[表示 : 全て 最新50 1-99 101- 201- 301- 401- 2ch.scのread.cgiへ]
Update time : 06/27 13:56 / Filesize : 152 KB / Number-of Response : 437
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

jason006,joynerstar, warren2004



1 名前:名無しさん@お腹いっぱい。 [2006/04/18(火) 19:52:22 ID:W0s3ls+f0.net]
最近特に悪質なspammer jason006類について

詳しくは>>2以下で。

2 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/18(火) 19:55:31 ID:W0s3ls+f0.net]
特徴:
1.ヘッダが文字化け
2.Base64エンコーディング
3.ポストして来るホストがDSL回線等ゾンビPCと思われるホスト
4.それだけじゃなく、WWW/DNSサーバ全てがゾンビPC


3 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/18(火) 20:06:16 ID:W0s3ls+f0.net]
実際例:

Return-Path: blacksmith777@aol.com
Return-Path: <blacksmith777@aol.com>
Received: from my.host.addr ([58.67.137.125])
by ns.my-dns.addr (8.13.6/8.13.3) with SMTP id k3I9EvkU078633
for <myname@my-dns.addr>; Tue, 18 Apr 2006 18:15:06 +0900 (JST)
(envelope-from blacksmith777@aol.com)
Received: from 32.160.137.133 by 58.67.137.125; Tue, 18 Apr 2006 11:09:37 +0300
Message-ID: <SRSQIRLLMLJWAOISJSFLUB@dion.ne.jp>
From: "R 絏" <blacksmith777@aol.com>
Reply-To: "R 絏" <blacksmith777@aol.com>
To: myname@my-dns.addr
Subject: 虐菘
Date: Tue, 18 Apr 2006 11:06:37 +0300
X-Mailer: AOL 8.0 for Windows US sub 982
MIME-Version: 1.0
X-Priority: 3
X-MSMail-Priority: Normal
X-IP: 208.244.144.98
Content-Type: text/plain;
Content-Transfer-Encoding: base64


☆∴:.。★.‥゛°°★°.:¨☆。∵★.゜゛。☆。∵。☆ ∵★
┏─┓┏─┓┏─┓┏─┓┏─┓┏─┓┏─┓┏─┓
┃完┃┃全┃┃逆┃┃援┃┃助┃┃専┃┃用┃┃♪┃
┗─┛┗─┛┗─┛┗─┛┗─┛┗─┛┗─┛┗─┛
☆∴:.。★.‥゛°°★°.:¨☆。∵★.゜゛。☆。∵。☆ ∵★
◆――――――――――――――――――――――――――――◆
     ◆エッチなセレブ娘が貴方の体を求めて◆
◆――――――――――――――――――――――――――――◆

   ≫≫  item.jason006.com/a5/  ≪≪
   
(略)

4 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/18(火) 22:34:14 ID:q181TzYv0.net]
うほ、専用スレが立ったんだ>自営損

おみやげ↓
Domain Name: JASON006.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: (p)www.melbourneit.com
Name Server: NS1.POMTILIPOM.COM
Name Server: NS2.POMTILIPOM.COM
Name Server: NS3.POMTILIPOM.COM
Name Server: NS4.POMTILIPOM.COM
Name Server: NS5.POMTILIPOM.COM
Status: ACTIVE
Updated Date: 01-apr-2006
Creation Date: 19-mar-2006
Expiration Date: 19-mar-2007


5 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/18(火) 22:36:01 ID:q181TzYv0.net]
ついでに↓
Domain Name.......... jason006.com
Creation Date........ 2006-03-19
Registration Date.... 2006-03-19
Expiry Date.......... 2007-03-19
Organisation Name.... jason lee
Organisation Address. 174 E. 90th St. Apt. 3B
Organisation Address.
Organisation Address. New York
Organisation Address. 10128
Organisation Address. NY
Organisation Address. UNITED STATES

Admin Name........... jason lee
Admin Address........ 174 E. 90th St. Apt. 3B
Admin Address........
Admin Address........ New York
Admin Address........ 10128
Admin Address........ NY
Admin Address........ UNITED STATES
Admin Email.......... jason_le006@yahoo.com
Admin Phone.......... +1.2129875270
Admin Fax............

Tech Name............ jason lee
Tech Address......... 174 E. 90th St. Apt. 3B
Tech Address.........
Tech Address......... New York
Tech Address......... 10128
Tech Address......... NY
Tech Address......... UNITED STATES
Tech Email........... jason_le006@yahoo.com
Tech Phone........... +1.2129875270
Tech Fax.............
Name Server.......... ns1.mokonan.com
Name Server.......... ns2.tembooo.com
Name Server.......... ns3.tembooo.com
Name Server.......... ns4.tembooo.com
Name Server.......... ns5.tembooo.com


6 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/19(水) 01:39:37 ID:o6U5L4WJ0.net]
毎日、jason006ばっかり大量に届く…。

7 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/19(水) 03:10:16 ID:EwMBmHb50.net]
またさっき届いた。
ここもだが、最近来るスパムはCCやBCCを使わずに、宛先欄にいくつものアドレスを書いてるのが多いね。


8 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/19(水) 13:10:34 ID:TUAe3ZHC0.net]
>>7
そうかなぁ.....うちにきてるのは、ほとんど1通分だけなんだけど
メールサーバ毎にまとめてるのかな。
ここのspamってかなり追いにくいよ。

わかってる事をメモすると

1.誘導先のWWWはBotnet上に構築された
HTTP逆プロクシー(つまり、クライアントからのアクセスを
ある特定のホストにリダイレクトする)

2. HTTPのHost:ヘッダベースのバーチャルホスティング機能を持つ
例: ttp://hoge.jason006.com/ ならつながるが、
hoge.jason006.comを引いたら192.168.4.8になったとして
ttp://192.168.4.8/ にアクセスしても正しいコンテンツを返さない。
また、最近何らかのヘッダが無いとアクセスを切断される。
(手でリクエストを生成しても何故かうまく行かない)
ただし、*.jason006.com自体は同じコンテンツを返す。
また、HTTPの返答はDebian上のLinuxを返す。
(netcraft等を使い確認する事が可能)

3. *.jason006.comは同じホスト群をラウンドロビンして返す。そして、
ノードの生存状況に応じてラウンドロビンに参加するホストを
入れ換えているらしい。




9 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/19(水) 14:27:10 ID:C0g5f9Su0.net]
Spamcopへの通報でabuseレポート先が出てくるようになった
ちょっとはしゃぎ過ぎたようだね>ジェイソン坊や

10 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/19(水) 19:03:03 ID:TUAe3ZHC0.net]
メモ続き

誘導先のWWWサーバはDNSサーバも兼ねている。
DNSサーバは、jason006の他にwhoisに出て来る
mokonan.com, tembooo.com へのqueryに返答する。
それ以外のqueryはrefuseする。

jason006系と似たような傾向のメールが他のサイトの宣伝でも
来る事があるが、WWWまでbotnetな事は稀。

botnetの技術的詳細は以下に詳しい。
ttp://www.vogue.is.uec.ac.jp/honeynet/whitepaper.html
ttp://www.vogue.is.uec.ac.jp/honeynet/papers/bot.html




11 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/20(木) 12:12:31 ID:zRY3W7FY0.net]
jason006届きすぎ。ホントうざい。

12 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/20(木) 13:03:51 ID:fwTbhu2X0.net]
直接レジストラを突っついてる
地道に

13 名前:名無しさん@お腹いっぱい。 [2006/04/20(木) 19:13:44 ID:Jr7K42/w0.net]
jason006最近毎日大量に届くな...

