んな事を実装したメールサーバでした。</p>
<p>ドメイン正当性を保証するドメインキー実装とか良かったですね。アタックされまくりのサーバでしたね。昨日、長い年月に幕を下ろしました。サービスはまだあげてますが、iptablesで外部からのアクセスを遮断しました。DNSも安定してきて、直接くるアクセスはip直うちのアクセスだけです。</p>
<p>自宅の固定GIPから、過去メールが読めればいいので自宅意外を締め込みました。後は、新しいメールサーバがアタックに耐えて頂ければ幸いです。</p>
<p>ただ、一端スパムは減った気がする。今回のスパムフィルターが結構強いのが入っているので、それが効いているのかも知れません。</p><p>The post <a href="https://blog.rurineko.com/archives/11996">メールサーバreplaceする。</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>またきた！！ランサムウェアメール・・・</title>
		<link>https://blog.rurineko.com/archives/5892</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Sat, 12 Mar 2016 00:50:49 +0000</pubDate>
				<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[日記]]></category>
		<category><![CDATA[invoice]]></category>
		<category><![CDATA[ウイルス.請求書]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[ポルトガル]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<guid isPermaLink="false">http://blog.rurineko.com/?p=5892</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span>今のトレンドですねぇ。請求書メールに載せてランサムウェアが・・・。 ある意味間違ってはいないんですが、ランサムウェアが実行された後に 請求書が出ますから・・・ｗ ☆subject FW: Payment 16-03-#6 [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/5892">またきた！！ランサムウェアメール・・・</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span><p>今のトレンドですねぇ。請求書メールに載せてランサムウェアが・・・。<br />
ある意味間違ってはいないんですが、ランサムウェアが実行された後に<br />
請求書が出ますから・・・ｗ</p>
<p>☆subject<br />
FW: Payment 16-03-#65191807</p>
<p>☆本文<br />
Dear rurineko,</p>
<p>We have received this documents from your bank, please review attached documents.</p>
<p>Yours sincerely,</p>
<p>Tabatha Watkins<br />
Account Manager<br />
______________________________________________________________________<br />
This email has been scanned by the Symantec Email Security.cloud service.</p>
<p>☆ヘッダー<br />
Return-Path: &lt;WatkinsTabatha62645@telepac.pt&gt;<br />
X-Spam-Checker-Version: SpamAssassin 3.3.1 (2010-03-16) on mx.hogehoge.com<br />
X-Spam-Level:<br />
X-Spam-Status: No, score=-6.1 required=13.0 tests=BAYES_00, CONTENT_TYPE_PRESENT,NO_RECEIVED,NO_RELAYS autolearn=ham version=3.3.1<br />
X-Original-To: rurineko@hogehoge.com<br />
Delivered-To: rurineko@hogehoge.com<br />
X-Virus-Scanned: amavisd-new at hogehoge.com<br />
X-DomainKeys: Sendmail DomainKeys Filter v1.0.1 mx.hogehoge.com B9B0C61A3E0<br />
From: Tabatha Watkins &lt;WatkinsTabatha62645@telepac.pt&gt;<br />
X-DomainKeys: Sendmail DomainKeys Filter v1.0.1 mx.hogehoge.com EE64961A3DF<br />
To: rurineko &lt;rurineko@hogehoge.com&gt;<br />
Subject: FW: Payment 16-03-#659807<br />
MIME-Version: 1.0<br />
Message-Id: &lt;14915ｄ0022927732.07F1BD06DE@hogehoge.com&gt;<br />
Date: Fri, 11 Mar 2016 11:31:26 +0100<br />
Content-Type: multipart/mixed; boundary=&#8221;&#8212;-==&#8211;bound.320ｄ98.d6551ca5.hogehoge.com&#8221;</p>
<p>☆サーバログ　実データ　サーバに入ってデータを引っ張ってきました。<br />
－－－－　検索結果　－－－－<br />
