トップページantispam
1001コメント414KB

qsv系のスパムメール被害を考えるスレ

■ このスレッドは過去ログ倉庫に格納されています
00012005/05/06(金) 00:02:04ID:xmcXzpeU0
ど迷惑なqsv系のスパムメール。
皆さん、どんな対処してます?
0044名無しさん@お腹いっぱい。2005/05/22(日) 18:03:52ID:kxNmX6yg0
PTRレコード設定されてないので、PTRレコード返さないドメインからの接続を拒否すれば
elim.netからのspamは遮断できるんだけどね・・・。
会社などでメールゲートウェイ一旦介して来る場合は厄介だわ・・・
しかし、elim.netは何故対応しないんだろう?
0045名無しさん@お腹いっぱい。2005/05/23(月) 09:36:42ID:73sTfQ1M0
apol.com.twに移動しつつあるようだ
0046名無しさん@お腹いっぱい。2005/05/23(月) 09:40:05ID:bIQ4gBsz0
>>43
もちろん、報告してからヘッダー貼り付けてるYO!
今後もがんばるYO!!
0047spamcop.net love ◆pxPJuh/Nps 2005/05/23(月) 11:56:44ID:LImP3zSv0
>>44
放置好きなISP
対処好きなISP
の2種類あって、前者だからでしょ。
0048名無しさん@お腹いっぱい。2005/05/23(月) 19:38:22ID:SksYMFAo0
Received: from mail.unicrosoft.com ([211.240.66.195])
Subject: 新規登録の方は10000円分無料

[211.240.66.195]=ELIMNET

誘導URLはhttp://www.awg4.com/

ここのレジストラが↓
http://www.emagineconcept.com

webに書かれている
info@emagineconcept.com
やabuseにメールしても、failureで戻ってきてしまう・・・
あやしい会社なの?
0049名無しさん@お腹いっぱい。2005/05/24(火) 06:08:59ID:JMuaB+rQ0
とりあえずqsv系spamで拒否すべきドメインのリストのまとめ。
上に出てきたのを全部含んで、かつ手持ちのデータからドメイン追加してあります。

e-mailmagazine.net
gw2005.com
kaika-dong.net
katsu-dong.net
kiss-kara.com
mentaico.com
mynoodle.net
news-caster.net
nobinobita.com
non-sugar.com
not-spam.com
ocya-do-zo.net
odaiba-style.com
ore-ore.net
oyako-dong.net
push-push.net
shitureishimasu.com
specialsuperservice.com
specialtechnician.com
susukino-5you.net
t-kasuga.com
tan-tan-tanuki.net
tanin-dong.net
tanpakushitsu.com
tomziru.com
torauma.com
tori-dong.net
uhyahya.net
vvclick.com
waraiotoko.net
woodon.net
0050名無しさん@お腹いっぱい。2005/05/24(火) 06:15:49ID:JMuaB+rQ0
ちなみに上に出てるnews-caster.comはnews-caster.netの間違いじゃないかと思います。
拒否する場合は@mentaico.comと@mail.mentaico.comって感じで拒否するといいでしょう。
正規表現で拒否する場合は@(.*\.)*mentaico.comでいいかな。
From行のドメインは存在するかどうかサーバでチェックするようにした方がいいでしょうねえ。
0051名無しさん@お腹いっぱい。2005/05/24(火) 06:20:01ID:JMuaB+rQ0
ひとつ追加
furikome.net
0052名無しさん@お腹いっぱい。2005/05/24(火) 09:35:18ID:alo1zlYS0
これってqsv系だよね?

Received: from localhost (pl160.nas927.o-tokyo.nttpc.ne.jp [61.197.106.160])
Received: (qmail 24826 invoked from network)

件名:辻村といいます。

麗子といいます。29歳、未婚、貿易関係の仕事をしています。
男性のかたですよね?
いきなり知らない人からのメールで困惑してると思いますが、
実はお願いがあってメールしました。
私とオトナの遊び友達になってくださいませんか?
仕事ばかりの人生に不毛さを感じてきてしまって。
このまま老いていくのかとふと思って…虚しくなって。
無理でしたら…無視してかまいませんので。
お返事いただけたら、もっと具体的な話を
進めたいです。待ってますね。

