違法B−CAS販売ス ..
[2ch|▼Menu]
2:本当に困ってる名無し
14/10/02 09:51:45.02 bmY1O9q90.net
今度は、こんなのが届きました。
〜〜〜〜ここから〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
゚+。::゚。:.゚。+。。+.。゚:;。+゚+。::゚。:.゚。+。。+.。゚:;。+゚+。::゚。:.゚。+。。+.。゚:;。+゚+。:
       ◆■緊急大大大大値下げ!!■◆
┏━┓┏━┓┏┓……┏━┓☆★売り切れ必至の人気大爆発!★☆
┃┏━┛┃┏┓┃┃┃……┃┏━┛         
┃┗━┓┃┗┛┃┃┃……┃┗━┓★<< 大幅値引き行いました。! >>
┗━┓┃┃┏┓┃┃┃……┃┏━┛★<<オータムキャンペーンスタート>>
┏━┛┃┃┃┃┃┃┗━┓┃┗━┓ 
┗━┛┗┛┗┛┗━┛┗━┛  URLリンク(0b-cas.asia)
゚+。::゚。:.゚。+。。+.。゚:;。+゚+。::゚。:.゚。+。。+.。゚:;。+゚+。::゚。:.゚。+。。+.。゚:;。+゚+。:
    ☆┓                        ┏☆
    ┗☆┓ ス┃ぺ┃シ┃ャ┃ル┃★┃プ┃ラ┃イ┃ス┃ ┏☆┛
     ┗☆ ━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛ ☆┛
+★+ ━━━━━━━━━━━━*:;;;:*゚。+☆+。゚+*

   ◆ これからの季節にピッタリ!
   ◆ 映画・アニメ・スポーツ・音楽無料で見放題♪
   ◆ 今まで有料放送を契約していた人も、
   ◆ これから契約したいと思っている人にも、
   ◆ 月々の料金が一切かかりません。

+★+ ━━━━━━━━━━━━*:;;;:*゚。+☆+。゚+*
   ★★★  在庫希少の為、お早めに!  ★★★
         URLリンク(0b-cas.asia)
+★+ ━━━━━━━━━━━━*:;;;:*゚。+☆+。゚+*
メルマガ配信停止はこちらまで。
URLリンク(stop.6kbcas.asia)
〜〜〜〜ここまで〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
ちなみに、URLリンク(0b-cas.asia)をアクセスするとURLリンク(a-aaa.asia)へリダイレクトするっぽい

今度のメールヘッダーは以下の通りです。

Return-Path: <info@eeet.asia>
X-Original-To: ******@***********.co.jp
Delivered-To: **********@**********.co.jp
Received: from eeet.asia (li750-150.members.linode.com [106.185.39.150])
by smtp.**********.co.jp (Postfix) with ESMTP id 835CBFF005F
for <******@***********.co.jp>; Thu, 2 Oct 2014 10:13:43 +0900 (JST)
Subject: =?ISO-2022-JP?B?gaGL2Yt9kmyJuoKwgUmBSYGhiWaJ5oFFg0GDaoOBgUWDWIN8gVuDY4FFibmKeYH0jouSrpe/lrOXv4LFjKmV+pHogaE=?=
From: ■緊急大大大大値下げ!!
To: ******@***********.co.jp
Message-ID: 20141002092153
Content-Type: text/plain; charset="SHIFT_JIS"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Date: Thu, 2 Oct 2014 10:13:43 +0900 (JST)
Old-X-EsetId: 0895D93CEF26353059D982
X-EsetId: 0895D93CEF26353059D982
X-EsetScannerBuild: 20392

3:本当に困ってる名無し
14/10/02 10:22:02.58 bmY1O9q90.net
>2
送信元の固定IP(106.185.39.150)の所有者情報
[Querying whois.nic.ad.jp]
[whois.nic.ad.jp]
[ JPNIC database provides information regarding IP address and ASN. Its use ]
[ is restricted to network administration purposes. For further information, ]
[ use ’whois -h whois.nic.ad.jp help’. To only display English output, ]
[ add ’/e’ at the end of command, e.g. ’whois -h whois.nic.ad.jp xxx/e’. ]
Network Information:
a. [Network Number] 106.185.32.0/21 (マスク範囲)
b. [Network Name] LINODE
g. [Organization] Linode, LLC
m. [Administrative Contact] JP00097420
n. [Technical Contact] JP00097420
p. [Nameserver] ns1.linode.com
p. [Nameserver] ns2.linode.com
p. [Nameserver] ns3.linode.com
p. [Nameserver] ns4.linode.com
p. [Nameserver] ns5.linode.com
[Assigned Date] 2013/03/18
[Return Date]
[Last Update] 2013/12/16 18:20:05(JST)

Less Specific Info.
----------
KDDI CORPORATION
[Allocation] 106.128.0.0/10 (マスク範囲)
More Specific Info.
----------
No match!!
〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜

4:本当に困ってる名無し
14/10/02 10:38:47.45 bmY1O9q90.net
URLリンク(0b-cas.asia)URLリンク(a-aaa.asia)のグローバルIPは101.78.20.55でした。
アクセス元情報を調べましたところ、フィリピン・・・と、また迷走です。
・調査の技術方法をご存じの方、もしくは何かの機会に情報を知っているかた、よろしくお願いいたします。


[Querying whois.apnic.net]
[whois.apnic.net]
% [whois.apnic.net]
% Whois data copyright terms URLリンク(www.apnic.net)
% Information related to ’101.78.20.0 - 101.78.20.255’

inetnum: 101.78.20.0 - 101.78.20.255
netname: ToastNet-Net
descr: Wifi Provider in Tuguerao Area
country: PH   → (フィリピン)
admin-c: YINA1-AP
tech-c: YINA1-AP
status: ALLOCATED NON-PORTABLE
mnt-by: MAINT-YOURWEBSTREAM-PH
mnt-lower: MAINT-YOURWEBSTREAM-PH
mnt-routes: MAINT-YOURWEBSTREAM-PH
mnt-irt: IRT-YOURWEBSTREAM-PH
changed: stephen@yourwebstream.net 20110304
source: APNIC
irt: IRT-YOURWEBSTREAM-PH
address: Webstream Bldg ,J Palma Gil Street, Davao City,Philippines
e-mail: stephen@yourwebstream.net
abuse-mailbox: stephen@yourwebstream.net
admin-c: YINA1-AP
tech-c: YINA1-AP
auth: # Filtered
mnt-by: MAINT-YOURWEBSTREAM-PH
changed: hm-changed@apnic.net 20101214
source: APNIC
role: YOURWEBSTREAM INC - network administrator
address: Webstream Bldg ,J Palma Gil Street, Davao City,Philippines
country: PH   → (フィリピン)
phone: +639167603823
e-mail: stephen@yourwebstream.net
admin-c: YINA1-AP
tech-c: YINA1-AP
nic-hdl: YINA1-AP
mnt-by: MAINT-YOURWEBSTREAM-PH
changed: hm-changed@apnic.net 20101214
source: APNIC
% This query was served by the APNIC Whois Service version 1.69.1-APNICv1r0 (WHOIS4)