Mar 11 20:31:30 mx postfix/cleanup[13557]: EE6ss4961A3DF: message-id=&lt;1491500229277ss32.07F1BD06DE@higehige.com&gt;<br />
Mar 11 20:31:30 mx postfix/cleanup[13557]: B9B0C61A3E0: message-id=&lt;149150022927732.0ss7F1BD06DE@higehige.com&gt;<br />
Mar 11 20:31:31 mx amavis[12376]: (12376-16) Passed CLEAN {RelayedInbound}, [82.154.1.54] &lt;WatkinsTabatha62645@telepac.pt&gt; -&gt; &lt;rurineko@higehige.com&gt;, Message-ID: &lt;1491500229277ss32.07F1BD06DE@higehige.com&gt;, mail_id: SmmIguTc12II, Hits: -, size: 6925, queued_as: B9B0C61dsadsaA3E0, 544 ms<br />
Mar 11 20:31:31 mx spamd[450]: spamd: processing message &lt;149150022927s732.s07F1BDs06DE@higehige.com&gt; for rurineko:102<br />
Mar 11 20:31:31 mx spamd[450]: spamd: result: . -6 &#8211; BAYES_00,CONTENT_TYPE_PRESENT,NO_RECEIVED,NO_RELAYS scantime=0.5,size=7113,user=rurineko,uid=102,required_score=13.0,rhost=localhost.localdomain,raddr=127.0.0.1,rport=38241,mid=&lt;149150022927732.07F1aaBD06DE@higehige.com&gt;,bayes=0.000001,autolearn=ham<br />
－－－－　検索結果終了　－－－－</p>
<p>ランサムウェアは、サーバに入れているウイルス対策ソフトでは、<br />
ヒットしないっぽいです。CLEANってでちゃってますね。</p>
<p>しかも、スパムフィルターも通過してるし<br />
うまくつくってますねぇ。</p>
<p>☆送信ホスト情報<br />
82.154.1.54</p>
<p>送信国 ポルトガル　遠路はるばる・・・。</p>
<p>☆プロバイダ－情報<br />
% This is the RIPE Database query service.<br />
% The objects are in RPSL format.<br />
%<br />
% The RIPE Database is subject to Terms and Conditions.<br />
% See http://www.ripe.net/db/support/db-terms-conditions.pdf</p>
<p>% Note: this output has been filtered.<br />
% To receive output for a database update, use the &#8220;-B&#8221; flag.</p>
<p>% Information related to &#8216;82.154.0.0 &#8211; 82.154.243.255&#8217;</p>
<p>% Abuse contact for &#8216;82.154.0.0 &#8211; 82.154.243.255&#8217; is &#8216;abuse@mail.telepac.pt&#8217;</p>
<p>inetnum: 82.154.0.0 &#8211; 82.154.243.255<br />
netname: MEO-BROADBAND<br />
descr: PT Comunicacoes S.A.<br />
descr: Dynamic Address Range<br />
country: PT<br />
remarks: NCC #2004061957<br />
admin-c: TP3302-RIPE<br />
tech-c: TP3302-RIPE<br />
status: ASSIGNED PA<br />
mnt-by: TELEPAC-MNT<br />
mnt-routes: TELEPAC-MNT<br />
created: 2004-06-17T15:23:31Z<br />
last-modified: 2016-02-05T17:37:06Z<br />
source: RIPE # Filtered</p>
<p>role: MEO-RESIDENCIAL<br />
org: ORG-TCIS1-RIPE<br />
address: Local Internet Registry Management<br />
address: MEO &#8211; SERVICOS DE COMUNICACOES E MULTIMEDIA S.A.<br />
address: Av. Fontes Pereira de Melo, 40 &#8211; 3 Bl A<br />
address: Forum Picoas &#8211; 1069-300 Lisboa<br />
address: Portugal<br />
phone: +351-215000000<br />
admin-c: LL1052-RIPE<br />
admin-c: MCN5-RIPE<br />
admin-c: HCR20-RIPE<br />
admin-c: NPM17-RIPE<br />
admin-c: DPM37-RIPE<br />
admin-c: LAS102-RIPE<br />
admin-c: TPM7-RIPE<br />
tech-c: RTM15-RIPE<br />
tech-c: FSG53-RIPE<br />
tech-c: JCO39-RIPE<br />
tech-c: PPB29-RIPE<br />
tech-c: HAC24-RIPE<br />
tech-c: HCO6-RIPE<br />
tech-c: AA2895-RIPE<br />