麗子 <cutie_banana2000@yahoo.co.jp>

0053名無しさん@お腹いっぱい。2005/05/24(火) 18:35:46ID:JMuaB+rQ0
>>52
どうなのか知らない

も1つドメイン追加
rairaiken.net
0054名無しさん@お腹いっぱい。2005/05/24(火) 18:53:02ID:JMuaB+rQ0
メールログ調べたらまだあった・・・
4つ追加
senpu-ki.net
pinktiger.net
mt-fuji3.net
kicchomu.com

info@hogehoge.netとか、info@mail.hogehoge.netからもqsvスパム来るけど、これは詐称なん
だよなあ。
0055名無しさん@お腹いっぱい。2005/05/25(水) 19:14:14ID:Pn163w9A0
Spam Mail Killerがやたら長い時間反応してたんで削除ログ見てみたら、
2005/05/25 15:35:45のタイムスタンプで件名「 完全無料P10000円分!自由に利」の
同一spamが1000通近く来てた模様…


0056名無しさん@お腹いっぱい。2005/05/26(木) 00:27:47ID:ItRZGiKu0
jabujabu.net
追加
0057名無しさん@お腹いっぱい。2005/05/26(木) 08:23:00ID:ItRZGiKu0
not-coolmail.com
kamauchi.net
unicrosoft.com
hard-bank.net

4つ追加
0058名無しさん@お腹いっぱい。2005/05/26(木) 08:30:55ID:ItRZGiKu0
失礼。unicrosoft.comはすでに出てたな・・
0059名無しさん@お腹いっぱい。2005/05/26(木) 13:06:49ID:ItRZGiKu0
namihei1.com
追加
0060名無しさん@お腹いっぱい。2005/05/26(木) 20:55:37ID:ItRZGiKu0
everyday365.net
追加
0061名無しさん@お腹いっぱい。2005/05/28(土) 16:52:15ID:1H5nn6m50
my-venus.com
追加
0062名無しさん@お腹いっぱい。2005/05/29(日) 01:00:56ID:hJSml0020
gucci-style.net
ganseki-open.com
追加
0063名無しさん@お腹いっぱい。2005/05/30(月) 18:34:00ID:+ms2KUt10
livedoor3.com
追加
0064名無しさん@お腹いっぱい。2005/06/01(水) 00:05:55ID:o65cYdhe0
ikura-chan.com
0065名無しさん@お腹いっぱい。2005/06/01(水) 19:47:37ID:o65cYdhe0
fugutasazae.com
追加
0066名無しさん@お腹いっぱい。2005/06/02(木) 01:09:50ID:M3xLHMXY0
georgiants.com
追加
0067名無しさん@お腹いっぱい。2005/06/05(日) 07:18:38ID:b/M8vg6S0
nobinobita.com
追加
0068名無しさん@お腹いっぱい。2005/06/05(日) 08:22:14ID:TuapWy5y0
>>67
既出。とりあえずほぼ拒否できるようになったようなのでここらでまとめておきます。
[qsv系spamで拒否するべきドメイン]
qsv01.com 〜 qsv21.com
kqsv01.com 〜 kqsv20.com
e-mailmagazine.net
everyday365.net
fugutasazae.com
furikome.net
ganseki-open.com
georgiants.com
gucci-style.net
gw2005.com
hard-bank.net
hogehoge.net
ikura-chan.com
jabujabu.net
kaika-dong.net
kamauchi.net
katsu-dong.net
kicchomu.com
kiss-kara.com
livedoor3.com
mentaico.com
mt-fuji3.net
my-venus.com
mynoodle.net
namihei1.com
news-caster.net
nobinobita.com
non-sugar.com
not-coolmail.com
not-spam.com
ocya-do-zo.net
odaiba-style.com
ore-ore.net
oyako-dong.net
pinktiger.net
push-push.net
rairaiken.net
romance-i.com
senpu-ki.net
shitureishimasu.com
specialsuperservice.com
specialtechnician.com
susukino-5you.net
t-kasuga.com
tan-tan-tanuki.net
tanin-dong.net
tanpakushitsu.com
tomziru.com
torauma.com
tori-dong.net
uhyahya.net
unicrosoft.com
vvclick.com
waraiotoko.net
woodon.net
0069名無しさん@お腹いっぱい。2005/06/05(日) 08:26:44ID:TuapWy5y0
※hogehoge.netのみ詐称ですが、qsv系でFrom: info@mail.hogehoge.netやinfo@hogehoge.net
で来る場合があるので入れてあります。
0070名無しさん@お腹いっぱい。2005/06/05(日) 08:28:35ID:TuapWy5y0
ごめん。romance-i.comだけ別のspamで拒否したドメインだった。
0071名無しさん@お腹いっぱい。2005/06/05(日) 08:47:48ID:myhUmiUZ0
>>68
everyday24.com 追加
0072名無しさん@お腹いっぱい。2005/06/05(日) 08:54:30ID:myhUmiUZ0
>>31 の23番目を追加
sibou3.com
0073名無しさん@お腹いっぱい。2005/06/05(日) 10:32:46ID:XG/C4iOy0
追加
backdrop-hold.com
cache-me.com
getthevenus.com
0074名無しさん@お腹いっぱい。2005/06/05(日) 11:25:49ID:ydIlJ+Vg0
http://pc5.2ch.net/test/read.cgi/esite/1059706124/
0075名無しさん@お腹いっぱい。2005/06/06(月) 03:12:33ID:URLhYaef0
super-cubic.com
追加
0076名無しさん@お腹いっぱい。2005/06/06(月) 04:07:06ID:URLhYaef0
>>73
のはいままでのqsvのドメイン登録情報とは違うものが出てくるけど、本当にqsv系なのかな?
whoisするといままではSir Linってのと、youngjoo Leeって登録名だったけど、>>73のは3つとも
違うねえ。また別のとこでドメインとったのかな。
0077732005/06/06(月) 07:11:55ID:jdQ/9VNg0
>>76
確かにWHOISしてみると、いつもとちょっと違いますね。
ということで、ヘッダ+本文の一部を。

