トップページantispam
1001コメント414KB

qsv系のスパムメール被害を考えるスレ

■ このスレッドは過去ログ倉庫に格納されています
00012005/05/06(金) 00:02:04ID:xmcXzpeU0
ど迷惑なqsv系のスパムメール。
皆さん、どんな対処してます?
0098名無しさん@お腹いっぱい。2005/06/19(日) 10:51:37ID:n+R+uqUo0
>>94以降の追加分(83のリストから)

abc-tz.com
aeruyo2.net
agkhf.com
agkvv.com
apoint-s.com
dfkgd.com
gomennasai.net
renaisoudan-situ.com
the-men.net
vichd.com

>>97で指摘する投げやりドメインもいくつかありますね。
0099名無しさん@お腹いっぱい。2005/06/19(日) 13:11:15ID:seRwhJwd0
heart-cc.net というのも使い始めている。

http://pc7.2ch.net/test/read.cgi/antispam/1117895487/372
0100名無しさん@お腹いっぱい。2005/06/20(月) 09:43:31ID:EVHLDto/0
bedkx.com も追加で

http://pc7.2ch.net/test/read.cgi/antispam/1117895487/400
0101名無しさん@お腹いっぱい。2005/06/21(火) 08:55:25ID:YSEFvoSE0
bfjdo.comも追加で。

Received: from mail.bfjdo.com ([211.240.63.79])
From: info@bfjdo.com
Subject: 雑誌でお馴染み。地域別に真剣な出

ttp://www.awg4.com/ss/?lover
0102名無しさん@お腹いっぱい。2005/06/21(火) 14:33:18ID:H0DSBTgX0
loveisover.comも追加。

Received: from mail.loveisover.com (NK218-187-44-229.static.apol.com.tw [218.187.44.229] (may be forged)) by **** with SMTP id j5L33l3q001387 for <>; Tue, 21 Jun 2005 12:03:48 +0900 (JST)
Received: (qmail 11724 invoked by uid 510); 21 Jun 2005 11:38:18 +0900
Subject: こんにちはー!丸田小次郎でーす!
X-Mailer: WelcomeMail

http://pc7.2ch.net/test/read.cgi/antispam/1117895487/415
0103名無しさん@お腹いっぱい。2005/06/25(土) 17:38:35ID:pBYV2ziM0
ataru-moroboshi.comも追加だねぇ。

Received: from mail.ataru-moroboshi.com ([211.112.25.90])
Received: (qmail 18697 invoked by uid 509); 25 Jun 2005 13:10:04 +0900
From: info@ataru-moroboshi.com
Subject: 大人向け新サイトのご案内

http://pc7.2ch.net/test/read.cgi/antispam/1119425226/71
0104名無しさん@お腹いっぱい。2005/06/26(日) 04:53:30ID:DdpnIuwG0
>>95

>ttp://swatteam.blog.ocn.ne.jp/my_weblog/2005/05/____ca45.html
>ttp://007.secret.jp/weblog/?eid=151399#comments
>↑かなりしつこい業者のようだね。

ttp://mathom.jp/cgi-bin/as/msgbrd.cgi
ほとんどqsv系で占めているような感じ
0105名無しさん@お腹いっぱい。2005/06/26(日) 08:32:21ID:DPnBZ3DN0
black-maou.com は がいしゅつ?
0106名無しさん@お腹いっぱい。2005/06/26(日) 16:13:00ID:7vawIlDQ0
>>98以降の追加分(>>83のリストから)

bedkx.com
sdkfx.com
loveisover.com
bfjdo.com
renai-19.com
vvbbff.com
trifk.com
jet-set-radio.com
ataru-moroboshi.com
black-maou.com
akane-kimidori.com
arare-norimaki.com
double-berry.com
gazira-norimaki.com
midori-yamabuki.com
p-suke-soramame.com
senbei-norimaki.com
taro-soramame.com

アニメキャラつながりで色々出てくる悪寒。
0107名無しさん@お腹いっぱい。2005/06/26(日) 21:36:01ID:L7dVt6/U0
emblem-coffee.com
追加
メッセージ内のURLのドメインがgetluck2.netだった。
0108名無しさん@お腹いっぱい。2005/06/26(日) 23:50:05ID:8SLUCiWk0
tom.com なんてのもよくスパム送ってきます。(既に出てます?)
0109名無しさん@お腹いっぱい。2005/06/27(月) 01:26:00ID:dilNL8RO0
raja-lion.com
追加