tech-c: PG259-RIPE<br />
nic-hdl: TP3302-RIPE<br />
abuse-mailbox: abuse@mail.telepac.pt<br />
mnt-by: TELEPAC-MNT<br />
created: 2002-08-12T09:57:20Z<br />
last-modified: 2015-06-05T10:59:42Z<br />
source: RIPE # Filtered</p>
<p>% Information related to &#8216;82.154.0.0/15AS3243&#8217;</p>
<p>route: 82.154.0.0/15<br />
descr: PT Comunicacoes S.A.<br />
origin: AS3243<br />
mnt-by: TELEPAC-MNT<br />
created: 2003-11-20T15:22:56Z<br />
last-modified: 2014-01-31T16:21:38Z<br />
source: RIPE</p>
<p>% This query was served by the RIPE Database Query Service version 1.85.1 (DB-2)</p>
<p>とまぁ、２通ランサムウェアが入っていましたので<br />
くれぐれも、こういうたぐいのメールが来ても開かないようにご注意ください。</p>
<p>☆興味深い記事がでていた！Macだから大丈夫だよね？　危ないですねぇ。<br />
[blogcard url=&#8221;http://www.itmedia.co.jp/enterprise/articles/1603/07/news068.html&#8221;]</p><p>The post <a href="https://blog.rurineko.com/archives/5892">またきた！！ランサムウェアメール・・・</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>フィッシングメールというより、ウイルスメールきたぁ！！！・・・。</title>
		<link>https://blog.rurineko.com/archives/5885</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Thu, 10 Mar 2016 12:33:23 +0000</pubDate>
				<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[ライフスタイル]]></category>
		<category><![CDATA[日記]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[チェコ]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[請求書]]></category>
		<guid isPermaLink="false">http://blog.rurineko.com/?p=5885</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span>久しぶりにウイルスメールがきたので！早速晒してみようと思います。 今回は、英語で書かれたメールです。 メール送信元ホスト broadband.iol.cz 国 チェコ　からはるばると！大変ですなぁ。 下記がそれを持ってい [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/5885">フィッシングメールというより、ウイルスメールきたぁ！！！・・・。</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span><p>久しぶりにウイルスメールがきたので！早速晒してみようと思います。<br />
今回は、英語で書かれたメールです。</p>
<p>メール送信元ホスト<br />
broadband.iol.cz</p>
<p>国 チェコ　からはるばると！大変ですなぁ。<br />
下記がそれを持っている会社になります。</p>
<p>inetnum: 160.218.0.0 &#8211; 160.218.255.255<br />
netname: EUROTEL<br />
descr: Address block of Eurotel Praha<br />
country: CZ<br />
admin-c: ETHM1-RIPE<br />
tech-c: ETHM1-RIPE<br />
status: LEGACY<br />
remarks: For information on &#8220;status:&#8221; attribute read https://www.ripe.net/data-tools/db/faq/faq-status-values-legacy-resources<br />
mnt-by: CZ-EUROTEL-MNT<br />
created: 1970-01-01T00:00:00Z<br />
last-modified: 2015-05-05T01:40:57Z<br />
source: RIPE</p>
<p>role: Eurotel Praha Hostmasters<br />
address: Eurotel Praha, spol. s r.o.<br />
address: Vyskocilova 1442/1b, P.O.Box 70<br />
address: 140 21 Prague 4<br />
address: Czech Republic<br />
abuse-mailbox: abuse@o2.cz<br />
admin-c: PS88-RIPE<br />
tech-c: PS88-RIPE<br />
nic-hdl: ETHM1-RIPE<br />
mnt-by: CZ-EUROTEL-MNT<br />
created: 2004-10-25T14:28:13Z<br />
last-modified: 2016-02-22T07:43:22Z<br />
source: RIPE # Filtered</p>
<p>% Information related to &#8216;160.218.0.0/16AS5610&#8217;</p>