Received: from mail.cache-me.com ([59.188.56.122])
Date: 30 May 2005 23:42:28 +0900
From: info@cache-me.com
Subject: 10分で十分です

貴方は当グループ(女性運営)の特別男性会員と選ばれたことのお知らせです。
         
※認証コード <3305>

このメールを開封して24時間以内に会員登録(無料)を済ませれば、なんと?

         …【10分】で待ち合わせ…
          ↓ ↓ ↓ ↓ ↓
         http://www.jumpb3.net/?10pun
(以下略)

----------------------------------------------------------------------
Received: from unknown (HELO mail.backdrop-hold.com) (59.188.56.68)
Date: 31 May 2005 00:08:23 +0900
From: info@backdrop-hold.com
Subject: ・・・と言うことです。

 全て女性スタッフで運営している当サイトは主に成熟女性が中心
となり会員様に日頃より簡単な大人交際を提供しておりまして、現
在ではおかげさまで大変好評を得ています。地域別の担当者が取り
次ぐことで個人個人の女性様に限り無く希望に沿った男性を紹介を
行っていましたが、GW連休の影響で成立数が急増したため、臨時に
追加募集をしたいと思いメールを差し上げた次第です。
        
          ■応 募 者■
      http://www.lovegal3.net/?3ndtime
(以下略)

----------------------------------------------------------------------
Received: from mail.getthevenus.com (NK218-187-44-76.static.apol.com.tw [218.187.44.76] (may be forged))
Date: 31 May 2005 07:41:55 +0900
From: info@getthevenus.com
Subject: 速攻デートへの道【第3弾】

会話を進めていても後になって自分の求めている相手じゃない
ケースってけっこうありますよね。
なるべく手間を減らして希望の相手と交渉したい方にもってこいな
企画の第3弾を実施いたします。
   <おかげさまで前回、前々回共に好評でした。>
   http://www.lovegal3.net?speed3
(以下略)
0078名無しさん@お腹いっぱい。2005/06/06(月) 08:16:01ID:URLhYaef0
>>77
間違いなくqsvですねえ・・・
backdrop-hold.comとcache-me.comはまた別のアドレスレンジになってる。
今度は香港か。
qsvって韓国や台湾や香港のレジストラでドメイン取得してそれらの国でスパミング用に
レンタルサーバでも借りて日本からそこを中継してスパムを大量に送ってるんだろうね。
サーバ側でログ取らないようにすれば証拠残らないし。
ドメインで拒否してもまた数ヶ月したら別のドメイン大量に取得するんだろうなあ。
これは国が動かないとどうにもならないねえ。
0079名無しさん@お腹いっぱい2005/06/06(月) 22:46:22ID:eIj9vsfP0
Received: from mail.qsv13.com ([211.240.60.148])
From: info@qsv13.com
To: ******@******
Subject: 再びお伝えします。

↑これってモロqsv系?
0080名無しさん@お腹いっぱい。2005/06/07(火) 16:56:13ID:UEJKwKnJ0
gacyapin.net
追加
0081名無しさん@お腹いっぱい。2005/06/07(火) 20:24:00ID:oAYDjX4O0
アドレス収集は日本のプロバイダ(DTI)使ってんだね。

ttp://a10s.blog6.fc2.com/blog-entry-238.html

●GETLUCK・ご近所Jump・LOVE des GALCONS・プロポーズ大作戦・エロティックパーティー(awg・qsv・kqsv・Livedear) …… 12通

LOVE des GALCONS/lovegal3.net(7通)fugutasazae , mynoodle , namihei1 , non-sugar , not-spam , odaiba-style , pinktiger