14 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/21(金) 13:58:23 ID:xHpqpiJV0.net]
ここもお気に入りみたいだ

inetnum: 82.237.248.0 - 82.237.251.255
netname: FR-PROXAD-ADSL
descr: Proxad / Free SAS
descr: Static pool (Freebox)
descr: arf62-1 (arleux)
descr: NCC#2005090519
country: FR
admin-c: ACP23-RIPE
tech-c: TCP8-RIPE
status: ASSIGNED PA
remarks: Spam/Abuse requests: mailto:abuse@proxad.net
mnt-by: PROXAD-MNT
source: RIPE # Filtered


15 名前:名無しさん@お腹いっぱい。 [2006/04/21(金) 19:35:37 ID:sA9Jw/N90.net]
jason006まじでムカつく
なんとかつぶせねーかここ

16 名前:名無しさん@お腹いっぱい。 [2006/04/21(金) 19:48:03 ID:sA9Jw/N90.net]
悪質サイトjason006.comスパム解析  

gray.ap.teacup.com/meiwaku_talk_119/2837.html 

17 名前:名無しさん@お腹いっぱい。 [2006/04/21(金) 21:00:23 ID:zLUcuRBc0.net]
悪徳サイトjason006.com
メールでのお問合せ先
info@will.tv

18 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/21(金) 21:18:29 ID:Rp+v3i0p0.net]
確かに、一つはそこみたいだね。
www.google.co.jp/search?hl=ja&c2coff=1&q=%E6%81%8B%E6%A5%BD%E7%B6%B2&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=lang_ja



19 名前:ほしさん [2006/04/22(土) 14:52:38 ID:KIVw/W4I0.net]
jason006.com のソースより一部抜粋

href="puredoor.net/?bb"
href="htm.x07.jp/pc/?0h06-6"

こんなの見つけました

href="puredoor.net/?bb"の方は

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.188.249.128/25
b. [ネットワーク名] HYPERBOX
f. [組織名] 有限会社ハイパーボックスコーポレーション
g. [Organization] Hyperbox Inc.
m. [管理者連絡窓口] TF1920JP
n. [技術連絡担当者] TF1920JP
p. [ネームサーバ]
[割当年月日] 2003/04/16
[返却年月日]
[最終更新] 2003/04/16 16:42:11(JST)

上位情報
----------
さくらインターネット株式会社 (SAKURA Internet Inc.)
[割り振り] 210.188.240.0/20
エスアールエス・さくらインターネット株式会社 (SRS SAKURA Internet Inc.)
SUBA-247-105 [SUBA] 210.188.248.0/22




20 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/22(土) 20:30:46 ID:ethX+ynM0.net]
jasonから配信ツールの設定ミスっぽいmailが来た。
Received:だのMessageID:だのをランダムに生成するテンプレートのまま。
デタラメすぎる…。



21 名前:名無しさん@お腹いっぱい。 [2006/04/22(土) 20:36:37 ID:YiRMhcie0.net]
>>20
こんなのだね。
pc7.2ch.net/test/read.cgi/antispam/1144131129/100

22 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/22(土) 20:41:22 ID:WcBRtiWT0.net]
後方支援(解析)は詳しい方々にお任せして、
俺は前衛攻撃(報告)に徹するよ

23 名前:名無しさん@お腹いっぱい。 [2006/04/22(土) 21:11:30 ID:++A9pXOR0.net]
www.okdk.jp/
ここもageでみるけど
どよ?

24 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/23(日) 16:40:14 ID:oTBPSUd20.net]
scrap.cormieri.com
circumlocution.cormieri.com
macho.cormieri.com

cormieri.comが新登場したよ…('A`)

25 名前:名無しさん@お腹いっぱい。 [2006/04/23(日) 17:00:07 ID:IAQaIYFF0.net]
>>24
さっそく一つ報告してきた。
pc7.2ch.net/test/read.cgi/antispam/1145712829/42

jason006は結構息が長かったね。まだ届いてはいるけれど。

26 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/23(日) 17:38:51 ID:aF9Gm3Hs0.net]
例によってmokonan.com. tembooo.comも使ってるね。

Domain Name: CORMIERI.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Updated Date: 18-Apr-2006
Creation Date: 02-Apr-2006
Expiration Date: 02-Apr-2007

Domain Name.......... cormieri.com
Creation Date........ 2006-04-03
Registration Date.... 2006-04-03
Expiry Date.......... 2007-04-03
Organisation Name.... Philip Cormier
Organisation Address. 128 Norway Rd
Organisation Address.
Organisation Address. Bangor
Organisation Address. 04401
Organisation Address. ME
Organisation Address. UNITED STATES

Admin Name........... Philip Cormier
Admin Address........ 128 Norway Rd
Admin Address........
Admin Address........ Bangor
Admin Address........ 04401
Admin Address........ ME
Admin Address........ UNITED STATES
Admin Email.......... cormierphil_1@yahoo.com
Admin Phone.......... +1.2079418365
Admin Fax............

Tech Name............ Philip Cormier
Tech Address......... 128 Norway Rd
Tech Address.........
Tech Address......... Bangor
Tech Address......... 04401
Tech Address......... ME
Tech Address......... UNITED STATES
Tech Email........... cormierphil_1@yahoo.com
Tech Phone........... +1.2079418365
Tech Fax.............
Name Server.......... ns1.mokonan.com
Name Server.......... ns2.tembooo.com
Name Server.......... ns3.mokonan.com
Name Server.......... ns4.mokonan.com
Name Server.......... ns5.mokonan.com



27 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/23(日) 17:45:30 ID:aF9Gm3Hs0.net]


Domain Name: MOKONAN.COM
Registrar: TUCOWS INC.
Whois Server: whois.opensrs.net
Referral URL: domainhelp.tucows.com
Name Server: NS5.MOKONAN.COM
Name Server: NS4.MOKONAN.COM
Name Server: NS3.MOKONAN.COM
Name Server: NS2.MOKONAN.COM
Name Server: NS1.MOKONAN.COM
Status: ACTIVE
EPP Status: ok
Updated Date: 17-Apr-2006
Creation Date: 06-Apr-2006
Expiration Date: 06-Apr-2007


28 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/23(日) 17:50:50 ID:aF9Gm3Hs0.net]
どうも、既にbotnetとして観測されてるらしい。
他にも色々悪さしてるみたいね。

groups.google.com/groups/search?q=mokonan.com&qt_s=%E6%A4%9C%E7%B4%A2
groups.google.com/groups/search?q=tembooo.com&qt_s=%E6%A4%9C%E7%B4%A2
groups.google.com/groups/search?q=pomtilipom.com&qt_s=%E6%A4%9C%E7%B4%A2

29 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/23(日) 21:39:41 ID:mJ3kgsge0.net]
スパマ御用達のMELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDEを
どうにかしないと、キリが無いな。。。

30 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/23(日) 22:09:59 ID:aF9Gm3Hs0.net]
おなじbotnet使ってる奴。ED治療薬密売サイトらしい。
ボットネット商売してるな。こりゃ。

Non-authoritative answer:
Name: x.dampic.com
Addresses: 82.235.82.17, 69.235.15.225, 81.203.128.123, 82.48.126.250

Non-authoritative answer:
Name: a.redonis.com
Addresses: 82.33.89.174, 82.61.191.225, 82.235.82.17, 69.235.15.225

Non-authoritative answer:
Name: x.cormieri.com
Addresses: 82.61.191.225, 82.235.82.17, 81.203.128.123, 82.33.89.174




31 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/24(月) 16:09:16 ID:sA+8DmqR0.net]
活発になってきやがったな 旧jason006.com

Domain Name: CORMIERI.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS2.TEMBOOO.COM
Name Server: NS1.MOKONAN.COM
Name Server: NS3.MOKONAN.COM
Name Server: NS4.MOKONAN.COM
Name Server: NS5.MOKONAN.COM
Status: ACTIVE
Updated Date: 19-apr-2006
Creation Date: 02-apr-2006
Expiration Date: 02-apr-2007