<p>route: 160.218.0.0/16<br />
descr: Route object of Eurotel Praha<br />
origin: AS5610<br />
mnt-by: CZ-EUROTEL-MNT<br />
mnt-by: AS5610-MTN<br />
created: 2015-05-21T11:19:42Z<br />
last-modified: 2015-05-25T12:12:53Z<br />
source: RIPE # Filtered</p>
<p>% This query was served by the RIPE Database Query Service version 1.85.1 (DB-1)</p>
<p>チェコからウイルスメールを送るやからって・・・。<br />
そして、多分このアドレスがどこからか流れて流出していると思われる。<br />
そろそろアドレス複雑化して削除しようとかな。</p>
<p>さて、本文をみてみよう。</p>
<p>☆subject<br />
FW: Invoice 2016-M#51136598</p>
<p>なんだって？請求書だよ!2016年のと書いている<br />
ただし、チェコで契約しているサービスなんておもいつかねーし。<br />
そもそも、ＦＷって転送してきてるの意味じゃね？</p>
<p>請求書を転送で送ってきてるのね！ｗｗｗｗ<br />
転送で！！！もーえーわ</p>
<p>ヘッダーは、特に偽装なく直で来ているかと思われる。<br />
流石にリターンパスは違うと思うけど。<br />
ただ、このチェコのＭＸサーバがオープンリレーなのかもしれない。</p>
<p>☆ヘッダー<br />
Return-Path: &lt;VasquezMildred80@broadband.iol.cz&gt;<br />
X-Spam-Checker-Version: SpamAssassin 13.13.11 (2016-03-16) on mx.hogehoge.com<br />
X-Spam-Level:<br />
X-Spam-Status: No, score=0.7 required=13.0 tests=BAYES_50,CONTENT_TYPE_PRESENT, NO_RECEIVED,NO_RELAYS autolearn=ham version=3.3.1<br />
X-Original-To: rurineko@hogehoge.com<br />
Delivered-To: rurineko@hogehoge.com<br />
X-Virus-Scanned: amavisd-new at hogehoge.com<br />
X-DomainKeys: Sendmail DomainKeys Filter v9.10.11 mx.hogehoge.com 70A62C61A3E0<br />
From: Mildred Vasquez &lt;VasquezMildred80@broadband.iol.cz&gt;<br />
X-DomainKeys: Sendmail DomainKeys Filter v9.10.11 mx.hogehoge.com 93044612A3DF<br />
To: rurineko &lt;rurineko@hogehoge.com&gt;<br />
Subject: FW: Invoice 2016-M#536598<br />
MIME-Version: 1.0<br />
Message-Id: &lt;2147945s18072491.88aF122EB08@hogehoge.com&gt;<br />
Date: Wed, 09 Mar 2016 18:18:27 +0200<br />
Content-Type: multipart/mixed; boundary=&#8221;&#8212;-==&#8211;bound.69007.360b28dc.hogehoge.com&#8221;</p>
<p>本文ですよ！本文</p>
<p>☆本文<br />
Dear rurineko,</p>
<p>親愛なるるりねこ</p>
<p>Please find attached 2 invoices for processing.<br />
２つの請求書があるから、みつけて処理してください。</p>
<p>Yours sincerely,<br />
敬具</p>
<p>Mildred Vasquez<br />
Financial CEO<br />
金融最高経営責任者</p>
<p>たしかに、添付ファイルには２つのトロイの木馬がついておった！！！<br />
２つの請求書ね</p>
<p>Payment_2016_March_536598.zip &gt; ZIP &gt; watch.741428276.js &#8211; JS/TrojanDownloader.Nemucod.IM トロイの木馬<br />
まぁ、あらがち間違いじゃいない</p>
<p>ランサムウェアだわぁ<br />
これを実行されると、暗号可されてお金を払ったらファイルを復元してあげるよ<br />
どうする？となるわけだ！！</p>
<p>今回のはこういうメッセージがでるようだ<br />
<a href="http://blog.rurineko.com/wp-content/uploads/2016/03/img02.jpg" rel="attachment wp-att-5886"><img fetchpriority="high" decoding="async" class="aligncenter size-thumbnail wp-image-5886" src="http://blog.rurineko.com/wp-content/uploads/2016/03/img02-300x193.jpg" alt="img02" width="300" height="193" srcset="https://blog.rurineko.com/wp-content/uploads/2016/03/img02-300x193.jpg 300w, https://blog.rurineko.com/wp-content/uploads/2016/03/img02.jpg 538w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>↓にくいねー！！<br />