>>108
qsv系なの?
0110名無しさん@お腹いっぱい。2005/06/27(月) 03:38:18ID:ek07kgsk0
@million-god.com

Return-Path: <info@mail.million-god.com>
Delivered-To:

Received: from unknown (HELO mail.million-god.com) (211.112.26.228)
by 略
Received: (qmail 11173 invoked by uid 509); 26 Jun 2005 10:28:27 +0900
Date: 26 Jun 2005 10:28:27 +0900
Message-ID: <20050626012827.11171.qmail@mail.million-god.com>
From: info@million-god.com

ってのが来ました。
「奥様の花園に無料ご招待」だそうです。
ttp://live.livedear.com/ への誘導でした。
0111名無しさん@お腹いっぱい。2005/06/27(月) 05:59:47ID:+rWrKiyE0
age
0112名無しさん@お腹いっぱい。2005/06/27(月) 11:04:16ID:dilNL8RO0
bravo-million.com
追加。
またドメイン増えてきたな・・・
0113名無しさん@お腹いっぱい。2005/06/27(月) 11:26:32ID:dilNL8RO0
>>83
のリストだけど、SPAMホストのIPアドレスが1ホストに付き12個連番で返ってくるので、
アドレスレンジで書いた方がいいかもしれません。
たとえばhost mail.ataru-moroboshi.comとすると211.112.25.86〜97の12個IPアドレスが
返ってきますが、実際うちには.92から着弾してますので12個ランダムに使われていると思って
差し支えないと思います。
あと、hogehoge.netは詐称なので、なんかコメントしてあげないとhogehoge.netの人に悪い
気がします。
0114名無しさん@お腹いっぱい。2005/06/28(火) 22:34:36ID:goW3xV540
chabby-funk.comを追加。

Received: from 211.112.25.169 (HELO mail.chabby-funk.com) (211.112.25.169)
Received: (qmail 8294 invoked by uid 509);
Subject: 大人向け新サイトのご案内
「お試し、2000円分のポイント付き」
http://www.heart-cc.net/?num=
0115名無しさん@お腹いっぱい。2005/06/29(水) 14:56:07ID:pvzwmpX80
koibitotati.com も追加で。

Received: from mail.koibitotati.com ([211.240.63.156])
From: info@koibitotati.com
Subject: 雑誌でお馴染み。地域別に真剣な出

ttp://awg.webchu.com/?lover
0116名無しさん@お腹いっぱい。2005/06/30(木) 21:18:12ID:1qU732N10
ここから来たメールが1通でもメールボックスに入っていると
他のメールが受信できなくなるんですが何か原因がわかるかたいますか?
なにか特種な文字化けでもあるんでしょうか。
0117名無しさん@お腹いっぱい。2005/07/01(金) 01:00:25ID:hZhbDFLs0
3月末から来るようになって、現在70通くらい。
0118名無しさん@お腹いっぱい。2005/07/01(金) 07:22:22ID:/vVOG+Nh0
>>116
使っているメーラあるいはメールサービスを書かないとわからんて。
qsvスパムの一部は確かに文字化けしているけど、文字化けしていないのもあるし。

(文字化けありの例)
Subject: 出張ホストで小遣い稼ぎしませんか。《以下文字化け》
Subject: 新番組(ニューフェイス続々登録中)《以下文字化け》

(文字化けなしの例)
Subject: お伝えしたいことが有ります。
Subject: 大人向け新サイトのご案内
0119名無しさん@お腹いっぱい。2005/07/01(金) 07:51:22ID:xGts3gvj0
kappa-no-yu.com を追加。

Return-Path: <info@mail.kappa-no-yu.com>
Received: from 211.112.26.134 (HELO mail.kappa-no-yu.com) (211.112.26.134)
Received: (qmail 19450 invoked by uid 509)
Subject: 奥様の花園に無料ご招待
※配信停止→ cancel@livedear.com
0120名無しさん@お腹いっぱい。2005/07/01(金) 09:19:55ID:kceAvVPk0
tsuyunuki.com (211.112.29.158〜169)
kinoko-sarada.com (211.112.26.158〜169)
追加
0121名無しさん@お腹いっぱい。2005/07/01(金) 09:54:05ID:IU+0dASJ0
鳥山明に訴えてもらうように仕向けるかw
0122名無しさん@お腹いっぱい。2005/07/03(日) 22:36:45ID:wgCBwgMW0
>>118
ありがとうございます
他の字化けSubjectメールでメーラが不具合を起こしたことはないんですが
その字化け2通はメーラが不具合を起こしました
中は見たくもないので見なかったですが
不正プログラムかとおもっちゃいました。どうもです。
0123名無しさん@お腹いっぱい。2005/07/04(月) 16:48:41ID:A/vZI5Dv0
peko-poko.com 追加