5:本当に困ってる名無し
14/10/02 12:06:53.33 bmY1O9q90.net
「*****.asia」のドメイン情報は下記で調べられるっぽいです。

URLリンク(whois.asia)

6:本当に困ってる名無し
14/10/02 12:10:47.97 bmY1O9q90.net
4hiusgxn4hydhr26edg2.asiaのドメイン管理者情報

Registrant

Registrant ID 73C1E25B0A860F
Registrant Name kenzou nakata
Registrant Organization kenzou nakata
Registrant Address 02
Registrant Address2
Registrant Address3
Registrant City 02
Registrant State/Province Aomori
Registrant Postal Code 000-0000
Registrant Country/Economy JP
Registrant Phone +81.0300020002
Registrant Phone Ext.
Registrant FAX
Registrant FAX Ext.
Registrant E-mail 4hiusgxn4hydhr26edg2@yahoo.co.jp

Administrative

Administrative ID 73C1C9CABF7C72
Administrative Name kenzou nakata
Administrative Organization kenzou nakata
Administrative Address 02
Administrative Address2
Administrative Address3
Administrative City 02
Administrative State/Province Aomori
Administrative Postal Code 000-0000
Administrative Country/Economy JP
Administrative Phone +81.0300020002
Administrative Phone Ext.
Administrative FAX
Administrative FAX Ext.
Administrative E-mail 4hiusgxn4hydhr26edg2@yahoo.co.jp

7:本当に困ってる名無し
14/10/02 12:14:05.96 bmY1O9q90.net
URLリンク(card.4hiusgxn4hydhr26edg2.asia)

4hiusgxn4hydhr26edg2.asiaのドメイン登録者情報

Registrant

Registrant ID 73C1E25B0A860F
Registrant Name kenzou nakata
Registrant Organization kenzou nakata
Registrant Address 02
Registrant Address2
Registrant Address3
Registrant City 02
Registrant State/Province Aomori
Registrant Postal Code 000-0000
Registrant Country/Economy JP
Registrant Phone +81.0300020002
Registrant Phone Ext.
Registrant FAX
Registrant FAX Ext.
Registrant E-mail 4hiusgxn4hydhr26edg2@yahoo.co.jp

Administrative

Administrative ID 73C1C9CABF7C72
Administrative Name kenzou nakata
Administrative Organization kenzou nakata
Administrative Address 02
Administrative Address2
Administrative Address3
Administrative City 02
Administrative State/Province Aomori
Administrative Postal Code 000-0000
Administrative Country/Economy JP
Administrative Phone +81.0300020002
Administrative Phone Ext.
Administrative FAX
Administrative FAX Ext.
Administrative E-mail 4hiusgxn4hydhr26edg2@yahoo.co.jp

8:本当に困ってる名無し
14/10/02 12:19:52.83 bmY1O9q90.net
URLリンク(ca.nwr43c62z69t622euaye.asia)

nwr43c62z69t622euaye.asiaのドメイン登録者情報

Registrant

Registrant ID 73C1CEA64CB0CF
Registrant Name shinnosuke ejiri
Registrant Organization shinnosuke ejiri
Registrant Address 01
Registrant Address2
Registrant Address3
Registrant City 01
Registrant State/Province Hokkaido
Registrant Postal Code 000-0000
Registrant Country/Economy JP
Registrant Phone +81.0300010001
Registrant Phone Ext.
Registrant FAX
Registrant FAX Ext.
Registrant E-mail nwr43c62z69t622euaye@yahoo.co.jp

Administrative

Administrative ID 73C1E228C1F453
Administrative Name shinnosuke ejiri
Administrative Organization shinnosuke ejiri
Administrative Address 01
Administrative Address2
Administrative Address3
Administrative City 01
Administrative State/Province Hokkaido
Administrative Postal Code 000-0000
Administrative Country/Economy JP
Administrative Phone +81.0300010001
Administrative Phone Ext.
Administrative FAX
Administrative FAX Ext.
Administrative E-mail nwr43c62z69t622euaye@yahoo.co.jp

9:本当に困ってる名無し
14/10/02 12:25:02.03 bmY1O9q90.net
【違法摘発しよう!】

↓違法B−CAS販売サイト(上記の.asia全部含む)
URLリンク(a-aaa.asia)
URLリンク(0b-cas.asia)は上記にリダイレクトしている

a-aaa.asiaのドメイン登録者情報

Registrant

Registrant ID 39D357C8C0854F
Registrant Name masaharu sakata
Registrant Organization masaharu sakata
Registrant Address Ochiai3-22
Registrant Address2
Registrant Address3
Registrant City Tama-shi
Registrant State/Province Tokyo
Registrant Postal Code 206-0033
Registrant Country/Economy JP
Registrant Phone +81.0423385811
Registrant Phone Ext.
Registrant FAX
Registrant FAX Ext.
Registrant E-mail server_k006@yahoo.co.jp

Administrative

Administrative ID 7158BAC1E63DC3
Administrative Name masaharu sakata
Administrative Organization masaharu sakata
Administrative Address Ochiai3-22
Administrative Address2
Administrative Address3
Administrative City Tama-shi
Administrative State/Province Tokyo
Administrative Postal Code 206-0033
Administrative Country/Economy JP
Administrative Phone +81.0423385811
Administrative Phone Ext.
Administrative FAX
Administrative FAX Ext.
Administrative E-mail server_k006@yahoo.co.jp

10:本当に困ってる名無し
14/10/02 13:34:06.63 c1jKi2il0.net
「*****.asia」のドメイン情報は下記で調べられるっぽいので、
どんどん情報公開して不正B−CASの販売を撲滅しましょう。

URLリンク(whois.asia)

今回、私は仕事のメールアドレスに大量迷惑メールがきたので、
かなり困っています。

一日でも早く、不正商売の社会不適者が
まっとうな商売者になってもらいたいと思っております。

どんな些細な情報でもよいので、投稿お願いします。

11:本当に困っている名無し
14/10/02 15:05:03.42 c1jKi2il0.net
スパムメールの送信元情報です。

Return-Path: <info@eeet.asia>

「eeet.asia」の登録情報

Registrant

Registrant ID 75AD9F02050BA6
Registrant Name yasuo nakanisi
Registrant Organization yasuo nakanisi
Registrant Address Matsushima
Registrant Address2
Registrant Address3
Registrant City Edogawa-ku
Registrant State/Province Tokyo
Registrant Postal Code 132-0031
Registrant Country/Economy JP
Registrant Phone +81.0336551412
Registrant Phone Ext.
Registrant FAX
Registrant FAX Ext.
Registrant E-mail mailmail_master@yahoo.co.jp

