疲れてますよ(本日のスパム)

本日のスパム。

Date:     Tue, 28 Sep 2004 20:20:34 +0900 (JST)
Subject:  疲れてますよ
From:     "send@hongen.com.cn" <aa@excite.co.jp>
To:       
X-mailer: Supmailer 9 [cn][maro]

確かに疲れてます。
ここのサイトで元気を出して下さいよ。
http://***.tk/
題名の書き方がナイス(笑)。 「○○サービスニュースレター第x号」とだけ機械的につけてるだけの企業メールマガジンの編集者もみならっていただきたいものだ。(See also: メールの題名とFromは既に戦場

このURLをうっかりクリックしてしまうまえに注意。 実はこのメールHTML形式で送信されているので、 リンク先のURLの実体は

http://xxx.xxx.xxx.66/wt.asp?CID=Zhongqiu&AT=1&CT=1&URL=http://***.tk/&FN =AAAAA&D=2004-9-28&T=19:21:30&Em=筆者の@別なメールアドレス
となっている。送信先のメールアドレスをURL埋め込むことで、 それにアクセスすると少なくとも相手のWebサーバのアクセスログにはメールアドレスが記録される = 誰がクリックしたのか追跡できるようになっている。 まぁ普通のメールマガジンでもたまに行われているよくある手法。

で、うっかりクリックしてみる(笑)。

あなたは18歳以上で規約に同意していますか?
さらに素直に(笑)「はい」のリンクを押すとこうなる↓
メンバー入会処理いたしました。

あなたの企業名(筆者が契約してるプロバイダ名)
あたなのアクセス場所-
あなたのネットワークアドレスxxx.xx.xx.xxx
あなたの接続業者(IPアドレスを逆引きしただけのホスト名)
あなたのアクセス日時 2004/09/28 23:58:12 (Tue)
あなたのマシン識別ID 1095040757(←単なるアトランダムな数字または固定な数字だろう)
(以降面倒なのでかいつまんで引用) お支払い期限は3日後で振込先は○○銀行○○で・・・ お支払いが無い場合はお客様管理者であるinfo@(筆者のプロバイダのドメイン).ne.jp へ 登録詳細を御連絡させて頂く場合も・・・。
だそうです。

思うところをつらつらと。

  • 最近のスパムもちょっとずつ手が込んできてるが、それでもこんなんでお金振り込んじゃうひとっているんだろうか?(いるんだろうなあ)
  • 前述のとおり、アクセスすると、その人のメールアドレスが相手にわかるように細工されているため、 数日後に「あなたは振込みがないよ!」と脅しめいたメールが来ることになるのだろう。 で、「ほんとに自分の情報がわかってしまうんだぁ!?どぉしよぉ〜〜??(涙)」となってしまう罠。
  • これであわててプロバイダに問い合わせてしまう人もいるのだろう。 プロバイダのサポートセンターもいい迷惑である。業務妨害にすらあたりそうなもんだが。
  • じつはちょっと前に携帯のメール相手で非常に似たような手法が使われている。(詳しくはこちら) 今回のはURLにメールアドレスを埋め込んであとで督促メールを送る材料にできるようになっているあたりが進化しているようだ。

トラックバックURL

このエントリーのトラックバックURL:
http://www.ywcafe.net/mt/mt-tb.cgi/416

トラックバック

» [computer][web]メールのURLをクリックする前に from そらねっと通信局
まあうちはHTMLメールが読めないわけですけれどね。 続きを読む

» スパム from   鹿児島観光局 くんくん
毎日、毎日くるウイルスメールとスパムメール。ウイルスメールはサーバーとPCで4重 続きを読む

» これは悪質です/新手の架空請求ですね。 from あやしe-mail探検隊
思わずバッファオーバーラン攻撃しかけたろかい!って思ったくらい悪質です。 まぁ、それは無料でPHP使えるサーバー借りてからにしますけど(ぉぃ!)  ということで、今回はヘッダ情報も詳細に曝します。 Return-Path: <balk-02@excite.co.jp> Received: fro... 続きを読む

» SPAMメールの裏側(笑)/SPAMメールの裏側(笑) from あやしe-mail探検隊
 あるいは、「陳さん、確かに疲れてます」.  というわけで、続編です(笑) そして個人宛に届いた  「疲れてますよ」は私の個人アドレスではなく、以前使っていたBIGLOBEから貸与されていたメールアドレスに送信されたもの。  メアド自体はすでに事務局に返却し... 続きを読む

コメント

クリックしてしまいましたあ〜(^^;;
ついつい・・・・
私の場合、自営業なのでメールアドレスを検索すると
すぐに会社の住所が出てきてしまうんですが、
大丈夫かしら〜

無視に限るんですね〆(._.)メモメモ

私も思わずクリックしてしまいました。
リンクの加工は後で気づいたけど、結構工夫してますよね(笑)

コメントする

(初めてのコメントの時は、コメントが表示されるためにこのブログのオーナーの承認が必要になることがあります。承認されるまでコメントは表示されませんのでしばらくお待ちください)


画像の中に見える文字を入力してください。