Received: from mail.peko-poko.com ([211.112.27.115])
From: info@peko-poko.com
Subject: 男性デリヘル(副業・専業)登録完全無

ttp://awg.webchu.com/sweet-s/?deli1
0124名無しさん@お腹いっぱい。2005/07/05(火) 11:59:34ID:bMfg/Obx0
http://pc7.2ch.net/test/read.cgi/antispam/1119425226/316
これ、J氏ね/ジオマックスの宣伝スパムだけど、

これってqsv/awgのスパムのパクりじゃん。
http://pc7.2ch.net/test/read.cgi/antispam/1117895487/400 (dat落ち)
ttp://blog.melma.com/00130604/20050620153957

確かに最近、J氏ね/ジオマックスのスパムはパクりが多いから
単なる盗作だと思うが、一応このスレにメモしとく。
0125名無しさん@qsvスパムいっぱい。2005/07/06(水) 03:51:54ID:VIchhf6c0
20名限定配信だって。
うちに1通だから、あと19通だな。

Received: from mail.black-maou.com ([211.112.25.113])
From: info@black-maou.com
Subject: はじめまして


 はじめまして、新番組《エンジェル・ゾーン》です。
     ttp://ya2.ya2dic.com?num=***
 今日からOPEN致しますので、よろしくお願いいたします。
 女性の募集が2週間前からすでに始まりましたので、今大量
 な新人女性が在籍です。
  ●女性プロフ大量流出●
  ●写メ・アド交換OK ●
  ●掲示板書き込み自由●
  ●24時間利用可能  ●
  家にPCで,外に携帯で、いつでも可愛い女の子と連絡すること
  ができます。
  ご利用が無料ですので、とりあえずやってみましょう。
 リンク:ttp://ya2.ya2dic.com?num=***

  なお、このメールは全国20名様限定に配信いたします。
 
0126名無しさん@お腹いっぱい。2005/07/06(水) 06:07:21ID:q7MIXDtz0
頭にきた。サーバに通報してもキリがない。そこで辿ってみた。

ttp://awg.webchu.com/nanpara/?user1

ここに飛ぶ。上位は株式会社NTTPCコミュニケーションズ。当然、連絡する。
ttp://www.nanpara.net/

以下はサイト内で指示された決済方法。もちろん全部に連絡し、外堀から経済的に
攻めようという作戦。

※決済代行会社
ビットキャッシュ株式会社…ホリエモン関係だね。
http://corp.bitcash.co.jp/

テレコムクレジット株式会社
http://www.telecomcredit.co.jp/index.html

※銀行振り込み
東京都民銀行 練馬支店 普通4030811 ニシハラ シンジ

クレジットについては、決済代行会社のみならず、カード会社にも連絡する
つもり。VISAとマスター、アメックスはてんでだめだが。
0127名無しさん@お腹いっぱい。2005/07/06(水) 10:32:06ID:BclI0+Wp0
また来た。早速辿る。

ttp://www.jumpb2.net/?hana

ttp://www.jumpb.net/

上と同じ「有限会社ウルトラマックス」

決済方法も、銀行以外は同じ。

※銀行振り込み
東京三菱銀行 四谷支店 普通1186360 ユ)パラッツオ

もちろん通報。上のも通報済。
0128名無しさん@お腹いっぱい。2005/07/06(水) 10:33:28ID:YjZtWiBX0
tamako-nobi.com
nobizo-nobi.com
tvgaf.com
alladdin-master.com
pink-boo.com