Administrative

Administrative ID 75AD9F1A9D2E7A
Administrative Name yasuo nakanisi
Administrative Organization yasuo nakanisi
Administrative Address Matsushima
Administrative Address2
Administrative Address3
Administrative City Edogawa-ku
Administrative State/Province Tokyo
Administrative Postal Code 132-0031
Administrative Country/Economy JP
Administrative Phone +81.0336551412
Administrative Phone Ext.
Administrative FAX
Administrative FAX Ext.
Administrative E-mail mailmail_master@yahoo.co.jp

12:オレオレ!俺だよ!名無しだよ!
14/10/02 17:30:06.34 QM4cLd8R0.net
■値下げしました!!■映画・アニメ・スポーツ・音楽♪視聴料無料で見放題■
(li750-150.members.linode.com [106.185.39.150])
スレリンク(antispam板:586番)

URLリンク(a-aaa.asia) world_tv_sx3 yahoo.co.jp

ブラウザを別ウィンドウで2つ立ち上げ、字数制限が無いので ctr+c → ctr+vでやりたい放題です
懸賞カキコミツールを使っても楽しめます

13:本当に困っている名無し
14/10/02 17:33:33.75 c1jKi2il0.net
違法B−CASカード販売サイト
URLリンク(card.f3buuh5pw56hw8pc6wsz.pw)

↓PWドメインのWhois検索サイト
URLリンク(registry.pw)

ドメインの登録者情報です。GMOも載ってました。
Registrant ID:73C1EA7DD63E55
Registrant Name:hayao terahara
Registrant Organization:hayao terahara
Registrant Street1:04
Registrant City:04
Registrant State/Province:Miyagi
Registrant Postal Code:000-0000
Registrant Country:JP
Registrant Phone:+81.0300040004
Registrant Email:f3buuh5pw56hw8pc6wsz@yahoo.co.jp
Admin ID:73C1EABE98DB11
Admin Name:hayao terahara
Admin Organization:hayao terahara
Admin Street1:04
Admin City:04
Admin State/Province:Miyagi
Admin Postal Code:000-0000
Admin Country:JP
Admin Phone:+81.0300040004
Admin Email:f3buuh5pw56hw8pc6wsz@yahoo.co.jp

GMOがこういうのを助長させてるんですかね。。。

14:本当に困っている名無し
14/10/02 17:37:33.61 c1jKi2il0.net
>>2
「オレオレ!俺だよ!名無しだよ!」さん、教えてくれてありがとうです。
これで、思いっきりかけます。

15:本当に困ってる名無し
14/10/02 19:43:22.15 bmY1O9q90.net
下記本文

在庫も残りわずかとなってきました。
売切り御免の大放出。
URLリンク(ca.2asuk2k7zbxgsucntyaz.asia)

ドメインの登録者情報

Registrant

Registrant ID 75D80C69517D13
Registrant Name masayuki hasegawa
Registrant Organization masayuki hasegawa
Registrant Address 01
Registrant Address2
Registrant Address3
Registrant City 01
Registrant State/Province Hokkaido
Registrant Postal Code 000-0000
Registrant Country/Economy JP
Registrant Phone +81.0300010001
Registrant Phone Ext.
Registrant FAX
Registrant FAX Ext.
Registrant E-mail 2asuk2k7zbxgsucntyaz@yahoo.co.jp

Administrative

Administrative ID 75D82593B9BB85
Administrative Name masayuki hasegawa
Administrative Organization masayuki hasegawa
Administrative Address 01
Administrative Address2
Administrative Address3
Administrative City 01
Administrative State/Province Hokkaido
Administrative Postal Code 000-0000
Administrative Country/Economy JP
Administrative Phone +81.0300010001
Administrative Phone Ext.
Administrative FAX
Administrative FAX Ext.
Administrative E-mail 2asuk2k7zbxgsucntyaz@yahoo.co.jp

16:本当に困ってる名無し
14/10/02 22:03:15.67 bmY1O9q90.net
この犯罪3サイトの相手を特定できる方法を一番最初に確立した方には懸賞金を出します。
(私のお小遣いレベルで、1万円が限界ですが、何とかしたい気持ちです。)

基準としては、一番最初に新たな迷惑メール・新違法サイト案内が届いても、
メール送信元と、誘導サイトの正しい管理者情報を特定する手段の確立です。

↓へ、投稿者IDと投稿番号と振込先口座を書いてください。
fairthanks@outlook.jp

一番最初の採用者には、メール返信に、特定コードを返信しますので、
その特定コードをスレに書き込んでください。
確認ができましたら、振り込みます。

=追伸=
懸賞金プロジェクトに参加してくださる方は、
個人情報特定できないメールアドレスをご用意して、
上記のように書き込み投稿してください。

よろしくお願いいたします。

17:本当に困ってる名無し
14/10/02 22:09:58.46 bmY1O9q90.net
>>16
一応、私もなんちゃってSEなので、ある程度のことはやりました。
特にLINUX専門の方、ネットワークの専門家の方、よろしくお願いいたします。

18:本当に困ってる名無し
14/10/02 22:40:48.86 bmY1O9q90.net
>>16
の方法を書いてくれる方、特定方法がハッキリしていない以上、信用します。
ですので、先着扱い致しますので、ご了承くださいませ。

19:オレオレ!俺だよ!名無しだよ!
14/10/03 01:10:47.22 bEdwZ5JI0.net
糞カス売りの犯罪者はGMOの汚名前.comが日々無制限にドメイン登録をして
結果的に犯罪者を幇助支援していることが問題だな
WHOIS情報を見ると住所や電話番号もありえないのにドメイン登録をするとはまともな企業とは思えない
もちろんスパム送信業者が悪いが犯罪者にドメインを供給し続けるGMOにも社会的責任がある
この糞犯罪者の注文フォームに毎日違う架空住所で架空注文をしてやるといいよ

届いた糞メールはレジストラ管理のICANNに通報しよう!
スレリンク(antispam板)l50

20:オレオレ!俺だよ!名無しだよ!
14/10/03 01:25:09.06 bEdwZ5JI0.net
通報例を別のスレでも書いたがもし参考になるなら適宜改良して使ってね

ICANN通報フォーム
URLリンク(forms.icann.org)
●Name:ローマ字で名前を記入
●Email:メールアドレスを記入
●Domain Name that is subject of complaint:糞サイトのドメインを記入
●Registrar that is subject of complaint:GMO Internet Inc.と記入