この添付ファイルは、シマンテック　Ｅメールセキュリティによって検査しているから<br />
安心だから開いてねって事が書いてある！<br />
______________________________________________________________________<br />
This email has been scanned by the Symantec Email Security.cloud service.</p>
<p>まぁ、そんな感じでありますので<br />
気軽に開かずに捨てて締まってくださいね。</p><p>The post <a href="https://blog.rurineko.com/archives/5885">フィッシングメールというより、ウイルスメールきたぁ！！！・・・。</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>じぶん銀行のフィッシングサイトを丸裸</title>
		<link>https://blog.rurineko.com/archives/5594</link>
		
		<dc:creator><![CDATA[rurineko]]></dc:creator>
		<pubDate>Mon, 28 Dec 2015 00:00:39 +0000</pubDate>
				<category><![CDATA[3.ホットな話題]]></category>
		<category><![CDATA[スパマー]]></category>
		<category><![CDATA[激おこぷんぷん丸]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[ディスる]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[解析]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[追跡]]></category>
		<guid isPermaLink="false">http://blog.rurineko.com/?p=5594</guid>

					<description><![CDATA[<p><span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span>あるソフトウェアを使う為に、ＴＷの送信国をあけたとたん、 じぶん銀行のフィッシングサイトへの勧誘メールが届く様になってしまった。 色々めんどくさいので、メールをまずは来なくする為に調べ始めるのである。 Step1.フィッ [&#8230;]</p>
<p>The post <a href="https://blog.rurineko.com/archives/5594">じぶん銀行のフィッシングサイトを丸裸</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></description>
										<content:encoded><![CDATA[<span class="span-reading-time rt-reading-time" style="display: block;"><span class="rt-label rt-prefix">この記事を読む およそ時間</span> <span class="rt-time"> 2</span> <span class="rt-label rt-postfix">分</span></span><p>あるソフトウェアを使う為に、ＴＷの送信国をあけたとたん、<br />
じぶん銀行のフィッシングサイトへの勧誘メールが届く様になってしまった。</p>
<p>色々めんどくさいので、メールをまずは来なくする為に調べ始めるのである。</p>
<p>Step1.フィッシングメールでまずＨＴＭＬでリンク先を偽装して下記の様なＷｅｂサイトへ勧誘する<br />
ttp://www.xtshanzha.com/css/&gt;ttps://bk02.jibunbank.co.jp/ibretail/RetailLogin.html?2014091300</p>
<p>Step2.下記サイトは①は②にリダイレクト<br />
①ttp://www.xtshanzha.com/css/<br />
②ttp://bk02.jibunbank.co.jp.arra.cn.com/ibretail/RetailLogin.html?2014091300</p>
<p>そこで下記画像を出してフィッシングする<br />
<a href="http://blog.rurineko.com/wp-content/uploads/2015/12/SnapCrab_NoName_2015-12-28_0-35-6_No-00.png" rel="attachment wp-att-5595"><img decoding="async" class="aligncenter size-thumbnail wp-image-5595" src="http://blog.rurineko.com/wp-content/uploads/2015/12/SnapCrab_NoName_2015-12-28_0-35-6_No-00-300x259.png" alt="SnapCrab_NoName_2015-12-28_0-35-6_No-00" width="300" height="259" srcset="https://blog.rurineko.com/wp-content/uploads/2015/12/SnapCrab_NoName_2015-12-28_0-35-6_No-00-300x259.png 300w, https://blog.rurineko.com/wp-content/uploads/2015/12/SnapCrab_NoName_2015-12-28_0-35-6_No-00-620x536.png 620w, https://blog.rurineko.com/wp-content/uploads/2015/12/SnapCrab_NoName_2015-12-28_0-35-6_No-00-768x664.png 768w, https://blog.rurineko.com/wp-content/uploads/2015/12/SnapCrab_NoName_2015-12-28_0-35-6_No-00-940x813.png 940w, https://blog.rurineko.com/wp-content/uploads/2015/12/SnapCrab_NoName_2015-12-28_0-35-6_No-00-938x811.png 938w, https://blog.rurineko.com/wp-content/uploads/2015/12/SnapCrab_NoName_2015-12-28_0-35-6_No-00.png 984w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>※くれぐれもこれに入力する事の無いようにご注意ください。<br />