追加。
0129名無しさん@お腹いっぱい。2005/07/06(水) 13:17:13ID:WToN8LZm0
land-of-giants.com
211.112.26.182〜211.112.26.193
追加
0130名無しさん@お腹いっぱい。2005/07/06(水) 18:45:46ID:8UTLTP6o0
インベーダー:水曜日, 6月 08, 2005
有限会社ウルトラマックスと名乗るプロバイダ移行術及び登録情報変更履歴
http://swatteam.blog.ocn.ne.jp/my_weblog/2005/06/post_abff.html
0131sage2005/07/07(木) 20:50:39ID:0LV/2Z0h0
Received: from nk218-187-44-7.static.apol.com.tw (HELO mail.peggy-h.com) (218.187.44.7)
0132名無しさん@お腹いっぱい。2005/07/08(金) 15:47:52ID:1Q3M/Ks/0
最近、悪質なSPAMがドメインをコロコロ変えて
一日に何通もやってくるので、気になってしらべたら、
ここにたどり着きました。

whois するとすべて youngjoo lee リユンヨ?
とかいう朝鮮人名が浮かびますが、
ここを読むと、台湾などでもドメイン取得してるようで、

さっきも1通届いていて、欝です。
なんとかしてください。

0133名無しさん@お腹いっぱい。2005/07/08(金) 17:26:06ID:680c29Vo0
info@.*で着信拒否するんだ
0134名無しさん@お腹いっぱい。2005/07/09(土) 14:32:19ID:/mbWu29v0
>>93
うちは携帯にqsv系スパムは来たことないけど、
某オンラインゲームに付いているブラウザーのアドレスには嫌って程来てる。
一応運営業者に言ってはみたんだけど、対応してくれるか怪しいな・・。

でもポストペットやアウトルックのアドレスにはなぜか来てないんだが。
0135名無しさん@お腹いっぱい。2005/07/09(土) 15:00:03ID:4QgUPFNd0
>>132
いやそれは単に匿名サービスでレジストラの責任者の名前になってるだけ。

有限会社ウルトラマックスだかの渡部 俊夫という人物が悪の根源ということでいいんじゃないかと
思いますよ。
0136名無しさん@お腹いっぱい。2005/07/09(土) 16:39:03ID:/w2XN6mj0
メール上のURL:http://www.lovegal3.net
[59.120.140.190]

登録による誘導先:http://www.lovegal.net
[61.197.239.186]

例によってウルトラマックス渡部俊夫。しかし笑っちゃうのは、振込先。

UFJ銀行 新宿支店 普通5777980 ユ)ウルトラマックス

そのまんまw
0137名無しさん@お腹いっぱい。2005/07/09(土) 16:40:00ID:/w2XN6mj0

ゴメン。冒頭の"h"を外すの忘れた。

踏まないようにお願いします。
0138名無しさん@お腹いっぱい。2005/07/10(日) 12:12:01ID:9X+kaLk30
送信アドレスは、OCNとかから自前でアクセスして拾っているらしい。
ttp://a10s.blog6.fc2.com/blog-entry-347.html
>【アドレス収集時ログ】(2005年 7月 4日:OCN東京丸の内)
>> 07/04 15:48 [from ] Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) / [60.39.204.165] p1165-ipbf40marunouchi.tokyo.ocn.ne.jp
>> 07/04(MON)16:04 [from ] 60.39.204.165 (p1165-ipbf40marunouchi.tokyo.ocn.ne.jp) Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
0139名無しさん@お腹いっぱい。2005/07/20(水) 00:44:00ID:9VB6McXe0
いまqsv系のスパムを数えたら
82件だった。ウザ過ぎ。
0140名無しさん@お腹いっぱい。2005/07/21(木) 13:48:54ID:rBJxetOf0
qsv系ってチョンだろw
0141名無しさん@お腹いっぱい。2005/07/21(木) 20:26:40ID:IyQfF2Bo0
目には目、歯には歯。
対象サイトにDos攻撃
0142名無しさん@お腹いっぱい。2005/07/22(金) 15:39:20ID:6Y+Wt05X0
"振り込め"で来たわけだが…

奥様の花園に無料ご招待
info@furikome.net
0143名無しさん@お腹いっぱい。2005/07/23(土) 00:40:38ID:hKz2YUDU0
>>142
Received: from mail.ore-ore.net ([211.240.67.173])
Date: 7 Jul 2005 09:14:35 +0900
From: info@ore-ore.net
Subject: 初めてのことでした。
0144名無しさん@お腹いっぱい。2005/07/23(土) 15:30:19ID:FfFo/k1c0
今からルータで以下のアドレスを弾いてみて、来なくなるかどうかの試験をしている。
うまくいったらレポするわ。