---

OrgName: Road Runner HoldCo LLC
OrgID: RRSW
Address: 13241 Woodland Park Road
City: Herndon
StateProv: VA
PostalCode: 20171
Country: US

ReferralServer: rwhois://ipmt.rr.com:4321

NetRange: 68.200.0.0 - 68.207.255.255
CIDR: 68.200.0.0/13
NetName: RR-SOUTHEAST-BLK3
NetHandle: NET-68-200-0-0-1
Parent: NET-68-0-0-0-0
NetType: Direct Allocation
NameServer: DNS1.RR.COM
NameServer: DNS2.RR.COM
NameServer: DNS3.RR.COM
NameServer: DNS4.RR.COM
Comment:
RegDate: 2003-01-31
Updated: 2004-09-17


32 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/24(月) 21:23:29 ID:hAo+zBZM0.net]
土曜日から爆発的に送られてくるようになった。
まさに「爆発」的で、メールボムとかわらんよこれじゃ。

33 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/25(火) 08:09:41 ID:LOsuG5GA0.net]
ttp://www.melbourneit.com
海外版フリビ


34 名前:名無しさん@お腹いっぱい。 [2006/04/25(火) 08:15:35 ID:9+jKG9Dn0.net]
>>31
しかしRRだから、RRの段階で止められる。

Road Runnerは有名なspam送信元。

35 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/25(火) 08:39:52 ID:LOsuG5GA0.net]
CORMIERI.COMになってから、
SPAMCOPでレポート先が出るようになった。
(サブドメインが異なれば、そのサブドメインに対して)
JASON006.COMのときはさっぱりだったよな?

今は、SPAMCOPが出したレポート先+RR+melbourneit.comに
送ってる。


36 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/25(火) 16:38:09 ID:W9Os/+pI0.net]
このbotnetの使うDNSのドメインがkolofow.com/bidcash.net
に変わったね。

実際のアドレスがbotnet中を歩き回ってるのは同じだけど。
tucowsにも言った方が良いんじゃないか?




37 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/26(水) 11:33:40 ID:L0nVm/Jx0.net]
>>31
Spamcop経由でMELBOURNE IT宛に送ったレポートに対して
返信が届いた。


Thank you for your email but Melbourne IT is not providing
the emailservice involved with your complaint.

We suggest you contact the ISP hosting the name as they may
have some clause in their Terms of Use prohibiting spam .

Alternatively please see www.cauce.org/ for further
information on action against spam .

regards

Melbourne IT Ltd
ACN 073 716 793
Level 2, 120 King St Melbourne 3000
Telephone +61 3 8624 2400
Fax : +61 3 9620 2250
Home page : www.melbourneit.com.au <www.melbourneit.com.au/>


SPAMメールの発信元ではないがSPAMサイトの登録元だよな?


38 名前:37 mailto:sage [2006/04/26(水) 11:45:43 ID:L0nVm/Jx0.net]
忘れてた。
発信元は Policy <policy@melbourneit.com.au>


39 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/26(水) 12:59:39 ID:S05w1thG0.net]
>>39

policy@に投げたら良いんだね。
botnetらしいって事を言った方が良いよ。
そいえば、おいらが出した奴はまだ返事来てないような



40 名前:37 mailto:sage [2006/04/26(水) 22:10:54 ID:L0nVm/Jx0.net]
botnet(の可能性有り)と知らしめる良い例文(英文)は無いですか?
英語にもbotnetにも疎いので、なかなか良い文章が浮かばないorz

ちなみに、>37はabuse@melbourneit.com宛に送ったレポートへの
返信なので、この↑アドレスも有効そうですね。




41 名前:名無しさん@お腹いっぱい。 [2006/04/27(木) 00:12:20 ID:/vCL3L8O0.net]
kolofow.comがレジストラに潰されたみたいだね。

Domain Name: KOLOFOW.COM
Registrar: TUCOWS INC.
Whois Server: whois.opensrs.net
Referral URL: domainhelp.tucows.com
Status: REGISTRAR-HOLD
Status: REGISTRAR-LOCK
EPP Status: clientHold
EPP Status: clientDeleteProhibited
EPP Status: clientUpdateProhibited
EPP Status: clientTransferProhibited
Updated Date: 26-Apr-2006
Creation Date: 20-Apr-2006
Expiration Date: 20-Apr-2007

botnetとは 、ウイルス、マルウエア等によるバックドアを仕掛けられた
PCによって構成されたネットワークの事。

構成ノードはIRCクライアント機能を持っていて、感染すると犯人の支配下にある
(これも不正アクセスによって作成されていることが多い)IRCサーバに
IRCボットとしてログインして指令を待つことからこの名が付けられている。

似た事例が2chでもあったりする。この場合IRCのかわりに、VIP板を使ってたわけね。

qb5.2ch.net/test/read.cgi/sec2chd/1144519139/l50



42 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/27(木) 00:28:14 ID:/vCL3L8O0.net]
近年、botnetはspamの踏台とか、phishingサイトの置場に使われることが
けっこうある。

で、この話が何故botnetと思われるか。 それは関係する
ホストを逆引きしてみると世界各地のケーブルテレビ/DSL/ダイアルアップPPP
と思われるホストで、しかもDNS/WWWサーバの場合コロコロそういう
アドレスで切り替わることから推測される。

例えば>>30に挙げたアドレスなんかを逆引きすると
Name: adsl-69-235-15-225.dsl.irvnca.pacbell.net
Address: 69.235.15.225

みたいになる。



43 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/27(木) 00:56:42 ID:/vCL3L8O0.net]
これを踏まえて、私もあまり英語得意じゃないけど。

Dear who may concern.

I'm afraid to say that one of your client is running possible botnet.
The domain is 'cormieri.com'.

There are many spam mail promoting Web sites under the domain
posted from DSL, cable or dialup network in various regions of the world.

Its DNS is served by hosts also in DSL, cable, or dialup network with
frequently change through worldwide,
and Web sites itself is served by DSL, cable or dialup, too.

I think it's common characteristic on botnet.

The www server under the domain holds dating site so-called "deai-kei",
which cause many social problem in general.

I hope you treat the issue appropriatly.

Regards.



44 名前:37 mailto:sage [2006/04/27(木) 10:41:05 ID:Jezlkron0.net]
>>43
ありがとう。
早速レポートに使用させていただきました。

昨夜遅くに届いてたcormieri.comのSPAM本文中に、
書き直し忘れと思われるjason006.comの記載があった。

botnetについて勉強中。


45 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/28(金) 02:00:17 ID:kfa7hgVg0.net]
DNS変更
例によってdonotgodown.com/ wdonnelly.comの
レジストラはTUCOWS。実際のネームサーバは
DSL回線等

Domain Name.......... cormieri.com

Name Server.......... ns1.wdonnelly.com
Name Server.......... ns2.donotgodown.com
Name Server.......... ns3.dongodown.com
Name Server.......... ns4.donotgodown.com
Name Server.......... ns5.donotgodown.com



46 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/29(土) 11:05:55 ID:58nAm1xm0.net]
cormieri.com 復活?