> Received: from mail.not-spam.com ([211.240.67.144])
> From: info@not-spam.com
> Subject: ノゾミの望みです。
【アドレス収集時ログ】(2005年 5月30日:DTI東京)
> 05/30 01:21 [from ] Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) / [210.159.180.131] PPPbf1631.tokyo-ip.dti.ne.jp
0082spamcop.net love ◆pxPJuh/Nps 2005/06/08(水) 19:15:35ID:cA3aEdDG0
なんかとんでもないことになってるが・・・
(俺のせい(笑))

ぶっちゃけ「.com」「.net」で拒否ればもーまんたい?
0083名無しさん@お腹いっぱい。2005/06/09(木) 01:43:45ID:x1Dc7fME0
ttp://cgi36.plala.or.jp/antispam/tool/awg.lookup.htm
ここに一覧ができてた。
なんかIPアドレスが飛んでいるところには、まだこいつらのドメインが隠れていそう・・・。
0084名無しさん@お腹いっぱい。2005/06/09(木) 18:20:03ID:gwzIq0tj0
>>68に追加
daisuki-coco.net
aitai-nakama.net
0085名無しさん@お腹いっぱい。2005/06/10(金) 05:44:18ID:tkprjpdM0
hocchi-kiss.net
追加
また大量に取得したみたいだなあ・・・。
取得日が今月6日になってる。
>>83
俺が間違って載せたromance-i.comがそのまま載ってるところを見るとここのスレの情報を元に
してる感じですね。
>>83のリストより
aitai-nakama.net
buta-dong.net
daisuki-coco.net
go-gocon.com
gyu-dong.net
hokuro.net
koi-sarada.com
nodochinco.com
追加
0086名無しさん@お腹いっぱい。2005/06/10(金) 05:47:47ID:tkprjpdM0
ごめん>>84とおもいっきりだぶってた
0087名無しさん@お腹いっぱい。2005/06/12(日) 05:21:35ID:TeHkZYCg0
qsv系初着弾。

ヘッダ
Return-Path: <info@mail.qsv14.com>
Received: (qmail 28588 invoked from network); 11 Jun 2005 19:41:38 +0900
Received: (qmail 23901 invoked from network); 11 Jun 2005 19:41:37 +0900
Received: from unknown (HELO mail.qsv14.com) (211.240.60.158)
11 Jun 2005 19:41:37 +0900
Received: (qmail 27339 invoked by uid 509); 11 Jun 2005 11:09:41 +0900
Date: 11 Jun 2005 11:09:41 +0900
Message-ID: <20050611020941.27337.qmail@mail.qsv14.com>
From: info@qsv14.com
Subject: 再びお伝えします。

本文は既出のため省略。

リンク先
ttp://www.jumpb3.net/?****
0088たかつ2005/06/12(日) 10:16:23ID:706nEjSw0
こんにちは。

>>85
> >>83
> 俺が間違って載せたromance-i.comがそのまま載ってるところを見るとここのスレの情報を元に
> してる感じですね。
はい、一括されていてやりやすかったので、流用させていただきました。 (_ _)

ついでに追加 : german-suplex-hold.com

現在、私のqsv/awg判別法は、ヘッダか本文に、以下の文字列が含まれているかを調べています。
> qsv or awg or lovegal or jumpb3
今のところ、これで判別がうまくいっています。
0089名無しさん@お腹いっぱい。2005/06/12(日) 10:24:15ID:GUelKvLo0
>>88
>現在、私のqsv/awg判別法は、ヘッダか本文に、以下の文字列が含まれているかを調べています。
>> qsv or awg or lovegal or jumpb3

sweet-s3 も追加で。

本文
http://pc7.2ch.net/test/read.cgi/antispam/1117895487/201
0090名無しさん@お腹いっぱい。2005/06/12(日) 17:42:12ID:PtdKJxU50
>>88
>ヘッダか本文に、以下の文字列が含まれているか
livedearっていうのもない?
0091882005/06/12(日) 18:25:28ID:z8c6mZnK0
> sweet-s3 も追加で。
 
> ivedearっていうのもない?
 