211.112.12.0/24
211.52.116.0-211.52.116.255
218.187.44.0/24
211.112.24.0/21
211.240.60.0/24
211.240.67.0/24
211.240.66.0/23

ちなみに25日間で上記アドレスから37回きやがった。SPAM全体の30%。
0145名無しさん@お腹いっぱい。2005/07/26(火) 18:10:34ID:blXUWGZ70
SPAM送信者が殺害だって。

http://www.itmedia.co.jp/news/articles/0507/26/news022.html
0146名無しさん@お腹いっぱい。2005/07/26(火) 19:01:48ID:WE1ziKlS0
昨日〜今日と来ていないことないか?
0147名無しさん@お腹いっぱい。2005/07/26(火) 19:25:23ID:b69LanG90
ちゃんときてますよ〜(T_T)
0148名無しさん@お腹いっぱい。2005/07/27(水) 23:20:42ID:5tQvnZwk0
いましがたきたやつ
b-blody.com
210.202.7.146
0149名無しさん@お腹いっぱい。2005/07/28(木) 00:20:23ID:Jy4DRgbm0
tank-gt.com
uki-uki-monkey.com

追加。
0150名無しさん@お腹いっぱい。2005/07/28(木) 08:12:51ID:8n8xt6Nm0
捨てアドの方にも来たけど、数回で終わった。
メインの方は4ヶ月に渡り80通ほど来てる。ウザ杉。
0151名無しさん@お腹いっぱい。2005/07/28(木) 12:50:35ID:KbyJ61EF0
bill-rob.com
210.202.7.166
0152名無しさん@お腹いっぱい。2005/07/30(土) 03:46:19ID:6+llI50Z0
ddr-r.com(203.67.18.65〜69)
de-crescendo.com(203.67.18.75〜79)
追加
いままで一個のドメインにつき12個IPあったけど半分以下になったな。
負担になってきたのかな(笑
0153名無しさん@お腹いっぱい。2005/07/30(土) 03:51:17ID:6+llI50Z0
chi-hou.com (210.202.7.171〜177)
も追加
0154名無しさん@お腹いっぱい。2005/07/30(土) 11:10:47ID:SmRPAMXV0
「迷惑メール撲滅指摘委員会」
http://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/wforum649.cgi
にqsv同業者を対象にした と思われる投稿を見つけました!
賛成できないとありますが、Ldoor関連会社と契約・協力関係にあるのは事実のようです。
0155名無しさん@お腹いっぱい。2005/07/30(土) 11:56:31ID:ZYdtXbJt0
>>154
おまいも考え方がおかしい。もう一回スレをよく読んでこい。
0156名無しさん@お腹いっぱい。2005/07/30(土) 13:14:07ID:yYwPqLbT0
>>154
>おっしゃりたいのはspamで宣伝されているサイトが利用している
>クレジットカード決済サービスの会社が
>ライブドアの資本の会社だ、という「だけ」ですよね。

一億総スパム被害者代表乙。
向こうで「賛同できかねる」なんて書かれたものだから、慌ててこっちで火消しに入ったんだろ?

向こうでも恥晒したままだね。
0157名無しさん@お腹いっぱい。2005/07/30(土) 13:58:38ID:BZnra2y10
http://helpguide.livedoor.com/attention/050719.html
むしろLivedoorは迷惑してんじゃん
0158名無しさん@お腹いっぱい。2005/07/30(土) 17:21:57ID:6mD6K3TM0
7-toitsu.com
k-yamamo.com 追加で。

Received: from mail.7-toitsu.com (NK210-202-7-53.vdsl.static.apol.com.tw [210.202.7.53])
From: info@7-toitsu.com
Subject: 会えるんです

ttp://www.lovegal2.net?tw3

Received: from mail.k-yamamo.com (h98-203-67-34.seed.net.tw [203.67.34.98] (may be forged))
From: info@k-yamamo.com
Subject: 選ばれた方のみに配信しています。

ttp://www.00-love1.com/?room1
ttp://www.00-love1.com/?room2
ttp://www.00-love1.com/?room3
0159かわいそーな負け犬たちだね2005/07/30(土) 22:09:53ID:Kx4dUEeA0
>おっしゃりたいのはspamで宣伝されているサイトが利用している
>クレジットカード決済サービスの会社が
>ライブドアの資本の会社だ、という「だけ」ですよね。