以下の中から該当するものにチェックを入れよう
〇レジストラ(ドメイン登録者)が正確なWHOISのフォーマットを表示していない
〇レジストラがWHOISのサービスレベル契約要求を満たしていない
〇レジストラがlookup capability(ホスト名検索機能)を果たしていない
〇レジストラがドメインを一時停止/削除した

●Brief Description of Problem:(問題点を簡潔に書く欄)
To Administrator
I received the following SPAM whose domain is registered by onamae.com of GMO Internet Inc.
The habitual spammer uses onamae.com of GMO.inc because onamae.com register easily without making sure
whether WHOIS information is correct or not.
Moreover onamae.com of GMO Internet Inc. register even unexisted address or wrong phone number.
They don't deal with illegal domains at all even when we send abuse reports.
A number of illegal domains have increased because of onamae.com of GMO Internet Inc.
We are very annoyed illegal domains registered by onamae.com of GMO Internet Inc.
In this case, we believe ICANN should not approve.
Please punish the user or terminate the domain.

担当者様へ
GMOのお名前.com登録のドメインのスパムが来ました。
GMOのお名前.comはWHOIS登録情報が正確かどうか確かめもせずに
簡単にドメイン登録をするので常習スパマーはGMOを使用します。
更に、お名前.comは存在しない住所や架空の電話番号でさえもドメイン登録します。
GMOに苦情報告を送っても違法ドメインに対処しません。多くの違法なドメインは
GMOのお名前.comのせいで作られています。お名前.com登録の違法なドメインに本当に迷惑しています。
このような状況をICANNは認めないと思っています。
どうか、ドメイン使用者を罰して、ドメインを停止してください。

21:本当に困ってる名無し
14/10/03 08:36:17.79 h56smXGR0.net
>>19
>>20
「オレオレ!俺だよ!名無しだよ!」さん、情報ありがとうございます。
まず、ICANNへの通報をやってみます。(本当に感謝)

引き続き、経過は定期的に書き込みますので、これからもよろしくお願いいたします。
スパム撲滅、引き続きがんばります。

なるべく早めに、時間が出来ましたら、メールサーバのフィルタリングも
調べてやってみます。

22:本当に困ってる名無し
14/10/03 09:20:57.51 h56smXGR0.net
URLリンク(card.95fzp8yc4y86fg4aeshx.asia)
コマンドプロンプトの nslookup で card.95fzp8yc4y86fg4aeshx.asia を調べたところ、
「card.95fzp8yc4y86fg4aeshx.asia」のIPアドレスは 61.36.11.81 でした。

URLリンク(www.cman.jp) で、IPアドレスの所有者情報を引っ張ってみたところ、以下のとおりです。

--------------------------------------------------------------------------------
[Querying whois.apnic.net]
[Redirected to whois.krnic.net]
[Querying whois.krnic.net]
[whois.krnic.net]
query : 61.36.11.81

# KOREAN(UTF8)
(省略・・・ハングルが書かれてて分からんっす。)
--------------------------------------------------------------------------------
(省略・・・ハングルが書かれてて分からんっす。)

# ENGLISH
KRNIC is not an ISP but a National Internet Registry similar to APNIC.
[ Network Information ]
IPv4 Address : 61.32.0.0 - 61.39.255.255 (/13)
Service Name : BORANET
Organization Name : LG DACOM Corporation
Organization ID : ORG572
Address : 827, Seoul Jung-gu Sowol-ro 2-gil
Zip Code : 100-095
Registration Date : 20041115
[ Admin Contact Information ]
Name : IP Administrator
Phone : +82-2-6928-3087
E-Mail : ipadm@lguplus.co.kr
[ Tech Contact Information ]
Name : IP ADMIN
Phone : +82-2-6928-3087
E-Mail : ipadm@lguplus.co.kr
[ Network Abuse Contact Information ]
Name : Network Abuse
Phone : +82-2-2089-0101
E-Mail : security@bora.net

- KISA/KRNIC Whois Service -

23:本当に困ってる名無し
14/10/03 09:54:09.30 h56smXGR0.net
さらに、、、security@bora.netの「bora.net」をコマンドプロンプトで調べると、「203.248.128.113」が分かります。
また、bora.net をwhois で検索すると所有団体や個人もわかります。

それを芋づる式に追っていくと、犯罪元凶までたどり着けるかもです。
>>22 の方法含めて、犯罪逮捕に協力します。

但し、晒すのは、直接運営している悪徳サイトと直接利用されている業者までにしましょう。
2次間接利用されてしまっている業者は可哀そうなので、、、。

※IPアドレスや、ドメイン登録情報が一致している場合はこの限りにあらずです。

24:本当に困ってる名無し
14/10/03 09:59:37.61 h56smXGR0.net
URLリンク(a-aaa.asia)
コマンドプロンプトの nslookup で a-aaa.asia を調べたところ、
「card.95fzp8yc4y86fg4aeshx.asia」のIPアドレスは 101.78.20.55 でした。

URLリンク(www.cman.jp) で、IPアドレスの所有者情報を引っ張ってみたところ、以下のとおりです。

--------------------------------------------------------------------------------
[Querying whois.apnic.net]
[whois.apnic.net]
% [whois.apnic.net]
% Whois data copyright terms URLリンク(www.apnic.net)
% Information related to ’101.78.20.0 - 101.78.20.255’

inetnum: 101.78.20.0 - 101.78.20.255
netname: ToastNet-Net
descr: Wifi Provider in Tuguerao Area
country: PH   → (フィリピン)
admin-c: YINA1-AP
tech-c: YINA1-AP
status: ALLOCATED NON-PORTABLE
mnt-by: MAINT-YOURWEBSTREAM-PH
mnt-lower: MAINT-YOURWEBSTREAM-PH
mnt-routes: MAINT-YOURWEBSTREAM-PH
mnt-irt: IRT-YOURWEBSTREAM-PH
changed: stephen@yourwebstream.net 20110304
source: APNIC
irt: IRT-YOURWEBSTREAM-PH
address: Webstream Bldg ,J Palma Gil Street, Davao City,Philippines
e-mail: stephen@yourwebstream.net
abuse-mailbox: stephen@yourwebstream.net
admin-c: YINA1-AP
tech-c: YINA1-AP
auth: # Filtered
mnt-by: MAINT-YOURWEBSTREAM-PH
changed: hm-changed@apnic.net 20101214
source: APNIC
role: YOURWEBSTREAM INC - network administrator
address: Webstream Bldg ,J Palma Gil Street, Davao City,Philippines
country: PH   → (フィリピン)
phone: +639167603823
e-mail: stephen@yourwebstream.net
admin-c: YINA1-AP
tech-c: YINA1-AP
nic-hdl: YINA1-AP
mnt-by: MAINT-YOURWEBSTREAM-PH
changed: hm-changed@apnic.net 20101214
source: APNIC
% This query was served by the APNIC Whois Service version 1.69.1-APNICv1r0 (WHOIS4)