ご指摘ありがとうございます。
sweet-s3 は、探してみたら未処理の6月9〜10日受信分にありました。
livedearは、うっかり忘れていました。
という訳で、うちでの検索キーワードは以下のように修正しました。

qsv or awg or lovegal or jumpb3 or livedear or sweet-s3
0092名無しさん@お腹いっぱい。2005/06/13(月) 06:25:54ID:u090jp2d0
真夜中や早朝に携帯に送信されてきて睡眠を妨害されています。
こういう場合訴訟を起こすことはできないのでしょうか。
不必要なメールを受信するためにかかった通信料に対しての損害賠償請求も無理なのでしょうか。
0093名無しさん@お腹いっぱい。2005/06/13(月) 18:25:07ID:tLeFaOOQ0
qsvスパムって携帯にも受信すんのか・・・・

受信するためにかかった通信料に対しての損害賠償請求は無理でねーの?
たぶんdocomoの携帯だと思うんだけど、
iモードの利用規約云々にその事はたぶん書いてあるはずだから、
それを承諾して通信を利用するって契約だと思うからダメでしょ・・・・・・・

漏れはアドレス指定受信してるから、この手のメールは一切入ってこないけど。
0094名無しさん@お腹いっぱい。2005/06/14(火) 00:42:18ID:wx1xC7B30
追加

happy2-day.com
hh-daisuki.net
kaibutsu-kun.com
megabazooka.com
pakkun-cho.com

>>83のリストより。
0095名無しさん@お腹いっぱい。2005/06/15(水) 01:51:03ID:CI+wsYuj0
ttp://swatteam.blog.ocn.ne.jp/my_weblog/2005/05/____ca45.html
ttp://007.secret.jp/weblog/?eid=151399#comments
↑かなりしつこい業者のようだね。
0096名無しさん@お腹いっぱい。2005/06/15(水) 23:48:45ID:csGI6kXe0
qsvとMailplannerと慶征だけで国内被弾spamの6割を占めてる…
0097名無しさん@お腹いっぱい。2005/06/19(日) 08:44:06ID:ZgvfzaC90
どうやら今度はxxxxx.com(xxxxxは意味のない並びのアルファベット5文字)というドメインを
使い出したらしい。
agkhf.com
dfkgd.com
で着弾した。キーボードの3列目を適当に打ってる風味だな。

あとabc-tz.comでも着弾。これも無意味に近い。

0098名無しさん@お腹いっぱい。2005/06/19(日) 10:51:37ID:n+R+uqUo0
>>94以降の追加分(83のリストから)

abc-tz.com
aeruyo2.net
agkhf.com
agkvv.com
apoint-s.com
dfkgd.com
gomennasai.net
renaisoudan-situ.com
the-men.net
vichd.com

>>97で指摘する投げやりドメインもいくつかありますね。
0099名無しさん@お腹いっぱい。2005/06/19(日) 13:11:15ID:seRwhJwd0
heart-cc.net というのも使い始めている。

http://pc7.2ch.net/test/read.cgi/antispam/1117895487/372
0100名無しさん@お腹いっぱい。2005/06/20(月) 09:43:31ID:EVHLDto/0
bedkx.com も追加で

http://pc7.2ch.net/test/read.cgi/antispam/1117895487/400
0101名無しさん@お腹いっぱい。2005/06/21(火) 08:55:25ID:YSEFvoSE0
bfjdo.comも追加で。

Received: from mail.bfjdo.com ([211.240.63.79])
From: info@bfjdo.com
Subject: 雑誌でお馴染み。地域別に真剣な出

ttp://www.awg4.com/ss/?lover
0102名無しさん@お腹いっぱい。2005/06/21(火) 14:33:18ID:H0DSBTgX0
loveisover.comも追加。

Received: from mail.loveisover.com (NK218-187-44-229.static.apol.com.tw [218.187.44.229] (may be forged)) by **** with SMTP id j5L33l3q001387 for <>; Tue, 21 Jun 2005 12:03:48 +0900 (JST)
Received: (qmail 11724 invoked by uid 510); 21 Jun 2005 11:38:18 +0900
Subject: こんにちはー!丸田小次郎でーす!
X-Mailer: WelcomeMail

http://pc7.2ch.net/test/read.cgi/antispam/1117895487/415
0103名無しさん@お腹いっぱい。2005/06/25(土) 17:38:35ID:pBYV2ziM0
ataru-moroboshi.comも追加だねぇ。

Received: from mail.ataru-moroboshi.com ([211.112.25.90])
Received: (qmail 18697 invoked by uid 509); 25 Jun 2005 13:10:04 +0900
From: info@ataru-moroboshi.com
Subject: 大人向け新サイトのご案内

http://pc7.2ch.net/test/read.cgi/antispam/1119425226/71
0104名無しさん@お腹いっぱい。2005/06/26(日) 04:53:30ID:DdpnIuwG0
>>95