その「だけ」が結局協力していることになるというカンタンな理屈が、こいつらバカチャンネルで頭逝かれてるからわからないようだね。
死ぬまでこいつら負け犬だから、こんな洞穴でグダグタいうしかできねーかわいそうなスパムの負け犬だね。
0160かわいそーな負け犬たちだね2005/07/30(土) 22:10:56ID:Kx4dUEeA0
>おっしゃりたいのはspamで宣伝されているサイトが利用している
>クレジットカード決済サービスの会社が
>ライブドアの資本の会社だ、という「だけ」ですよね。

その「だけ」が結局協力していることになるというカンタンな理屈が、こいつらバカチャンネルで頭逝かれてるからわからないようだね。
死ぬまでこいつら負け犬だから、こんな洞穴でグダグタいうしかできねーかわいそうなスパムの負け犬だね。
0161名無しさん@お腹いっぱい。2005/07/30(土) 22:32:20ID:6+llI50Z0
livedearはスルーなのか。
いっそのことlivedoorに訴訟でも起こしてもらいたいもんだ。

んで、
1-peikou.com(210.202.7.1〜4)
追加
0162名無しさん@お腹いっぱい。2005/07/30(土) 22:35:44ID:d3SIy3d30
>>159-160
それ、迷惑メール撲滅指摘調査会の管理人さんの発言ですけど。
ttp://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/past/log/021282.html

管理人自体も2chあまり好きじゃないようですんで、これ以上は直接聞いてみたらどうよ?
ttp://www2g.biglobe.ne.jp/~stakasa/nospam_bbs/past/log/011989.html#11989
0163名無しさん@お腹いっぱい。2005/07/30(土) 23:27:19ID:CZ24y/AS0
>>160
はいはい、あの恥ずかしいスレ誰もフォローしてくれないまま沈んでってるぞ。
0164名無しさん@お腹いっぱい。2005/07/31(日) 19:44:10ID:P8e2YY3v0
qsvってなんの業者?何がしたいのか良くわかんねぇ。
0165名無しさん@お腹いっぱい。2005/08/01(月) 11:20:11ID:ZcgKIXOI0
出会い系なんてまったく興味ないし
たとえ出会い系を使いたくてもスパムのURLなんてクリックしない

という大勢にとっては何をしたいのかわからん。

でも、少数のカモが引っかかってくれればそれで成り立つ商売なんだろうね。
0166名無しさん@お腹いっぱい。2005/08/01(月) 11:30:54ID:efB+ARmy0
そう、そのごく少数のカモ達が、詐欺師どもの生活を支えている。

【通報】などのような対応は、対症療法とはなり得ても、根治までは難しい。
だからそれに並行して、【啓蒙や周知】といった地道な対策も立てねば、
当分はこんな状態が続くと思われ。

そういう意味では、2ちゃんという巨大な場に、この板ができたのは、
少しは架空請求・迷惑メール撲滅に寄与している、といいなあ…。
0167名無しさん@お腹いっぱい。2005/08/01(月) 12:15:19ID:sy43j0CM0
【qsv・awg大辞典】

IPアドレス順さくいん
 ttp://www7a.biglobe.ne.jp/~gardenia/quesionable.html

ドメイン名順さくいん
 ttp://cgi36.plala.or.jp/antispam/tool/awg.lookup.htm
0168名無しさん@お腹いっぱい。2005/08/01(月) 15:37:15ID:40DB6dYz0
ラブ・デ・ギャルソン 管理課の渡辺です。 の検索結果 約 3,890 件

渡辺働き杉。
0169名無しさん@お腹いっぱい。2005/08/02(火) 17:31:41ID:B2JlMeFT0
なんかここ2・3日で大漁に来てるなー


導入したばっかりのスパムフィルタの良い訓練になるわ。
0170名無しさん@お腹いっぱい。2005/08/02(火) 22:28:04ID:j+K4YNrg0
ワシのアドレスを使って送ってきやがった。QSV系で初めてのパターン。
内容は短い。

Subject: 週末のお相手は見つかりましたか?
Received: from COMPUTERNAME (185.179.150.220.ap.yournet.ne.jp [220.150.179.185])
もし見つかっていないなら逆援希望の女性を見つけませんか? ttp://www.awg1.net/?******** お金は一切かかりません、必ず会う事できます、まずはご覧下さい。