Domain Name: CORMIERI.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS1.THOMASW1.COM
Name Server: NS3.THOMASW1.COM
Name Server: NS4.THOMASW1.COM
Name Server: NS5.THOMASW1.COM
Name Server: NS2.DONOTGODOWN.COM
Status: REGISTRAR-HOLD
Updated Date: 28-apr-2006
Creation Date: 02-apr-2006
Expiration Date: 02-apr-2007

有効そうな連絡先
policy@melbourneit.com.au
abuse@melbourneit.com



47 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/29(土) 17:19:40 ID:58nAm1xm0.net]
こいつも復活しやがった

Domain Name: JASON006.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS1.THOMASW1.COM
Name Server: NS3.THOMASW1.COM
Name Server: NS4.THOMASW1.COM
Name Server: NS5.THOMASW1.COM
Name Server: NS2.DONGODOWN.COM
Status: ACTIVE
Updated Date: 27-apr-2006
Creation Date: 19-mar-2006
Expiration Date: 19-mar-2007


48 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/30(日) 00:01:14 ID:t/ArOx2F0.net]
27日に1通来たっきり、ぴたっと止まった…
26日は10通も来たから、早々とGW休暇?
っていうか、送信日時がおかしいのが来てた。
「2005年1月27日」なんて日付になってた。

49 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/30(日) 00:06:43 ID:4pAdFe4W0.net]
うちには山ほど来てるよ。(´・ω・`)
来すぎて来すぎて、昨日(4/29)のスパム受信数は、年来最高値を記録しますた。
ちなみにjason006のが来ている。

50 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/30(日) 00:36:07 ID:pTvTYx1d0.net]
jason006復活したのね。
ウゼーったらありゃしない。
「broad.sx.zj.dynamic.cndata.com」ってとこを中継(?)してるのが多いね。

>>48
2005年ってのこっちも来てたよ。




51 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/30(日) 04:35:09 ID:UGAjOsDA0.net]
多分cormieri.comがレジストラにつぶされたから、
jason006を復活させたんだろうね。

52 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/30(日) 05:58:58 ID:hFER0vLy0.net]
jason006やcormieriが届くのと同じメアドに、
同じ文字化けタイトルでnextmatch.netとかdeai-ciao.netとかr-20.comとか
love-flex.comとか届くんだけど、もしかして同じ奴?

53 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/30(日) 18:07:38 ID:Ivffqotv0.net]
>>51
そんな感じだね。
入れ替わりのタイミングが良すぎる。
jason006からcormieriへの入れ替わりもそうだったし。
しかし、相変わらず同じレジストラかよ・・・。

>>52
ウチの届く奴と全く一緒だ。
というか、最近はコイツら以外からは全然来ない。

送ってくるタイミングや内容、発信元、発信メアドを見る限りは
同じ奴のような気がするよ。


54 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/30(日) 18:08:22 ID:Ivffqotv0.net]
>発信元、発信メアド
発信元、発信メアドの傾向

55 名前:名無しさん@お腹いっぱい。 [2006/04/30(日) 18:33:34 ID:JpZTriDJ0.net]
>>52>>53

> jason006やcormieriが届くのと同じメアドに、
> 同じ文字化けタイトルでnextmatch.netとかdeai-ciao.netとかr-20.comとか
> love-flex.comとか届くんだけど、もしかして同じ奴?

うちも全く同じ傾向です。
しかし古い文章の使いまわしばかりしてくるので、晒しスレに載せらんない(苦笑)。

56 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/04/30(日) 21:39:15 ID:UGAjOsDA0.net]
どうも、洋物spam業者っぽいから、botnetメイラー使って直接依頼主の
サイトに誘導するメール出してるんだろうね。

57 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/01(月) 02:02:24 ID:zYaB4aZT0.net]
この土日(4月29日と30日)に届いたspamのうち、「jason006」と「cormieri」が含まれている割合を調べてみた。

      jason006 cormieri  計
4/29(土) 31.6%   8.0%   39.6%
4/30(日) 33.0%   0.0%   33.0%

他にも>>52-56みたいのも来ているけど、面倒くさいので数えず。
少なくとも、ここ最近のspamの、3分の1以上はコイツらってことで。
(ちなみにspam総数は両日とも1,000通超)

58 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/01(月) 10:20:58 ID:p78Zawb40.net]
そうそう。DNSブラックリスト使うならこいつらには
xbl.spamhaus.orgとか使うと結構な割合で弾ける。

www.spamhaus.org/xbl/index.lasso


59 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/01(月) 11:13:17 ID:cWfjiFLN0.net]
>>58
強力そうだね。
俺が使っているISPでも導入してくれんかなぁ。

でも、あーゆー手合いは弾くだけじゃなくて叩き潰したい。
ブロックリストで弾くと同時に管理者(レジストラ等)に
クレームレポートを自動送信してくれるシステムが理想かな。
出来れば本文も自動的に英訳してくれれば言うことなし。


60 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/01(月) 11:35:07 ID:vo+JTIDk0.net]
>>49
マジですか?
30日にtp://bghh.myZ.info/power-loves/index.htmlってURL付のメールが1通来たけど、
多分ジェイソンとは別物。
メール鯖のほうで弾いてるのかと思ったけど、フリーメールだし、どこにもそれらしきことは書いてないから
違う気がする。



61 名前:49 mailto:sage [2006/05/02(火) 01:57:07 ID:+FGKGdLs0.net]
>>60
マジです。(´・ω・`)

>>52のようなnextmatch.netとかdeai-ciao.netとかr-20.comとかの文字化けも含めると、
半分かそれ以上はコイツ等のスパムだったよー。

62 名前:名無しさん@お腹いっぱい。 [2006/05/02(火) 21:42:01 ID:GArxqs5y0.net]
jason006.comレジストラに潰されたみたいだね。
でもまだメール来てる。

63 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/02(火) 21:45:15 ID:hLuuA3/+0.net]
5連発だぜ!
畜生!

64 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/02(火) 22:22:22 ID:svODM5PK0.net]
nttpcとかfreebitをレジストラベースで潰せたら良いのに・・・。

65 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/03(水) 08:24:35 ID:Qpp3Qm9g0.net]
deai-ciao.netってonamae.comだけどおおもとはGMOだっけか。
GMOといえば前身(名前忘れた)からSPAM容認だよなぁ。
ここもレジストラベースで潰して欲しい

66 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/03(水) 23:32:21 ID:4LaEmmI40.net]
ちょっwwwwww5月5日付けで来たwwwww

67 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/04(木) 13:47:23 ID:/6EDFS710.net]
同じアドレスに、こんなに多量にスパム送って宣伝になるのか不思議。
ウザがられるだけのような。あまり目立つと、潰しにかかってくる人間が出るって
意味でも良くないだろうに。色んな意味で理解出来ない。

68 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/04(木) 17:01:33 ID:m0LKH9sH0.net]
コイツラホントにウザイ!
ttp://bessel.jason006.com/a1/

大量着弾中

69 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/04(木) 17:21:45 ID:Ao3A5LKH0.net]
たま〜に

.jason006.com/

とサブドメインを付けないままと言うか付け忘れて送ってくるよなw

70 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/04(木) 18:45:22 ID:3Axq0Tio0.net]
>>69
その時はヘッダがムチャクチャじゃない?

> Received: from -%RNDLCCHAR13%RNDDIGIT13..yahoo.com (80.116.40.56)
> by %RNDLCCHAR13%RNDDIGIT13-%RNDLCCHAR13%RNDDIGIT13.yahoo.com
> with Microsoft SMTPSVC(5.0.2195.6824);

とか。



71 名前:ほしさん [2006/05/05(金) 13:33:52 ID:oQOF+HZT0.net]
今日来たスパムのリンクからソースを解析

parson.jason006.com/a18/ からは
href="melon.x07.jp/pc/regist.php?0m72-c1"
href="www.koitama.net/man/index.html?qs=bmr"
href="web.lgmwa.jp/ad.php/ksm004"
の3個のリンクを発見できたが、
talcum.jason006.com/a18/ からはソースを表示できなかった。

どこかに良いソース表示ソフト有りませんか?