　この画像は、中国にあるサーバが出力しているので、入れるともはやそのカードは<br />
　誰によって何されるか分かりません・・・。<br />
　至急じぶん銀行のカスタマーサービスに連絡し、カード自体の再発行などを実施する必要があると思います。<br />
　自分銀行によると、カード裏面に書かれて居る５桁・５桁の番号を入力させる場面はないそうです。</p>
<p>○諸々の情報<br />
該当Ｗｅｂサーバで複数サイトが運営されている<br />
[フィッシングサイト]bk02.jibunbank.co.jp.iiken.link<br />
[おそらくその一部] bk02.jibunbank.co.jp.kiin.cn.com</p>
<p>Webサイトを設置している場所は中国である<br />
そのサーバを管理している団体は下記の通りである。<br />
この犯行に絡んで居るか、色々提供している可能性有り。</p>
<p>% [whois.apnic.net]<br />
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html</p>
<p>% Information related to &#8216;61.155.0.0 &#8211; 61.155.255.255&#8217;</p>
<p>inetnum: 61.155.0.0 &#8211; 61.155.255.255<br />
netname: CHINANET-JS<br />
descr: CHINANET jiangsu province network<br />
descr: China Telecom<br />
descr: A12,Xin-Jie-Kou-Wai Street<br />
descr: Beijing 100088<br />
country: CN<br />
admin-c: CH93-AP<br />
tech-c: CJ186-AP<br />
mnt-by: MAINT-CHINANET<br />
mnt-lower: MAINT-CHINANET-JS<br />
mnt-routes: maint-chinanet-js<br />
changed: hostmaster@ns.chinanet.cn.net 20020209<br />
changed: hostmaster@ns.chinanet.cn.net 20030306<br />
status: ALLOCATED non-PORTABLE<br />
source: APNIC</p>
<p>role: CHINANET JIANGSU<br />
address: 260 Zhongyang Road,Nanjing 210037<br />
country: CN<br />
phone: +86-25-86588231<br />
phone: +86-25-86588745<br />
fax-no: +86-25-86588104<br />
e-mail: ip@jsinfo.net<br />
remarks: send anti-spam reports to spam@jsinfo.net<br />
remarks: send abuse reports to abuse@jsinfo.net<br />
remarks: times in GMT+8<br />
admin-c: CH360-AP<br />
tech-c: CS306-AP<br />
tech-c: CN142-AP<br />
nic-hdl: CJ186-AP<br />
remarks: www.jsinfo.net<br />
notify: ip@jsinfo.net<br />
mnt-by: MAINT-CHINANET-JS<br />
changed: dns@jsinfo.net 20090831<br />
changed: ip@jsinfo.net 20090831<br />
changed: hm-changed@apnic.net 20090901<br />
source: APNIC<br />
changed: hm-changed@apnic.net 20111114</p>
<p>person: Chinanet Hostmaster<br />
nic-hdl: CH93-AP<br />
e-mail: anti-spam@ns.chinanet.cn.net<br />
address: No.31 ,jingrong street,beijing<br />
address: 100032<br />
phone: +86-10-58501724<br />
fax-no: +86-10-58501724<br />
country: CN<br />
changed: dingsy@cndata.com 20070416<br />
changed: zhengzm@gsta.com 20140227<br />
mnt-by: MAINT-CHINANET<br />
source: APNIC</p>
<p>% Information related to &#8216;61.155.0.0/16AS23650&#8217;</p>
<p>route: 61.155.0.0/16<br />
descr: CHINANET jiangsu province network<br />
country: CN<br />
origin: AS23650<br />
mnt-by: MAINT-CHINANET-JS<br />
changed: ip@jsinfo.net 20030414<br />
source: APNIC</p>