25:オレオレ!俺だよ!名無しだよ!
14/10/03 10:11:33.69 bEdwZ5JI0.net
バカン国のbora.netはまともなISPじゃないので一切対応なんかしない
存在そのものが悪としか言いようがない フィリピン系はMURAMATSU GROUPが犯行に加担してる

■bora.netのWHOIS情報■
Domain Name: bora.net
Registry Domain ID:
Registrar WHOIS Server: whois.hosting.kr
Registrar URL: URLリンク(www.hosting.kr)
Updated Date: 11-Apr-2014
Creation Date: 28-Apr-1996
Registrar Registration Expiration Date: 29-Apr-2015
Registrar: Megazone Corp., dba HOSTING.KR
Registrar IANA ID: 1489
Registrar Abuse Contact Email: help@hosting.kr
Registrar Abuse Contact Phone: +82.16447378

26:本当に困ってる名無し
14/10/03 10:14:08.76 h56smXGR0.net
コマンドプロンプトの nslookup で ca.4hiusgxn4hydhr26edg2.asia を調べたところ、
「card.95fzp8yc4y86fg4aeshx.asia」のIPアドレスが判明しました。

IPアドレスの所有者情報を引っ張ってみたところ、韓国っぽいです。


下記の方法で調べました。
>>22
>>23

27:本当に困ってる名無し
14/10/03 10:22:20.08 h56smXGR0.net
>>25
投稿ありがとうございます。

韓国も、フィリピンも、犯行に加担している国があるとは、、、
日本のGMOのチェックの緩さも一緒ですね、、、。

私もGMOを使っていますが、きちんと倫理に基づいて使ってます。
GMOも性悪説で業務をやると良いかもしれませんですね。

日本の良さはどこに行ってしまったのやら orz…

28:本当に困ってる名無し
14/10/03 10:24:47.73 h56smXGR0.net
>>27
すみません、訂正です。

韓国も、フィリピンも、犯行に加担している国があるとは、、、

韓国も、フィリピンも、犯行に加担している会社があるとは、、、

29:本当に困ってる名無し
14/10/03 11:16:28.38 h56smXGR0.net
>>20
今まで届いたすべての迷惑メールの誘導先ドメインをICANNに通報致しました。
情報、本当に感謝です。

ICANN通報フォーム
URLリンク(forms.icann.org)

30:オレオレ!俺だよ!名無しだよ!
14/10/03 11:25:54.07 erRnPYtO0.net
さて、、、午後は、午前中の分も仕事をがんばろうかな(集中)。

本当に今回は迷惑メールで仕事効率低下に悩まされました。
仕事時間を削ってでも、今後の仕事効率を上げるため、
そして悔しいから、、、最後まで戦うぞー!

31:本当に困っている名無し
14/10/03 12:20:24.87 erRnPYtO0.net
よくくる迷惑メールを晒すスレ part 37のスレに1件だけ投稿しました。
日本国内の低レベルな偽装でしたら、突き止められる方法です。

スレリンク(antispam板:598番)

32:オレオレ!俺だよ!名無しだよ!
14/10/03 14:38:16.89 0THeCMp30.net
Return-Path で .asia ドメインの
スコア上げればオッケー

33:オレオレ!俺だよ!名無しだよ!
14/10/03 14:58:15.77 erRnPYtO0.net
↓ここも偽装されているっぽいです。
Return-Path: <xlyvcczzu@uvhmhomeffhojjioxwl.jp>

↓で調べても存在しないっぽいです。
URLリンク(whois.jprs.jp)

34:オレオレ!俺だよ!名無しだよ!
14/10/03 15:06:01.08 erRnPYtO0.net
>>32
あ、なるほど、、、ありがとうございます。
取り急ぎは、迷惑メールフォルダに収まったっぽいので、
仕事への支障はなくなりました。

まー、でも、ちょっと悔しいので、時間が出来たら、
徹底的に犯人逮捕の情報収集したいです。

プラス、メールサーバのフィルタリング強化かなぁ。

35:オレオレ!俺だよ!名無しだよ!
14/10/03 15:19:03.05 lWtoPyfO0.net
B-cas撃退の方法を教えよう。

虚偽住所、虚偽氏名で注文を定期的に発注することが効果的。

相手は、本物の発注だと思って代引きで送付するが、宛先人不明で戻ってくる。
送料がかなりかかり、大体20個ぐらいの虚偽発注で一回の注文分の利益が
飛んでいく。

ダミーデータの作り方は、URLリンク(kazina.com)

36:オレオレ!俺だよ!名無しだよ!
14/10/03 16:16:31.20 erRnPYtO0.net
>>35
ありがとうございます!
これ、普通に仕事(テスト)に使えますね〜。

いろんな意味で大感謝です!!

37:オレオレ!俺だよ!名無しだよ!
14/10/03 20:44:09.99 erRnPYtO0.net
警視庁宛てに以下の情報提供しました。
警察は動いてくれるかな???

違法B-CASカード販売サイトです。
それぞれのドメインの登録者のメールアドレスを調べました。
犯罪として立件できるなら、刑事介入できるはずですので、調査願います。

URLリンク(card.4hiusgxn4hydhr26edg2.asia)<)
Registrant E-mail 4hiusgxn4hydhr26edg2@yahoo.co.jp


URLリンク(a-aaa.asia)
Administrative E-mail server_k006@yahoo.co.jp

38:オレオレ!俺だよ!名無しだよ!
14/10/03 21:38:20.99 AAsDg3aLy
こいつらはかなり古くからやっていてアドレスの中の数字を0〜9に変えて
ずーっと続けてる。.asiaだとなにやってもいいんですか?総務省。
先日、胡散臭い電話があったのでNTTの104に問い合わせたら「お答えできません」
詐欺でもテロでも金もらえれば「お客」なんだよ。プロバイダもキャリアも同じ。
銀行の窓口で振り込みを防いで「GJ!」的な報道には辟易している。アホか。
どこの電話使ってるんだよ。衛星電話じゃないよな?
悪意をもって攻撃するやつに自由と人権が保障されてるのだから始末におえない。
別にいいけど、それなら来月から税金半額免除してくれませんか〜?