>ttp://swatteam.blog.ocn.ne.jp/my_weblog/2005/05/____ca45.html
>ttp://007.secret.jp/weblog/?eid=151399#comments
>↑かなりしつこい業者のようだね。

ttp://mathom.jp/cgi-bin/as/msgbrd.cgi
ほとんどqsv系で占めているような感じ
0105名無しさん@お腹いっぱい。2005/06/26(日) 08:32:21ID:DPnBZ3DN0
black-maou.com は がいしゅつ?
0106名無しさん@お腹いっぱい。2005/06/26(日) 16:13:00ID:7vawIlDQ0
>>98以降の追加分(>>83のリストから)

bedkx.com
sdkfx.com
loveisover.com
bfjdo.com
renai-19.com
vvbbff.com
trifk.com
jet-set-radio.com
ataru-moroboshi.com
black-maou.com
akane-kimidori.com
arare-norimaki.com
double-berry.com
gazira-norimaki.com
midori-yamabuki.com
p-suke-soramame.com
senbei-norimaki.com
taro-soramame.com

アニメキャラつながりで色々出てくる悪寒。
0107名無しさん@お腹いっぱい。2005/06/26(日) 21:36:01ID:L7dVt6/U0
emblem-coffee.com
追加
メッセージ内のURLのドメインがgetluck2.netだった。
0108名無しさん@お腹いっぱい。2005/06/26(日) 23:50:05ID:8SLUCiWk0
tom.com なんてのもよくスパム送ってきます。(既に出てます?)
0109名無しさん@お腹いっぱい。2005/06/27(月) 01:26:00ID:dilNL8RO0
raja-lion.com
追加

>>108
qsv系なの?
0110名無しさん@お腹いっぱい。2005/06/27(月) 03:38:18ID:ek07kgsk0
@million-god.com

Return-Path: <info@mail.million-god.com>
Delivered-To:

Received: from unknown (HELO mail.million-god.com) (211.112.26.228)
by 略
Received: (qmail 11173 invoked by uid 509); 26 Jun 2005 10:28:27 +0900
Date: 26 Jun 2005 10:28:27 +0900
Message-ID: <20050626012827.11171.qmail@mail.million-god.com>
From: info@million-god.com

ってのが来ました。
「奥様の花園に無料ご招待」だそうです。
ttp://live.livedear.com/ への誘導でした。
0111名無しさん@お腹いっぱい。2005/06/27(月) 05:59:47ID:+rWrKiyE0
age
0112名無しさん@お腹いっぱい。2005/06/27(月) 11:04:16ID:dilNL8RO0
bravo-million.com
追加。
またドメイン増えてきたな・・・
0113名無しさん@お腹いっぱい。2005/06/27(月) 11:26:32ID:dilNL8RO0
>>83
のリストだけど、SPAMホストのIPアドレスが1ホストに付き12個連番で返ってくるので、
アドレスレンジで書いた方がいいかもしれません。
たとえばhost mail.ataru-moroboshi.comとすると211.112.25.86〜97の12個IPアドレスが
返ってきますが、実際うちには.92から着弾してますので12個ランダムに使われていると思って
差し支えないと思います。
あと、hogehoge.netは詐称なので、なんかコメントしてあげないとhogehoge.netの人に悪い
気がします。
0114名無しさん@お腹いっぱい。2005/06/28(火) 22:34:36ID:goW3xV540
chabby-funk.comを追加。

Received: from 211.112.25.169 (HELO mail.chabby-funk.com) (211.112.25.169)
Received: (qmail 8294 invoked by uid 509);
Subject: 大人向け新サイトのご案内
「お試し、2000円分のポイント付き」
http://www.heart-cc.net/?num=
0115名無しさん@お腹いっぱい。2005/06/29(水) 14:56:07ID:pvzwmpX80
koibitotati.com も追加で。

Received: from mail.koibitotati.com ([211.240.63.156])
From: info@koibitotati.com
Subject: 雑誌でお馴染み。地域別に真剣な出

ttp://awg.webchu.com/?lover
0116名無しさん@お腹いっぱい。2005/06/30(木) 21:18:12ID:1qU732N10
ここから来たメールが1通でもメールボックスに入っていると
他のメールが受信できなくなるんですが何か原因がわかるかたいますか?
なにか特種な文字化けでもあるんでしょうか。
0117名無しさん@お腹いっぱい。2005/07/01(金) 01:00:25ID:hZhbDFLs0
3月末から来るようになって、現在70通くらい。
0118名無しさん@お腹いっぱい。2005/07/01(金) 07:22:22ID:/vVOG+Nh0
>>116
使っているメーラあるいはメールサービスを書かないとわからんて。
qsvスパムの一部は確かに文字化けしているけど、文字化けしていないのもあるし。

(文字化けありの例)
Subject: 出張ホストで小遣い稼ぎしませんか。《以下文字化け》
Subject: 新番組(ニューフェイス続々登録中)《以下文字化け》

(文字化けなしの例)
Subject: お伝えしたいことが有ります。
Subject: 大人向け新サイトのご案内
0119名無しさん@お腹いっぱい。2005/07/01(金) 07:51:22ID:xGts3gvj0
kappa-no-yu.com を追加。