これは本当にQSVだろうか。
0171名無しさん@お腹いっぱい。2005/08/02(火) 22:45:19ID:ZNjDbiOi0
suke-3.com 追加で。

Received: from mail.suke-3.com (h10-203-67-145.seed.net.tw [203.67.145.10] (may be forged))
From: info@suke-3.com
Subject: 性感マッサージを経験した事はあります

ttp://awg.webchu.com/sweet-s/?massage1
ttp://awg.webchu.com/sweet-s/?massage2
ttp://awg.webchu.com/sweet-s/?massage3
0172名無しさん@お腹いっぱい。2005/08/02(火) 23:30:31ID:/5ObdfP30
>>170
freebit使用か。何とも判断が微妙だね。
リンクがawgだからqsv系だとはおもうのだが・・・
0173名無しさん@お腹いっぱい。2005/08/02(火) 23:44:33ID:LtGTfszm0
>>170

(1) 宣伝サイト
  ttp://www.awg1.net/?******** は7月以降のqsv/awgスパムによく掲載されており、
  そこは「プロポーズ大作戦」のサイトである。
    http://pc7.2ch.net/test/read.cgi/antispam/1121213280/397
    http://pc7.2ch.net/test/read.cgi/antispam/1122723834/42

(2) 送信元
  185.179.150.220.ap.yournet.ne.jp は 東京APの可能性が高く、
  これはアドレス収集ロボットのアクセス元と同一地域である。
    >>138参照

(3) ヘッダ
  info@xxx.xxx の形ではなく、いつものqsv/awgとはだいぶ違う。
  ただし、そういった例外形での送信実績もあり。
    http://a10s.blog6.fc2.com/blog-entry-234.html
    ↑の下の方、「エロティックパーティー」の辺り。これも東京発。

qsvを陥れる(笑)偽スパムにしてはあまりにも稚拙だから、
技術のないバイトあたりが送っているって辺りが真相かも。
0174名無しさん@お腹いっぱい。2005/08/02(火) 23:58:17ID:GaQStJ8e0
Becky!つかっているけど、正規表現フィルタを3種のヘッダ項目に適用して100%弾いている。
対策されると嫌だから公開しないけど。
興味がある人は、ヘッダから共通性を抽出してみては?
0175名無しさん@お腹いっぱい。2005/08/03(水) 00:41:44ID:kJDka/ZL0
>>173
 なるほど。例外もあったのか。
 いつもの、info@ふざけたドメインとも違うし、ヘッダもいつもと違うパターン
だったため、フィルタをすり抜けてしまったので。

>>174
 いつものパターンのものであれば、ちゃんとフィルタに引っかかるのだが。
0176名無しさん@お腹いっぱい。2005/08/03(水) 01:47:02ID:/X+qj9lS0
Beckyだけど、本文のリンクURLの一部を振り分け条件にして
ごみ箱のひとつ下層の迷惑メール用フォルダに振り分け + 既読
になるようにしている。で、無視設定して新着一覧にも登場させなくした。
日に4通くらい来る日もあるけど、これで一応まったく目にしなくて済む。
どうも自動削除するのは嫌な性格なので、こんなめんどくさいことをしてる。
0177名無しさん@お腹いっぱい。2005/08/03(水) 01:51:57ID:/X+qj9lS0
と、思ったら全てのヘッダinfo@mailで振り分けた方が簡単か。
0178名無しさん@お腹いっぱい。2005/08/03(水) 20:26:13ID:ufjUjKWK0
おまえらどこのISP使ってんだよ。qsvなんてスパムなんだから
遮断するだろ。良心的なとこだと。
0179名無しさん@お腹いっぱい。2005/08/03(水) 20:38:25ID:LbEjxZ/I0
>>178
ぷらら。
先週要請したけど、特別な対応はしてくれなかった。

ただ、メールリジェクトとか、試験中の振り分けサービスを使って
サーバ時点で止めるようにしている。
0180名無しさん@お腹いっぱい。2005/08/03(水) 20:56:41ID:Seadc1B90
ぷららならqsv系はスパムフィルタのサービスで相当数葬れるよ。
たまにすり抜けてくるのがあるけど、それも月に1通あるかないかだ。
0181名無しさん@お腹いっぱい。2005/08/03(水) 21:30:49ID:LbEjxZ/I0
>>180
さっき、1通すり抜けてきたので、
レベルをシステム任せじゃなくて任意設定してみた。
明日以降どうだろ。