72 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/05(金) 13:42:51 ID:2B6t7IF40.net]
>>71
ん?ソース表示できたよ。
リンク先は71と同じだった(3つとも)。

なんで表示できなかったのかわからないけど(リモートサーバが見つからなかったんじゃないよね)、定番は、
 ・JavaScriptを切る
 ・Javaを切る
 ・Active-Xを切る
 ・IE以外を使う
このあたりでどうかな。

73 名前:ほしさん [2006/05/05(金) 13:54:28 ID:oQOF+HZT0.net]
>>72
どうも、お世話になります。
IEで開くのは危ないので、notepadで開いてます。
方法はファイル、開くでファイル名の所にURLを貼り付ける方法で
ソースを見てます。
前はview-source で見てたんですけど
XPにしてから見れなくなってしまったので、、、
IE以外では何が亜すすめですか?

74 名前:ほしさん [2006/05/05(金) 13:56:07 ID:oQOF+HZT0.net]
亜すすめじゃやなくて、おすすめでした

75 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/05(金) 14:21:58 ID:2B6t7IF40.net]
普段のサイト閲覧用と、怪しげサイト訪問用を、ブラウザを分けるといいかも。
(怪しげサイトはJavaScriptとかを全て切っておく)
いちいち同一ブラウザで設定を切り替えるのは面倒くさいので。

・Firefox
www.GetFirefox.jp/

・Opera
jp.opera.com/

《おまけ》
melon.x07.jp ⇒ 202.229.221.134 ←→ st0102.nas941.n-yokohama.nttpc.ne.jp
www.koitama.net ⇒ 125.102.50.115 ←→ sv01.koitama.net (有限会社デイライフ/株式会社ユーズコミュニケーションズ)
web.lgmwa.jp ⇒ 59.106.20.212 (さくらインターネット株式会社)

x07.jp (エムエムエス企画/GMOインターネット株式会社)
koitama.net (GMO Internet, Inc.)
lgmwa.jp (yuko suzuki)

76 名前:名無しさん@お腹いっぱい。 [2006/05/06(土) 00:47:23 ID:DTHhsmZj0.net]
5月5日0時〜24時の24時間に届いたjason006系spamのうち、件名が
Subject: @スィ゚イオナキゥH
の24通について調べてみた。(全てを調べるには量が多すぎるので)

まず宣伝サイトで圧倒的に多いのが jason006 だが、以下のように(24通中)7ドメインあった。
(jason006とcormieriは、サブドメインのバリエーションが多いので1つだけ掲載)

ttp://bugging.jason006.com/a21/
ttp://burlington.cormieri.com/a10/
ttp://ad.love-meets.com/?kiadc
ttp://ad.deai-ciao.net/?kiadd
ttp://lovelief.com/sfx/index.html?media=pc343
ttp://nextmatch.net/index.html?media=pc343
ttp://r--20.com/r20/index.html?media=pc343

そして、本文のバリエーションが、思ったよりも多い(ダブりが少ない)のに驚いた。
いちいち本文は引用できないので、前半の方の1行をそれぞれ抜き出したら19通りあった。
すなわち、ダブりはたった(24通中)5通ということ。

◇◆   ◆彼女が出来る◆セフレが出来る◆友達が出来る◆ ◇◆

 ┌──┐。∵☆  (≡^∇^≡)ニャハハ ≫≫≫    ◆乱れてみたい♪

・*:.。.:*・愛すべき人がいるからこそ頑張れる・*:.。.:*・゜

★たった5分で始められる★【大人の割り切りニュース】

☆  優良完全無料出会いサイトのご案内  ☆

   ※ 女性の質と年収1000万円以上に拘った登録女性 ※

サイトには2名の女性を掲載してあります。

    □ 20代バツイチ女性がターゲットです。□

私は30代のごく普通のサラリーマンです。日々の生活がマンネリ化して、

  †完全無料で即アポ、即ハメ当たり前♪割り切り、淫乱妻多数登録中†

  ☆  素人100%宣言! 過去最強の完全無料サイト   

OL・フリーター・看護師・介護師・モデル・バスガイド・人妻etc

    ┃貴┃方┃に┃自┃慢┃の┃親┃友┃を┃ご┃紹┃介┃♪

す┃べ┃て┃が┃無┃料┃!┃完┃全┃無┃料┃サ┃イ┃ト┃

    ┃S┃E┃X┃フ┃レ┃ン┃ド┃作┃り┃放┃題┃サ┃イ┃ト

┏┛■ ┃完┃全┃無┃料┃H┃好┃き┃人┃妻┃サ┃イ┃ト┃■┃

H┃な┃若┃奥┃さ┃ん┃を┃抱┃い┃て┃み┃ま┃せ┃ん┃か┃?┃

■■■■      セ┃フ┃レ┃ッ┃ク┃ ス┃            ■

■■■■ 30代の女性を無料で狙う☆出会い継続

77 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/06(土) 13:44:06 ID:GaSVCPn60.net]
届くスパムの9割がこいつらだ。
毎日毎日ほんとウザい。

78 名前:名無しさん@お腹いっぱい。 [2006/05/06(土) 20:17:20 ID:s0fvzYs60.net]
ここ数日、jason006から一日10通近く着弾してるよ・・
つーか、こんな大量に送りつけられてくるメールを見て登録する奴なんているのか?
送信元も題名もわけの分からん文字の羅列だし。
普通に怪しいだろ。
いかにしてメールを着弾させるかばかり考えていて、いかに騙すかっていう本来の目的を
忘れてんじゃないの。頭おかしいよ、こいつら。

79 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/06(土) 22:18:06 ID:pLcNoHAl0.net]
>78
完全に同意。
まさしく↓で書かれてる「スパム脳」だよなこいつら。
ttp://ririca.net/spambrain.html

80 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/06(土) 23:42:10 ID:4rtUE/gt0.net]
Jason Lee というのは実在の人物なんだろうか...




81 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/07(日) 01:55:35 ID:6jXYr6bU0.net]
JavaScriptとかを切って、さらに串(取得ソフトで取ったばかりのやつ)刺してアクセスしてみたがページが開かない。


82 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/07(日) 03:20:37 ID:y+M8rfHdO.net]


83 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/07(日) 04:31:49 ID:u+oYk5Rd0.net]
チョーセンジンなのかな?

84 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/07(日) 09:58:52 ID:CYukBCEN0.net]
香港人がつけそうな名前だね
Leeは李かな

85 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/07(日) 16:22:56 ID:V/UUhxig0.net]
Domain Name: JASON006.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NO NAMESERVER
Status: No status
EPP Status: No status
Updated Date: 28-Apr-2006
Creation Date: 18-Mar-2006
Expiration Date: 18-Mar-2007

動きがあったみたい。こっちも変わってるみたいだけど
Name Server.......... ns1.victorano.com
Name Server.......... ns2.victorano.com
Name Server.......... ns3.victorano.com
Name Server.......... ns4.victorano.com
Name Server.......... ns5.victorano.com


86 名前:名無しさん@お腹いっぱい。 [2006/05/07(日) 16:35:04 ID:OZbK2ouJ0.net]
jason006.comドメイン復活してます。
ドメイン利用停止依頼したいのですが、
jason006.comのレジストラはどこなのでしょうか?


87 名前:名無しさん@お腹いっぱい。 [2006/05/07(日) 21:23:13 ID:MYTvy/UD0.net]
pc7.2ch.net/test/read.cgi/antispam/1113491667/114

88 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/07(日) 23:10:32 ID:1ZjZ65rz0.net]
やっと今日、じぇーそんspamのページにアクセスできた。
ソース見て調べたら先のページはNTTPCと出た。


89 名前:名無しさん@お腹いっぱい。 [2006/05/07(日) 23:27:00 ID:8LvkvA6S0.net]

www.google.com/search?num=50&q=%22jason006%22&lr=lang_ja
"jason006" の検索結果のうち 日本語のページ 約 43,400 件

ところで>>88

> ソース見て調べたら先のページはNTTPCと出た。
>>75と同じく横浜(神奈川)だった?