Return-Path: <info@mail.kappa-no-yu.com>
Received: from 211.112.26.134 (HELO mail.kappa-no-yu.com) (211.112.26.134)
Received: (qmail 19450 invoked by uid 509)
Subject: 奥様の花園に無料ご招待
※配信停止→ cancel@livedear.com
0120名無しさん@お腹いっぱい。2005/07/01(金) 09:19:55ID:kceAvVPk0
tsuyunuki.com (211.112.29.158〜169)
kinoko-sarada.com (211.112.26.158〜169)
追加
0121名無しさん@お腹いっぱい。2005/07/01(金) 09:54:05ID:IU+0dASJ0
鳥山明に訴えてもらうように仕向けるかw
0122名無しさん@お腹いっぱい。2005/07/03(日) 22:36:45ID:wgCBwgMW0
>>118
ありがとうございます
他の字化けSubjectメールでメーラが不具合を起こしたことはないんですが
その字化け2通はメーラが不具合を起こしました
中は見たくもないので見なかったですが
不正プログラムかとおもっちゃいました。どうもです。
0123名無しさん@お腹いっぱい。2005/07/04(月) 16:48:41ID:A/vZI5Dv0
peko-poko.com 追加

Received: from mail.peko-poko.com ([211.112.27.115])
From: info@peko-poko.com
Subject: 男性デリヘル(副業・専業)登録完全無

ttp://awg.webchu.com/sweet-s/?deli1
0124名無しさん@お腹いっぱい。2005/07/05(火) 11:59:34ID:bMfg/Obx0
http://pc7.2ch.net/test/read.cgi/antispam/1119425226/316
これ、J氏ね/ジオマックスの宣伝スパムだけど、

これってqsv/awgのスパムのパクりじゃん。
http://pc7.2ch.net/test/read.cgi/antispam/1117895487/400 (dat落ち)
ttp://blog.melma.com/00130604/20050620153957

確かに最近、J氏ね/ジオマックスのスパムはパクりが多いから
単なる盗作だと思うが、一応このスレにメモしとく。
0125名無しさん@qsvスパムいっぱい。2005/07/06(水) 03:51:54ID:VIchhf6c0
20名限定配信だって。
うちに1通だから、あと19通だな。

Received: from mail.black-maou.com ([211.112.25.113])
From: info@black-maou.com
Subject: はじめまして


 はじめまして、新番組《エンジェル・ゾーン》です。
     ttp://ya2.ya2dic.com?num=***
 今日からOPEN致しますので、よろしくお願いいたします。
 女性の募集が2週間前からすでに始まりましたので、今大量
 な新人女性が在籍です。
  ●女性プロフ大量流出●
  ●写メ・アド交換OK ●
  ●掲示板書き込み自由●
  ●24時間利用可能  ●
  家にPCで,外に携帯で、いつでも可愛い女の子と連絡すること
  ができます。
  ご利用が無料ですので、とりあえずやってみましょう。
 リンク:ttp://ya2.ya2dic.com?num=***

  なお、このメールは全国20名様限定に配信いたします。
 
0126名無しさん@お腹いっぱい。2005/07/06(水) 06:07:21ID:q7MIXDtz0
頭にきた。サーバに通報してもキリがない。そこで辿ってみた。

ttp://awg.webchu.com/nanpara/?user1

ここに飛ぶ。上位は株式会社NTTPCコミュニケーションズ。当然、連絡する。
ttp://www.nanpara.net/

以下はサイト内で指示された決済方法。もちろん全部に連絡し、外堀から経済的に
攻めようという作戦。

※決済代行会社
ビットキャッシュ株式会社…ホリエモン関係だね。
http://corp.bitcash.co.jp/

テレコムクレジット株式会社
http://www.telecomcredit.co.jp/index.html

※銀行振り込み
東京都民銀行 練馬支店 普通4030811 ニシハラ シンジ

クレジットについては、決済代行会社のみならず、カード会社にも連絡する
つもり。VISAとマスター、アメックスはてんでだめだが。
0127名無しさん@お腹いっぱい。2005/07/06(水) 10:32:06ID:BclI0+Wp0
また来た。早速辿る。

ttp://www.jumpb2.net/?hana

ttp://www.jumpb.net/

上と同じ「有限会社ウルトラマックス」

決済方法も、銀行以外は同じ。

※銀行振り込み
東京三菱銀行 四谷支店 普通1186360 ユ)パラッツオ

もちろん通報。上のも通報済。
0128名無しさん@お腹いっぱい。2005/07/06(水) 10:33:28ID:YjZtWiBX0
tamako-nobi.com
nobizo-nobi.com
tvgaf.com
alladdin-master.com
pink-boo.com