ただこれで通常のメールマガジンが誤判定で引っかかったりしないかが
心配なんだよなあ。
0182名無しさん@お腹いっぱい。2005/08/03(水) 22:45:15ID:/X+qj9lS0
>>178
1日4通来る176だけどyahoo
0183名無しさん@お腹いっぱい。2005/08/04(木) 10:24:35ID:h6g0pis80
スパムの来ないアカウント使ってて、
melmaのメルマガ解除したら急に来だした。
確証はないけどくさい。
01841812005/08/04(木) 13:30:19ID:SXKojsi60
あっさり抜けてきやがった。
かなり厳しく設定しないとダメみたい。

”渡辺ですが”のSubjectがやたら腹立たしい。
0185名無しさん@お腹いっぱい。2005/08/04(木) 13:48:33ID:87dmri/w0
漏れは、会社のメールサーバーの管理をしてたりするんだが、
二年も前に退職して無効になった社員のアカウント宛てに、
最近(ここ一ヶ月ぐらい)qsv系のスパムが大量に送られてくるようになった。
当然、あて先不明でリジェクトされてるんだけどね。
これまで、通販サイトのメルマガっぽいのが時々送られ続けてた形跡がある
アカウントではあるんだが、そこいらから情報が流出したか?
0186名無しさん@お腹いっぱい。2005/08/04(木) 13:53:54ID:2FDOBdfT0
>>184
レベル10ぐらいにしてもメルマガ系は結構届くよ。
漏れの場合、10で届かなかったのは広告満載の某阿波徳島漢字変換社のDMくらいだった。
あとはメールのヘッダを見ながら調整して、透過メールの設定でなんとかなると思う。
0187T!!!!!E!!!!!L!EPHONESEX ◆/gsuEtsQQw 2005/08/04(木) 14:19:43ID:CFEn6+9F0
@*.qsvではじく設定にしろヴァカ
0188T!!!!!E!!!!!L!EPHONESEX ◆/gsuEtsQQw 2005/08/04(木) 14:28:38ID:CFEn6+9F0
@*.qsvではじく設定にしろヴァカ
0189mんふぃおrぬお@mak2005/08/04(木) 14:45:48ID:CI+KAZuO0
.com
.net
.org
.biz
info

ではじく設定にしろヴァカ
0190名無しさん@お腹いっぱい。2005/08/04(木) 16:51:03ID:6lkXyr4A0
asyura-h.com(210.202.7.136〜142)
追加
From行が従来のinfo@mail.asyura-h.comタイプではなくinfo@asyura-h.comになってた
0191名無しさん@お腹いっぱい。2005/08/04(木) 16:57:49ID:ZafSl1i20
>>190
前からfromはmailなしでしょ。ReturnPathがmail付きだったと思ったが。
0192名無しさん@お腹いっぱい。2005/08/04(木) 22:07:58ID:oixipn+t0
>>185
ここ1ヶ月で1日の量が3倍になったよ
思い当たる理由はまったくないです
01931842005/08/05(金) 02:27:51ID:IAI/oSkR0
>>186
そんなに下げても大丈夫なんだ。
40にしていたんだけどもちっと下げてみよう。

情報感謝。
0194名無しさん@お腹いっぱい。2005/08/05(金) 11:15:02ID:8hcnNpFc0
3日に5通もキタ。
4日は6通もキタ。
そのうち、件名が「先日メールした件です」が4件もキタ。


全部フィルタにかかってますが。
0195名無しさん@お腹いっぱい。2005/08/05(金) 12:21:39ID:iFqm7KrO0
qsv
日本語下手すぎ
0196名無しさん@お腹いっぱい。2005/08/05(金) 20:28:34ID:F5a7qNxe0
ryu-1-sou.com
既出かな?

このドメイン、何回目かの着弾なのだが、
本文に何も書かれない状態で、送られてきて、一瞬笑ってしまったよ。
迷惑には違いないんだがね。
0197名無しさん@お腹いっぱい。2005/08/05(金) 22:55:50ID:3R7jLxHl0
>>196
> 既出かな?

ここらに一覧があるよ。
ttp://www7a.biglobe.ne.jp/~gardenia/quesionable.html
ttp://cgi36.plala.or.jp/antispam/tool/awg.lookup.htm
■ このスレッドは過去ログ倉庫に格納されています