90 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 00:23:58 ID:K073+PX10.net]
jason006やっと
Status: REGISTRAR-HOLD
EPP Status: clientHold
Updated Date: 08-May-2006
Creation Date: 18-Mar-2006
Expiration Date: 18-Mar-2007





91 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 08:41:45 ID:EfOtko0x0.net]
わははは。
こりゃぁめでてぇや!

乙>有志&勇士


92 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 14:10:48 ID:KP5FpS6P0.net]
今日は一通も来ない!と思ったら
みなさんお疲れ様でした

93 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 14:17:06 ID:5+FUxZa40.net]
メーラーのゴミ箱に文字化けタイトルがならんでないのは
軽い違和感w

94 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 18:05:21 ID:NknmiXBK0.net]
平和だwww

95 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 18:48:41 ID:UoXIN+ql0.net]
>>90
よくわからんのだけど、とにかく潰したって事?

96 名前:名無しさん@お腹いっぱい。 [2006/05/10(水) 20:30:03 ID:8LFGDmcX0.net]
Received: from *************** ([220.199.14.92])
From: "メ Eセ" <heartbeat419@************>
Reply-To: "メ Eセ" <heartbeat419@************>
Subject: アノソヘ
Date: Wed, 10 May 2006 13:16:59 +0400
X-Mailer: AOL 4.0 for Windows US sub 655
Content-Transfer-Encoding: base64

  ●∞∞━━━━━━━━━━━━━━━━━━━━━━∞∞●
   ※ 女性の質と年収1000万円以上に拘った登録女性 ※
     ┏━━━━━━━━━━━━━━━━━━━━┓
     ●*セレブとの出会い★男性のみ完全無料!*●
     ┗━━━━━━━━━━━━━━━━━━━━┛
   ※ 逆援助★割り切った恋★セックスパートナー★etc ※
  ●∞∞━━━━━━━━━━━━━━━━━━━━━━∞∞●

男性無料登録⇒ ttp://porto.jason006.com/a14/

(以下省略)

97 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 20:38:09 ID:oXjjWKHp0.net]
平和だ!
乙!

98 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 22:40:22 ID:IJsekufA0.net]
平和で実に(・∀・)イイ!!

ただ、また新ドメインで再始動してきそうな悪寒が…('A`)

99 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 23:02:08 ID:EfOtko0x0.net]
そしたら、また潰してやるだけさ

100 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 23:10:03 ID:IJsekufA0.net]
100ゲット!!
>>99
頼もしいなぁ〜



101 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/10(水) 23:20:44 ID:zb/uLwxR0.net]
すっきりすっきり。

102 名前:名無しさん@お腹いっぱい。 [2006/05/11(木) 00:54:31 ID:M8KO4wk60.net]
ジェイソン死亡ww

103 名前:名無しさん@お腹いっぱい。 [2006/05/11(木) 02:15:53 ID:hkTJ55hf0.net]
祝!ジェイソン死亡。潰した勇者の皆様、お疲れ〜。
しかし、ジェイソンだけに何度でも生き返り
そうな悪寒がするのは気のせい?

104 名前:名無しさん@お腹いっぱい。 [2006/05/11(木) 11:51:05 ID:M8KO4wk60.net]
復活は10月か?(次の13日の金曜日www)

105 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/11(木) 15:37:58 ID:dL/vBVUr0.net]
はーい。おかわりはいりますた。
レジストラはMELBOURNE IT, LTD
鯖は今の所引けてない模様。

Received: from XXX ([61.51.226.199])
by ns.example.com (8.13.6/8.13.3) with SMTP id k4B6PIOD097032
for <nobody@example.com>; Thu, 11 May 2006 15:25:27 +0900 (JST)
(envelope-from churchgoer960@coo.net)
From: "チ[ <FC>ユ" <churchgoer960@coo.net>

┏━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━┓
┏┛■ ┃完┃全┃無┃料┃H┃好┃き┃人┃妻┃サ┃イ┃ト┃■┃
┗●●● ━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻●●●┛
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 ♪ 安心★安全♪

writeup.kloidctyu.com/a11/

     †すべてが完全無料でご利用できます!†
◆-★-◆◆-★-◆◆-★-◆◆-★-◆◆◆-★-◆◆-★-◆◆-★-◆◆-★-


106 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/11(木) 15:44:03 ID:EzqKAyJ60.net]
>MELBOURNE IT, LTD
またここか。
Spamcop経由のレポートに対して、
「うちはSPAMなど一切関係していない。筋違いだ」という文句を
返してきたが、スパマに使われることには一切気を遣わないらしい。
ここ(MELBOURNE IT, LTD)自体を潰したくなった。

豪州版フリビ



107 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/11(木) 18:40:21 ID:SdRAGtkG0.net]
あら早い復活だことで…('A`)

108 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/11(木) 21:41:40 ID:+ROtXzlR0.net]
早速うちにもkloidctyu.com届いた('A`)

109 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/11(木) 21:49:33 ID:fvfr0zbz0.net]
これも香具師らっぽい

Return-Path: <attain010@coo.net>
Received: from XXXXXXXX([222.67.164.103]) by XXXXXXXX
with SMTP
From: 西沢 奈々 <attain010@coo.net>
Subject: 如何お過ごしですか?

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
 ──────────────────── 干支から選ぶ運命のパートナー
 本気の恋!貴方の運命の人は近くにいる♪
 ────────────────────   完全永久無料で安心☆
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛

  完全無料入口⇒ ttp://miscreant.kloidctyu.com/

エッチがしたいけど、相手がいない。こんな女性が多数登録中のため

110 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/11(木) 21:59:50 ID:fvfr0zbz0.net]
ttp://miscreant.kloidctyu.com/

ttp://conformal.kloidctyu.com/
調べたら同じだった

Tech Name............ Domain Administration Services
Tech Address......... Level 2
Tech Address......... 120 King Street
Tech Address......... Melbourne
Tech Address......... 3000
Tech Address......... VIC
Tech Address......... AUSTRALIA
Tech Email........... das@melbourneit.com.au
Tech Phone........... +61.3 86242400
Tech Fax............. +61.3 96202250
Name Server.......... adenine.melbourneit.com.au
Name Server.......... enterprise.melbourneit.com.au



111 名前:名無しさん@お腹いっぱい。 [2006/05/11(木) 22:09:29 ID:M8KO4wk60.net]
今日来たlovelief.com/のアドレスの奴HPみると
「当サイトはYAHOO!JAPAN 登録サイトのグループです。」て書いてあるけど
yahooに載ってねーぞ!うそつき!!!!
search.yahoo.co.jp/search/dir?ei=UTF-8&p=%E3%82%BB%E3%83%95%E3%83%AC%E3%83%83%E3%82%AF%E3%82%B9


112 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/11(木) 22:27:52 ID:Zum+jrI80.net]
こいつら日本の業者だよね。中国人とつるんでるけど。
俺は相当通報しててスパマーに目をつけられてるが、ジェイソン潰れたときに
一日中掲示板荒らしに来てたぞ、こいつらw
 
バカだな。何度やってもどんなことしても潰されるんだよ、スパマーは。
ちなみに中国が、エロサイトや賭け事サイト潰しのほかに、「スパムメール発信」
についても法的規制をかけると発表したんで、もう発信元がないぜ>スパマーさんよw

113 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/11(木) 22:44:09 ID:EzqKAyJ60.net]
あと、こいつらの特徴として
差し出しアドレス(当然偽装)が
「複数の英文字+数字三桁@」のパターンが殆ど