39:オレオレ!俺だよ!名無しだよ!
14/10/03 22:03:31.26 iLQDucfZF
>>38
そうですよね、、、。業者は個人情報の取り扱いは厳しいので、
公開してくれないんですよね。
さらに、あたかも外国の番号からかけているようにするサービスも存在するらしいです。

話が少し脱線しましたが、、、
電話系の特定方法は刑事的に立件できる証拠がある状態で、
刑事介入しかなさそうです。
私の知識不足ですが、、、宅電が光電話なら、Asteriskを構築して、追跡できるかもしれません。(あくまでも仮説)
Wikipedia項目リンク(PBX)

ドメインや固定グローバルIPなどは公開が原則だから、
おおよその範囲まで絞りこめますが、、、
(ネットワークのプロならパケットキャプチャWireshark使って…特定に至るかもです…あくまでも仮説)

結論ですが、
、、、その先は刑事介入の証拠をそろえて警察の力を借りるのが良いと思います。

40:オレオレ!俺だよ!名無しだよ!
14/10/03 22:19:25.56 h56smXGR0.net
業者は個人情報の取り扱いは厳しいので、一般には公開してくれないんです。
だから、刑事立証できる情報を揃えて、刑事介入してもらうのが一般的なやり方だと思います。

ドメインや固定グローバルIPなどは公開が原則だから、
おおよその範囲まで絞りこめますが、、、
ネットワークのプロならパケットキャプチャWireshark使って…特定に至るかもです…(あくまでも仮説)

結論ですが、
ネットワークのプロの方、特定方法がありましたら、投稿お願いいたします。
私個人としても、技術を身につけられれば良いなって思っています。



さて、、、それはさておき、違法B-CASのスパムメールは取りあえず、17:50以降、止まったかもです。
その後の経過はまた書き込みます。

ICANNへの通報や、警視庁への情報提供、迷惑メール相談センター、その他もろもろ行いました。


◆皆さんへ
違法B-CAS販売サイトへの誘導スパムメールが届いたら、
文面をコピペ投稿してくださいませ。
私が協力できることは致します。

出来れば、メールヘッダーの個人情報をマスキングして掲載してくれればです。
めんどくさかったら、下記のサイトへの提供も良いかもです。

迷惑メール相談センター
URLリンク(www.dekyo.or.jp)

41:オレオレ!俺だよ!名無しだよ!
14/10/03 23:07:16.75 h56smXGR0.net
>>40
そうそう、本日、違法サイトのお問い合わせに対しても、以下を送りました。
・「刑事介入は犯罪を立件できれば介入あり」的な文面
・「各種サイトの管理者情報」を芋づる式にかなり追っかけた情報

刑事介入も怖かったのかな。
それとも>>40の対応が功を奏したのかな。

次に、新たなスパムが来たら、どちらか有効か優先順位を計りたいと思います。

42:オレオレ!俺だよ!名無しだよ!
14/10/03 23:55:48.24 h56smXGR0.net
暇を見て、パケットキャプチャWiresharkの勉強をしようかな。

43:オレオレ!俺だよ!名無しだよ!
14/10/04 00:38:43.05 xgLq1/S60.net
>>1さん いろいろと行動乙です。
オレのところは一時期は完全に止まったけど忘れたころにドカッと来るよ。
今やたら毎日送りつけてくるが、対策は上記の誰かも書いてたけど、定期的な架空注文と
問合せアドレスやサポートアドレスがあれば、海外の怪しいサイトのメルマガの大量登録攻撃だよ
この糞野郎どもはゴキブリ以上のしぶとさだから、しばらくしたまた来るかもしれないな
そうならない事を祈ってるが・・・

44:オレオレ!俺だよ!名無しだよ!
14/10/04 01:23:17.29 UDDtxq9W0.net
>>43さん
たしかに、彼らはゴキブリ以上のしぶとさって言うのもうなずけます。
私の友達も忘れたころにドカッと・・・て話を聞いたことあります。
iptablesの設定と、メールサーバのブラックリストで対応したそうです。

ともあれ、まずは攻撃を受ける前に
私のメールサーバのスパム対策を強化しないと・・・ですね。

やはり、
彼らをまっとうな仕事をせざるを得ない様にスパム撲滅させたいです。

今後、何か違法B-CAS関連の情報がありましたら、よろしくお願いいたします。

よくくる迷惑メールを晒すスレ part 37 も時々チェックしてみます。
スレリンク(antispam板)

45:オレオレ!俺だよ!名無しだよ!
14/10/04 03:18:41.07 UI7ixaul0.net
ダミーデータは
URLリンク(hogehoge.tk)

の方がいいかも。住所まで出してくれる。

46:オレオレ!俺だよ!名無しだよ!
14/10/04 03:40:06.85 UDDtxq9W0.net
>>45さん
ありがとうです!!
いや〜、仕事効率上がりそうで、嬉しいです。

47:オレオレ!俺だよ!名無しだよ!
14/10/04 10:44:38.10 qZ5gT8Fm0.net
着弾しました!
値引きもこれが限界。。。
URLリンク(ca.pbxwbun9xdn3zzhjja7k.as)

48:オレオレ!俺だよ!名無しだよ!
14/10/04 12:27:01.35 OyLinF6o0.net
>>45
サンキュゥ♪(o ̄∇ ̄)/ これいいね!
これからたっ〜ぷりと活用させてもらいますね♪ ( ̄ー ̄)ニヤリ

49:オレオレ!俺だよ!名無しだよ!
14/10/04 13:41:36.91 UDDtxq9W0.net
>>47さん
ca.pbxwbun9xdn3zzhjja7k.as も、名前解決されてないっぽいです。
pbxwbun9xdn3zzhjja7k.asをWhoisで調べたけど、登録なしでした。

ASNIC Whois Server
Domain not found

50:オレオレ!俺だよ!名無しだよ!
14/10/04 13:42:28.74 UDDtxq9W0.net
迷惑スパムメールが、止まったかと思いきや、10/04 03:04〜6通きました。
(がっくし)

