[餅] 餅空 blog / Nucleus支店

前の記事: ページ情報でLiveHttpHeadersが表示されないのをなんとかする
次の記事: サイボウズのfeedpathにアクセスできず→復旧

2006-01-29

「にゃふん♪ありがと。」というスパム

どなたですか((ノ∀\*)??
そちらからメェルがきまぴたが本文がありませぬ(*ノωノ)
男性のかたですか?
私は姫理 と言いますoどこの人だろうoo
ちょっとだけ気になるので返事まってみよっとo
 というあからさまなスパムが届いてた。

 スパムフォルダのメールはたいていすぐにゴミ箱直行なのだが、なんとなく気の迷いでヘッダを見てしまった。
Subject: にゃふん♪ありがと。
From: 姫理
To: xxx@xxx.com
MIME-Version: 1.0
Content-Type: text/plain; charset=ISO-2022-JP
Content-Transfer-Encoding: 7bit
X-Mailer: Becky! ver. 2.22.02
X-Spam-Level: ***********
 んん!?Becky!??手動で出してるのか、コレ?しかも、2.22.02って「窓の杜 - 【NEWS】『Becky!』v2.23以前にメールが指定と異なる宛先に送られる不具合」に該当するバージョンじゃないか。

 なんて思ったんだけど、よーく見るとDateフィールドが見当たらない。Becky!でDateフィールドは消せないような気がするんだが、消せるんだろうか。

 更に
Received: (qmail 12468 invoked from network);
29 Jan 2006 09:05:07 -0000
Received: from unknown (HELO 192.168.0.1) (192.168.0.65)
by localhost
with SMTP;
29 Jan 2006 09:05:07 -0000
 一般人が出したにしてはRecievedも不自然極まりない。

 Becky!のバージョン番号は(おそらく)偶然なんだろうけど、業者もいろいろ小細工を施しているんだなぁ、と感心した次第。

 そんだけなんだけどね。

#追記 (2006/2/8)
 その後採取した同内容のメールには、URLが付加されていました。最初のメールはURL付け忘れなのか、意図的なものなのか、ひょっとしたらメールの下のほうに書いてあって気がつかなかったのかも。

 そのドメインの所有者はwhoisによると東京になっており、ライブドア・ドメインで登録されたドメインのようです。
 送信者のIPアドレスはフィリピン。いわゆるbotを使っているのか、そういう組織があるのか… やっぱ前者かな。
posted at 22:57:36 on 2006-01-29 by mochy - Category: スパム

Amazon

Comments

No comments yet

Add Comments



TrackBack

Trackback
There are currently no trackbacks for this item.
Use this TrackBack url to ping this item (right-click, copy link target). If your blog does not support Trackbacks you can manually add your trackback by using this form.

前後の記事

前の記事: ページ情報でLiveHttpHeadersが表示されないのをなんとかする
次の記事: サイボウズのfeedpathにアクセスできず→復旧

MyMiniCity

MyMiniCity

死語ステッカー

死語ブログパーツ

著作権保護期間延長反対

著作権保護期間の延長反対

PR

マウスコンピューター/G-Tune

ザッピング

あわせて読みたい

あわせて読みたい

TEAM -6%

今年もクールビズ

Blog Scouter