追加。
0129名無しさん@お腹いっぱい。2005/07/06(水) 13:17:13ID:WToN8LZm0
land-of-giants.com
211.112.26.182〜211.112.26.193
追加
0130名無しさん@お腹いっぱい。2005/07/06(水) 18:45:46ID:8UTLTP6o0
インベーダー:水曜日, 6月 08, 2005
有限会社ウルトラマックスと名乗るプロバイダ移行術及び登録情報変更履歴
http://swatteam.blog.ocn.ne.jp/my_weblog/2005/06/post_abff.html
0131sage2005/07/07(木) 20:50:39ID:0LV/2Z0h0
Received: from nk218-187-44-7.static.apol.com.tw (HELO mail.peggy-h.com) (218.187.44.7)
0132名無しさん@お腹いっぱい。2005/07/08(金) 15:47:52ID:1Q3M/Ks/0
最近、悪質なSPAMがドメインをコロコロ変えて
一日に何通もやってくるので、気になってしらべたら、
ここにたどり着きました。

whois するとすべて youngjoo lee リユンヨ?
とかいう朝鮮人名が浮かびますが、
ここを読むと、台湾などでもドメイン取得してるようで、

さっきも1通届いていて、欝です。
なんとかしてください。

0133名無しさん@お腹いっぱい。2005/07/08(金) 17:26:06ID:680c29Vo0
info@.*で着信拒否するんだ
0134名無しさん@お腹いっぱい。2005/07/09(土) 14:32:19ID:/mbWu29v0
>>93
うちは携帯にqsv系スパムは来たことないけど、
某オンラインゲームに付いているブラウザーのアドレスには嫌って程来てる。
一応運営業者に言ってはみたんだけど、対応してくれるか怪しいな・・。

でもポストペットやアウトルックのアドレスにはなぜか来てないんだが。
0135名無しさん@お腹いっぱい。2005/07/09(土) 15:00:03ID:4QgUPFNd0
>>132
いやそれは単に匿名サービスでレジストラの責任者の名前になってるだけ。

有限会社ウルトラマックスだかの渡部 俊夫という人物が悪の根源ということでいいんじゃないかと
思いますよ。
0136名無しさん@お腹いっぱい。2005/07/09(土) 16:39:03ID:/w2XN6mj0
メール上のURL:http://www.lovegal3.net
[59.120.140.190]

登録による誘導先:http://www.lovegal.net
[61.197.239.186]

例によってウルトラマックス渡部俊夫。しかし笑っちゃうのは、振込先。

UFJ銀行 新宿支店 普通5777980 ユ)ウルトラマックス

そのまんまw
0137名無しさん@お腹いっぱい。2005/07/09(土) 16:40:00ID:/w2XN6mj0

ゴメン。冒頭の"h"を外すの忘れた。

踏まないようにお願いします。
0138名無しさん@お腹いっぱい。2005/07/10(日) 12:12:01ID:9X+kaLk30
送信アドレスは、OCNとかから自前でアクセスして拾っているらしい。
ttp://a10s.blog6.fc2.com/blog-entry-347.html
>【アドレス収集時ログ】(2005年 7月 4日:OCN東京丸の内)
>> 07/04 15:48 [from ] Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) / [60.39.204.165] p1165-ipbf40marunouchi.tokyo.ocn.ne.jp
>> 07/04(MON)16:04 [from ] 60.39.204.165 (p1165-ipbf40marunouchi.tokyo.ocn.ne.jp) Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
0139名無しさん@お腹いっぱい。2005/07/20(水) 00:44:00ID:9VB6McXe0
いまqsv系のスパムを数えたら
82件だった。ウザ過ぎ。
0140名無しさん@お腹いっぱい。2005/07/21(木) 13:48:54ID:rBJxetOf0
qsv系ってチョンだろw
0141名無しさん@お腹いっぱい。2005/07/21(木) 20:26:40ID:IyQfF2Bo0
目には目、歯には歯。
対象サイトにDos攻撃
0142名無しさん@お腹いっぱい。2005/07/22(金) 15:39:20ID:6Y+Wt05X0
"振り込め"で来たわけだが…

奥様の花園に無料ご招待
info@furikome.net
0143名無しさん@お腹いっぱい。2005/07/23(土) 00:40:38ID:hKz2YUDU0
>>142
Received: from mail.ore-ore.net ([211.240.67.173])
Date: 7 Jul 2005 09:14:35 +0900
From: info@ore-ore.net
Subject: 初めてのことでした。
■ このスレッドは過去ログ倉庫に格納されています