内容はこんな感じです。〜〜〜〜〜〜〜ここから
■値下げしました!!■映画・アニメ・スポーツ・音楽♪視聴料無料で見放題■
゚+。::゚。:.゚。+。。+.。゚:;。+゚+。::゚。:.゚。+。。+.。゚:;。+゚+。::゚。:.゚。+。。+.。゚:;。+゚+。:
       ◆■緊急大大大大値下げ!!■◆
┏━┓┏━┓┏┓……┏━┓☆★売り切れ必至の人気大爆発!★☆
┃┏━┛┃┏┓┃┃┃……┃┏━┛         
┃┗━┓┃┗┛┃┃┃……┃┗━┓★<< 大幅値引き行いました。! >>
┗━┓┃┃┏┓┃┃┃……┃┏━┛★<<オータムキャンペーンスタート>>
┏━┛┃┃┃┃┃┃┗━┓┃┗━┓ 
┗━┛┗┛┗┛┗━┛┗━┛  URLリンク(0b-cas.asia)
゚+。::゚。:.゚。+。。+.。゚:;。+゚+。::゚。:.゚。+。。+.。゚:;。+゚+。::゚。:.゚。+。。+.。゚:;。+゚+。:
    ☆┓                        ┏☆
    ┗☆┓ ス┃ぺ┃シ┃ャ┃ル┃★┃プ┃ラ┃イ┃ス┃ ┏☆┛
     ┗☆ ━┛━┛━┛━┛━┛━┛━┛━┛━┛━┛ ☆┛
+★+ ━━━━━━━━━━━━*:;;;:*゚。+☆+。゚+*
   ◆ これからの季節にピッタリ!
   ◆ 映画・アニメ・スポーツ・音楽無料で見放題♪
   ◆ 今まで有料放送を契約していた人も、
   ◆ これから契約したいと思っている人にも、
   ◆ 月々の料金が一切かかりません。
+★+ ━━━━━━━━━━━━*:;;;:*゚。+☆+。゚+*
   ★★★  在庫希少の為、お早めに!  ★★★
         URLリンク(0b-cas.asia)
+★+ ━━━━━━━━━━━━*:;;;:*゚。+☆+。゚+*

〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜次のメール
(σ´∀`)σゲットォ♪
ついに私もデビューしました♪
前からこれが欲しかったんだw
不安だったけど、いいところ見つけたから教えますね↓
URLリンク(card.95fzp8yc4y86fg4aeshx.asia)<)
〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜次のメール
月額36,665円が、これさえあれば"0円"です♪
すべてのプレミアムチャンネルを契約すると月額36,665円。
それがこの商品ひとつでな、なんと"0円"です♪
URLリンク(card.pbxwbun9xdn3zzhjja7k.asia)<)
〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜次のメール
スカパー!が永遠に無料で視聴できます。
wowwowだけじゃありません。
BS/CSのプレミアムチャンネルすべてが永遠に無料で視聴できます。
URLリンク(card.pbxwbun9xdn3zzhjja7k.asia)

51:オレオレ!俺だよ!名無しだよ!
14/10/04 14:09:17.07 UDDtxq9W0.net
WEBサーバの運営が行われているIP

名前: card.pbxwbun9xdn3zzhjja7k.asia
Address: 61.36.11.81
 >サーバ運営地:韓国
 >ドメイン登録者のメールアドレス:pbxwbun9xdn3zzhjja7k@yahoo.co.jp

名前: card.95fzp8yc4y86fg4aeshx.asia
Address: 61.36.11.81
 >サーバ運営地:韓国
 >ドメイン登録者のメールアドレス:95fzp8yc4y86fg4aeshx@yahoo.co.jp

名前: 0b-cas.asia
Address: 101.78.20.55
 >サーバ運営地:フィリピン
 >ドメイン登録者のメールアドレス:domain_get_get@yahoo.co.jp
Registrant Name sadao yokoyama
Registrant Organization sadao yokoyama
Registrant Address Itabashi
Registrant City Itabashi-ku
Registrant State/Province Tokyo
Registrant Postal Code 173-0004
Registrant Country/Economy JP
Registrant Phone +81.0353750581
Registrant E-mail domain_get_get@yahoo.co.jp

名前: a-aaa.asia
Address: 101.78.20.55
 >サーバ運営地:フィリピン
 >ドメイン登録者のメールアドレス:server_k006@yahoo.co.jp
Registrant Name masaharu sakata
Registrant Organization masaharu sakata
Registrant Address Ochiai3-22
Registrant City Tama-shi
Registrant State/Province Tokyo
Registrant Postal Code 206-0033
Registrant Country/Economy JP
Registrant Phone +81.0423385811
Registrant E-mail server_k006@yahoo.co.jp

52:オレオレ!俺だよ!名無しだよ!
14/10/04 14:38:20.48 zkemKnKU0.net
あらかた追跡しては見たんですけど、確証がない(違ってたらまわりに迷惑かけるので)ので、
警視庁へ情報提供して、介入してもらおうかなと思ってます。
警察なら、情報の取り扱いには慎重ですし・・・。

(警察は民事不介入で、刑事立件が可能なら動いてくれるはず。)

53:オレオレ!俺だよ!名無しだよ!
14/10/04 15:10:40.13 UDDtxq9W0.net
またまた2件スパムメールが届きました。
両者とも韓国のWEBサーバですね。。。

〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜ここから
いかなる制限もなくあなたの自由です。
あなたの自由に好きな番組が視聴可能。
いかなる制限も受けません。
愛用者は500,000人突破!
URLリンク(card.pbxwbun9xdn3zzhjja7k.asia)<)

54:オレオレ!俺だよ!名無しだよ!
14/10/04 15:43:29.98 UDDtxq9W0.net
補足ですが、、、
下記の方法を使えば、毎日数万件のオーダー攻撃できちゃいます。
ですが、倫理的にお勧めはしませんので、、、あしからず。
(私も、倫理持った、なんちゃってサーバ管理者の端くれです。)

>>45さんに、ご情報提供いただいたテストデータ作成ツール
URLリンク(hogehoge.tk)
と、サイトの負荷テストで使用する、JMeterをいろいろ弄れば可能です。

55:オレオレ!俺だよ!名無しだよ!
14/10/04 22:31:35.64 UDDtxq9W0.net
またまた16:05と19:23にスパムメールが届きました。
頻度は減りましたが、まだまだ続いてます。

WEBサーバのIPは両方とも、61.36.11.81で
今回も運営地は韓国でした。

そういえば、以前、日本に留学していた韓国人と話したことがあります。
とても良い感じの人で、
「私の日本での行動が韓国人全体のイメージになるから気を付けている」と
言ってたのを思い出しました。下記サイトを運営している人に、
その人の爪の垢を煎じて飲ませてあげたいです。


〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜スパムここから
スカパー![引き落とし]
BS/CS放送のスカパー・wowwowなどに加入しないと見られないプレミアムチャンネル。
この商品を購入すると加入不要。月々の引き落とし、振込み不要。
その秘密とは?
URLリンク(card.pbxwbun9xdn3zzhjja7k.asia)<)


〜〜〜〜〜〜〜〜今後について
今月は四半期ぶりにコアな技術者仲間で飲み会があります。
その時まで改善されなかったら、ご協力をあおごう。

56:オレオレ!俺だよ!名無しだよ!
14/10/04 23:03:40.72 SEMDdyQ5B
dekyoはかなり仕事しているような気がする。もちろんオレは知らないけど。
あとは立件できるように法整備しなきゃ。警察だってガンガン行けるよ。
2chの書き込みを威力業務妨害にできるんだから楽勝だと思う。
「ED治療薬販売」「ただ見」のメールは余裕で有罪。危険ドラッグより簡単。
国会議員の感覚がもう少し市民に近いと話が早いんだけどね。

57:オレオレ!俺だよ!名無しだよ!
14/10/04 23:13:11.97 SEMDdyQ5B
>>55
オレも学生のころ韓国人留学生と短いお付き合いがあったけど、
とても聡明で日本語しか話せない自分が恥ずかしかった記憶がある。
国や民族ではなく、悪人はどこにでもいるんだよね。

58:オレオレ!俺だよ!名無しだよ!
14/10/04 23:23:31.05 NzM7hB6t0.net
家は新築、車は新車、女は処女がいい!!
そして、霊能者は若手のホープ八意(やごころ)先生21歳しかいない!!!