<p>% This query was served by the APNIC Whois Service version 1.69.1-APNICv1r0 (UNDEFINED)</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
フィッシングサイトへ勧誘するメールサーバは台湾サーバが置かれている<br />
下記が管理者である。</p>
<p>% [whois.apnic.net]<br />
% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html</p>
<p>% Information related to &#8216;1.160.0.0 &#8211; 1.175.255.255&#8217;</p>
<p>inetnum: 1.160.0.0 &#8211; 1.175.255.255<br />
netname: HINET-NET<br />
descr: Data Communication Business Group,<br />
descr: Chunghwa Telecom Co.,Ltd.<br />
descr: No.21, Sec.1, Xinyi Rd., Taipei City<br />
descr: 10048, Taiwan<br />
country: TW<br />
admin-c: HN27-AP<br />
tech-c: HN27-AP<br />
mnt-by: MAINT-TW-TWNIC<br />
mnt-irt: IRT-TWNIC-AP<br />
changed: hostmaster@twnic.net.tw 20131203<br />
status: ALLOCATED PORTABLE<br />
source: APNIC</p>
<p>irt: IRT-TWNIC-AP<br />
address: Taipei, Taiwan, 100<br />
e-mail: hostmaster@twnic.net.tw<br />
abuse-mailbox: hostmaster@twnic.net.tw<br />
admin-c: TWA2-AP<br />
tech-c: TWA2-AP<br />
auth: # Filtered<br />
remarks: Please note that TWNIC is not an ISP and is not empowered<br />
remarks: to investigate complaints of network abuse.<br />
mnt-by: MAINT-TW-TWNIC<br />
changed: hostmaster@twnic.net.tw 20101108<br />
source: APNIC</p>
<p>person: HINET Network-Adm<br />
address: CHTD, Chunghwa Telecom Co., Ltd.<br />
address: No. 21, Sec. 21, Hsin-Yi Rd.,<br />
address: Taipei Taiwan 100<br />
country: TW<br />
phone: +886 2 2322 3495<br />
phone: +886 2 2322 3442<br />
phone: +886 2 2344 3007<br />
fax-no: +886 2 2344 2513<br />
fax-no: +886 2 2395 5671<br />
e-mail: network-adm@hinet.net<br />
nic-hdl: HN27-AP<br />
remarks: same as TWNIC nic-handle HN184-TW<br />
mnt-by: MAINT-TW-TWNIC<br />
changed: hostmaster@twnic.net 20110822<br />
source: APNIC</p>
<p>% Information related to &#8216;1.161.0.0 &#8211; 1.161.255.255&#8217;</p>
<p>inetnum: 1.161.0.0 &#8211; 1.161.255.255<br />
netname: HINET-NET<br />
descr: Taipei Taiwan<br />
country: TW<br />
admin-c: HN184-TW<br />
tech-c: HN184-TW<br />
mnt-by: MAINT-TW-TWNIC<br />
remarks: This information has been partially mirrored by APNIC from<br />
remarks: TWNIC. To obtain more specific information, please use the<br />
remarks: TWNIC whois server at whois.twnic.net.<br />
changed: network-adm@hinet.net 20100506<br />
status: ASSIGNED NON-PORTABLE<br />
source: TWNIC</p>
<p>person: HINET<br />
address: Taipei Taiwan<br />
country: TW<br />
e-mail: network-adm@hinet.net<br />
nic-hdl: HN184-TW<br />
changed: hostmaster@twnic.net.tw 20130307<br />
source: TWNIC</p>
<p>% This query was served by the APNIC Whois Service version 1.69.1-APNICv1r0 (UNDEFINED)</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
めんどくさいなぁ。</p><p>The post <a href="https://blog.rurineko.com/archives/5594">じぶん銀行のフィッシングサイトを丸裸</a> first appeared on <a href="https://blog.rurineko.com">～下町物語～</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