114 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/11(木) 23:18:23 ID:3jaJr1DQ0.net]
ttp://dodson.kloidctyu.com/a5/
ttp://.kloidctyu.com/a15/

うちにも届いたorz

115 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/12(金) 00:08:32 ID:JaB2PeN+0.net]
2通届いてますた
ヽ(`Д´)ノ

116 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/12(金) 00:17:33 ID:Phm873uB0.net]
繋がんないサイトへ誘導するスパム大量に送ってきてどうするんだろう。
スパム送る事自体が目的になってないか。

117 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/12(金) 08:39:03 ID:Uh+aYBIo0.net]
もはや嫌がらせ目的だね

118 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/12(金) 14:24:45 ID:480qYUdp0.net]
メルボルンIT一応対応したようだね。
例によってゾンビNS登録したのを確認して
Name Server.......... ns1.letmelivenow.net
Name Server.......... ns2.mywebblog19.com
Name Server.......... ns3.letmelivenow.net
Name Server.......... ns4.letmelivenow.net
Name Server.......... ns5.letmelivenow.net

こうなった。
Status: REGISTRAR-HOLD
EPP Status: clientHold




119 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/12(金) 15:31:13 ID:Uh+aYBIo0.net]
GJ!

120 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/12(金) 17:06:39 ID:d5GYQWFH0.net]
このアドレスもフェイク
ttp://impetus.kloidctyu.com/a4/

Tech Email........... das@melbourneit.com.au
Tech Phone........... +61.3 86242400
Tech Fax............. +61.3 96202250
Name Server.......... ns1.mywebblog19.com
Name Server.......... ns2.mywebblog19.com
Name Server.......... ns3.mywebblog19.com
Name Server.......... ns4.mywebblog19.com
Name Server.......... ns5.mywebblog19.com



121 名前:名無しさん@お腹いっぱい。 [2006/05/12(金) 19:39:49 ID:Rn3VtFQp0.net]
このアドレスもそうみたい
ttp://stern.fourtykidf.com/a9/
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Name Server: NS5.LETMELIVENOW.NET
Name Server: NS4.LETMELIVENOW.NET
Name Server: NS3.LETMELIVENOW.NET
Name Server: NS2.LETMELIVENOW.NET
Name Server: NS1.LETMELIVENOW.NET
Status: ACTIVE
EPP Status: ok
Updated Date: 11-May-2006
Creation Date: 24-Apr-2006
Expiration Date: 24-Apr-2007


122 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/12(金) 21:02:25 ID:480qYUdp0.net]
>>121

新顔か...

123 名前:名無しさん@お腹いっぱい。 [2006/05/12(金) 21:46:01 ID:HbE3I1L60.net]
fourtykidf.comぞくぞく着弾してる!

NSLOOKUPしてみると
Name: fourtykidf.com
Addresses: 82.226.113.16, 80.171.157.93, 82.241.165.204, 82.226.113.16
84.62.175.223

となっておりjason006.comと同一グループと思われます。
この手合いはSPAM発信元への通報ベースではらちがあかないです。
レジストラベースで潰すしかないです。
みんなでMELBOURNE ITに依頼しまくるしかないですね。

124 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/12(金) 22:10:52 ID:Uh+aYBIo0.net]
MELBOURNE ITの通報先(policy@〜)は上の方に書いてあるのでどうぞ。
abuse@でも反応あるよ。

125 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/13(土) 12:44:06 ID:vxtCjHFt0.net]
ttp://pewter.fourtykidf.com/a16/

Domain Name.......... fourtykidf.com
Creation Date........ 2006-04-24
Registration Date.... 2006-04-24
Expiry Date.......... 2007-04-24
Organisation Name.... Tracey Laws
Organisation Address. 6603 Weatheford Court
Organisation Address.
Organisation Address. McLean
Organisation Address. 22101
Organisation Address. VA
Organisation Address. UNITED STATES

Tech Name............ Tracey Laws
Tech Address......... 6603 Weatheford Court
Tech Address.........
Tech Address......... McLean
Tech Address......... 22101
Tech Address......... VA
Tech Address......... UNITED STATES
Tech Email........... dobson271@hotmail.com
Tech Phone........... +1.7037483036
Tech Fax.............
Name Server.......... ns5.letmelivenow.net
Name Server.......... ns4.letmelivenow.net
Name Server.......... ns3.letmelivenow.net
Name Server.......... ns2.letmelivenow.net
Name Server.......... ns1.letmelivenow.net

トレィシーローズ(昔のポルノ女優)とかマクレーンとかふざけてるな。

126 名前:名無しさん@お腹いっぱい。 [2006/05/13(土) 22:18:21 ID:2rfIODlw0.net]
迷惑メール業者を「攻撃」できるスクリーンセーバー
hotwired.goo.ne.jp/news/technology/story/20041201301.html


127 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/13(土) 22:34:58 ID:xuy0Rli90.net]
こいつらは
ttp://www.rbl.jp/phishing/?mode=show&date=20060509 で
● southtrust.comの偽サイト ttp://www.jackforlees.com/.webSQL/
ClamAVでHTML.Phishing.Pay-16と検知されています。

で言及されているbotnetと同一らしい。

Domain Name: REFISAVEUSAFORM.COM
Registrar: ENOM, INC.
Whois Server: whois.enom.com
Referral URL: www.enom.com
Name Server: NS5.LETMELIVENOW.NET
Name Server: NS4.VULPONE.COM
Name Server: NS3.LETMELIVENOW.NET
Name Server: NS2.VULPONE.COM
Name Server: NS1.LETMELIVENOW.NET
Status: ACTIVE
EPP Status: ok
Updated Date: 10-May-2006
Creation Date: 08-May-2006
Expiration Date: 08-May-2007

ttp://www.joewein.de/sw/bl-log.htmによると、このへんもそうらしい。

belleror.com
100loanstreet.info
laonyoumonies.info

ちなみに、hoge.fourtykidf.comで引けるアドレスに対して、これらの奴を
Host:ヘッダで指定するとページを返して来る。

128 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/14(日) 12:53:15 ID:L6mZ7RUG0.net]
ttp://stoic.fourtykidf.com/a10/

stoic.fourtykidf.comについて

inetnum: 82.99.64.0 - 82.99.111.255
netname: ALVNET
descr: ALVNET Network
country: se
admin-c: BP17-RIPE
tech-c: JB7989-RIPE
status: ASSIGNED PA
mnt-by: ALVNET-NOC
mnt-lower: ALVNET-NOC
mnt-routes: ALVNET-NOC
changed: jobo@alvsbyn.se 20040205
changed: hostmaster@ripe.net 20040716
source: RIPE
e-mail: bertil.pettersson@alvsbyn.se

Swedenかよ!いろんな国からくるものだ。



129 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/17(水) 20:29:13 ID:EqDpq6Jd0.net]
sonpeterson.com

また新しいのが…('A`)

130 名前:名無しさん@お腹いっぱい。 [2006/05/17(水) 20:45:10 ID:JivHYtCf0.net]
>>129
うちにもきた…('A`)

>38と>43を使って通報しますた…



131 名前:名無しさん@お腹いっぱい。 [2006/05/17(水) 22:18:22 ID:VoyLt9By0.net]
こいつら、慶征管理だろうね
やり口同じ

132 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/18(木) 19:10:30 ID:6AElxtWg0.net]
ttp://crump.sonpeterson.com/a21/の情報置いておきます。

IPv4 Address : 221.144.187.0-221.144.187.255
Network Name : KORNET-INFRA000001
Connect ISP Name : KORNET
Publishes : N