そんなつまんない話よりも、こっちこっち↓笑える休憩タイム。

八意先生による無料心霊写真鑑定J〜Sの記事を更新!!!

【「指ぱっちん」の天才霊能者八意先生に関するサイト】
日本一の天才霊能者の八意先生は埼玉県八潮市生まれ育ちの21歳です。
悩み事があるときや困った事が起きたら、まず八意先生に相談しましょう。
以下のサイトをすべて読み終わったら、
腹を抱えて大笑いしてしまうことをお約束します。
お気に入りに追加することをお勧めします。
ブログは毎日更新しています。

URLリンク(www.google.co.jp)
↑一番上に表示される
「ハッカー伝言板改めえむびーまんの日記帳(山本隆雄ブログ)」
をクリックして表示されるブログをお気に入りに追加し、
ブログの左側のカテゴリー欄から心霊写真鑑定をクリックすれば、
八意先生の無料心霊写真鑑定の記事一覧が表示されます。

八意先生が口にしたことは絶対に起こりません(地震が発生する日付の予想など)。
八意先生は、合成写真を平気で心霊写真と鑑定しても、お金はしっかりいただきます。
でも、あなたのどんな悩みでも、八意先生が「指ぱっちん」で解決してくれます。
一応、コメントも含めてすべて読んでみてください。
コメントの書き込み・誹謗中傷も大歓迎です。

困ったときの八意頼み、神様、仏様、八意様!
荒らしや煽りは徹底スルー!

⊂ 米青 ネ申 禾斗 ιこ 彳〒 ιナ ⊃

59:オレオレ!俺だよ!名無しだよ!
14/10/05 01:02:11.53 mH8jOL5O0.net
>>58さん、たしかに爆笑・・・たまにエグイ投稿もありましたが息抜きになりました。

↓そうそう、これ、こども時代に流行った漫画「キン肉マン」、、、なつかしい(年齢層が分かったかな?)
URLリンク(blogimg.goo.ne.jp)

さて、もう少しだけ仕事を片付けよう。。。
引き続き、時間ができたら適度にスパム撲滅活動をやってきます。

60:オレオレ!俺だよ!名無しだよ!
14/10/05 21:54:44.00 mH8jOL5O0.net
今日、同じところから大量のスパムが届きま・・・した。
この忙しい時に、頭にくるっす。

メールサーバの設定を早急にやらねば、仕事に集中できんっす。。。orz

61:オレオレ!俺だよ!名無しだよ!
14/10/06 10:26:05.45 KN4Vzey90.net
今朝出社したら土日で20通くらい溜まってた(笑)

62:オレオレ!俺だよ!名無しだよ!
14/10/06 11:36:02.73 w9AKpfLg0.net
header KUSO Return-Path =~ /\.(asia|pink)/
score KUSO 10.00

63:オレオレ!俺だよ!名無しだよ!
14/10/06 20:01:23.95 3Mbfs0z50.net
うわ、、、30通来てる・・・。
取り急ぎ、ヘッダーチェックだけでも入れました。

>>62さん情報ありがとうございます。
今回は暫定で、Received情報に217.23.6.240、217.23.6.194などの特定IPが
含まれてたら破棄するように設定してみました。

いずれ、本格対応しなければ・・・orz

64:オレオレ!俺だよ!名無しだよ!
14/10/07 00:09:14.20 zbqmUwfj0.net
この糞業者、よほど注文が欲しいようだから、ここの住人でたくさん注文してあげるのはどうよ?
糞メールを受け取るごとに注文してあげたらどうかな?
>>45がせっかく紹介してくれたものを有効活用しましょうよ
URLリンク(hogehoge.tk)

65:オレオレ!俺だよ!名無しだよ!
14/10/08 19:30:28.59 LQW8hKL/0.net
ほんとゴキブリ!
在庫も残りわずかとなってきました。
売切り御免の大放出。
URLリンク(ca.p7t5zyzacczetuw9yb8w.asia)

66:オレオレ!俺だよ!名無しだよ!
14/10/09 00:11:52.83 01hd2wrV0.net
これGMOがどんどん糞業者にドメイン登録するから半永久的に続くな・・・
行政も対応が生ぬるすぎで話にならんな

67:オレオレ!俺だよ!名無しだよ!
14/10/10 11:29:51.45 28DpNCWv0.net
ほんと、違法業者は、こりないと言うか、ゴキブリなみと言うか、、、
しかも、GMOに対しても、この系統の話は行政もぬるいと言うか、、、
ですね。

>>65さんのも、相変わらず、韓国で運営されているようだし、、、
前に乗せたサイトと同じサーバのようです。
手を変え、ドメインを変え、、、
→GIP:61.36.11.81
asiaドメインって、1年目は180円だから、使い捨てでやってるっぽいようです。
GMOも罪な企業だと思います。

最後は、大量の架空注文ってのも、、、って気になりますよね・・・。
何気にサイトのソース見たら、Jメータなどの対策してたっぽいけど、
そんなの、あまい、あまい、、、。思わず、笑っちゃいました。
サイトのお問い合わせも、メールアドレスにハイフンが入ると弾かれるし、
ところどころ、幼稚な作りがあります。

さすがに、Jメータ使用は躊躇しますが・・・。

68:オレオレ!俺だよ!名無しだよ!
14/10/11 00:02:49.08 ucytvFSf0.net
毎日違うドメインを使用して糞メールを送りつけてくるな
スレ主さんの言うとおり汚名前.comで虚偽登録して使い捨てドメインを大量取得しているな
クソGMOはまともな企業なら取得者を特定して犯罪者のドメイン全部取り消しくらいのことはやれよ!

在庫も残りわずかとなってきました。
売切り御免の大放出。
URLリンク(ca.ks8py6ip93zj7s7krghz.asia)


次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

696日前に更新/252 KB
担当:undef