[ Organization Information ]
Organization ID : ORG1600
Org Name : Korea Telecom
Address : Jungja-dong, Bundang-gu, Sungnam-ci
Zip Code : 463-711

[ Technical Contact Information ]
Org Name : Korea Telecom
Address : Jungja-dong, Bundang-gu, Sungnam-ci
Zip Code : 463-711
E-Mail : abuse@kornet.net

ウゼー、ニダかよ


133 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/18(木) 20:23:07 ID:FIJpt+TY0.net]
nimda騒ぎ見ても分かる通り多いだろうね。

134 名前:名無しさん@お腹いっぱい。 [2006/05/20(土) 03:30:30 ID:aCfHVlka0.net]
先日からパタリと止まったけど、もしかしてこれ関係あるかな
ローンとか書かれているけど
ttp://itpro.nikkeibp.co.jp/article/USNEWS/20060519/238462/

135 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/20(土) 06:21:24 ID:S4zlcfDC0.net]
違うんじゃないの?
日付が20日になった直後に「お願い」という件名で届いてたし、
内容も、少なくとも俺んとこに来てたのは出会い系内容だったし。
因みにアドレスはこれ↓
//washburn.sonpeterson.com/a2/
届いた直後にアクセスしてみたが既に繋がらず←sonpeterson.comになってから繋がらないような気が
宛先欄には俺含めて11人分のアドレスがズラーッと。


136 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/20(土) 10:27:42 ID:RlYMeFEX0.net]
コイツ↓もサブドメインをコロコロ変えて送ってくる。

Name: assexy.as
Registered by: InfoRelay Online Systems, Inc.
Nameservers: ns1.sitelutions.com (216.88.44.89)
ns2.sitelutions.com (69.10.142.4)
ns3.sitelutions.com (66.80.146.132)


137 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/20(土) 10:48:56 ID:RlYMeFEX0.net]
>Registered by: InfoRelay Online Systems, Inc.
info@inforelay.com


138 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/20(土) 20:01:55 ID:dyIb5TTs0.net]
このスパマーはわかりやす過ぎだな。
頭悪い。

139 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/20(土) 22:10:01 ID:RlYMeFEX0.net]
【社会】1万台以上のボットを操っていた人物が逮捕,1日に1800万通のスパム送信 [5/19]
 ttp://news19.2ch.net/test/read.cgi/newsplus/1148129188/

明日は我が身だよ。>スパマども

140 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/21(日) 14:02:35 ID:OREqp9Y30.net]
ttp://breastplate.sonpeterson.com/a2/

Domain Name.......... sonpeterson.com
Creation Date........ 2006-04-09
Registration Date.... 2006-04-09
Expiry Date.......... 2007-04-09
Organisation Name.... Daniel Peterson
Organisation Address. 1205 E Fairmont Dr.
Organisation Address.
Organisation Address. Tempe
Organisation Address. 85282
Organisation Address. AZ
Organisation Address. UNITED STATES

Tech Name............ Daniel Peterson
Tech Address......... 1205 E Fairmont Dr.
Tech Address.........
Tech Address......... Tempe
Tech Address......... 85282
Tech Address......... AZ
Tech Address......... UNITED STATES
Tech Email........... pete1r_dan1@yahoo.com
Tech Phone........... +1.4809668635
Tech Fax.............
Name Server.......... ns1.mouse69.com
Name Server.......... ns2.mouse69.com
Name Server.......... ns3.mouse69.com
Name Server.......... ns4.mouse69.com
Name Server.......... ns5.mouse69.com

ほんとしつこいわ



141 名前:名無しさん@お腹いっぱい。 [2006/05/22(月) 00:37:59 ID:xkua4raE0.net]
1万台以上のボットを操っていた人物が逮捕,1日に1800万通のスパム送信
www.nikkeibp.co.jp/news/it06q2/504131/

142 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/22(月) 13:19:46 ID:mWQeAC630.net]
上の記事の関連(踏み台)、英語だけど・・・
www.sophos.com/pressoffice/news/articles/2006/04/dirtydozapr06.html

143 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/22(月) 14:23:23 ID:6skj2+eU0.net]
Domain Name: SONPETERSON.COM
Status: REGISTRAR-HOLD
EPP Status: clientHold
Updated Date: 21-May-2006
Creation Date: 09-Apr-2006
Expiration Date: 09-Apr-2007

fourtykidf.com
復活するかもね。

144 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/22(月) 16:05:25 ID:nRETXeyh0.net]
また、潰しますか

145 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/22(月) 16:45:41 ID:mWQeAC630.net]
>144 賛成

146 名前:名無しさん@お腹いっぱい。 [2006/05/22(月) 17:34:48 ID:ZgjSlKIp0.net]
また新しいドメイン増えたんじゃない?また潰してやるけどねw

sodersttroms

゜・*:.。.:*・゜・*:.。.:*・゜・*:.。.:*・゜・*:.。.:*・゜

・*:.。.:*・愛すべき人がいるからこそ頑張れる・*:.。.:*・゜

゜・*:.。.:*・゜・*:.。.:*・゜・*:.。.:*・゜・*:.。.:*・゜

■◇※━━━━━━━━━━━━━━━━━━━━━━━━━━━※◇■
 ◇∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞◇
 ※    春爛漫★カノジョ探しはやっぱりココから      ※
 ※  レディース誌・GAL誌多数掲載!女性に大人気サイト! ※
 ◇∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞*∞◇
■◇※━━━━━━━━━━━━━━━━━━━━━━━━━━━※◇■

    ★彡★ typic.sodersttroms.com/a10/ ★彡★


◆◆-☆-◆-☆-◆◆-☆-◆◆-☆-◆◆-☆-◆◆◆-☆-◆◆-☆-◆◆-☆-

♪安心できる24時間サポート&万全のセキュリティーシステム♪
 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
★:*:`★:*:`★:*:`★:*:`★:*:`★:*:`★:*:`★*:`★:*:`★
  
        《女性登録者様一部ご紹介》

kettle.sodersttroms.com/a10/

…………☆…………☆…………☆…………☆…………☆…………☆……

名前 ☆久美☆      星座 ☆魚座 趣味 ☆料理

年齢 ☆23歳      血液型 ☆B型   H度 ☆☆☆☆

職業 ☆エステシャン☆  似ている有名人 ☆深津○里さん

★━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━☆

私はエステティックサロンで働く久美です。161cm、色白で、

ジムに通っているのでスタイルは結構良いですよ(~0~)

まあまあ可愛い感じで愛想がよくて優しいタイプです☆

ちょっぴり恋人気分で、大人の約束で逢える方をさがしています。


   ★彡★ indochina.sodersttroms.com/a10/ ★彡★


★━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━☆

147 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/22(月) 17:36:35 ID:ZgjSlKIp0.net]

Domain Name.......... sodersttroms.com
Creation Date........ 2006-04-14
Registration Date.... 2006-04-14
Expiry Date.......... 2007-04-14
Organisation Name.... hanson le
Organisation Address. 5047 N.KENMORE AVE # F
Organisation Address.
Organisation Address. CHICAGO
Organisation Address. 60640
Organisation Address. IL
Organisation Address. UNITED STATES

Admin Name........... hanson le
Admin Address........ 5047 N.KENMORE AVE # F
Admin Address........
Admin Address........ CHICAGO
Admin Address........ 60640
Admin Address........ IL
Admin Address........ UNITED STATES
Admin Email.......... soderstromb@hotmail.com
Admin Phone.......... +1.7732711243
Admin Fax............

Tech Name............ hanson le
Tech Address......... 5047 N.KENMORE AVE # F
Tech Address.........
Tech Address......... CHICAGO
Tech Address......... 60640
Tech Address......... IL
Tech Address......... UNITED STATES
Tech Email........... soderstromb@hotmail.com
Tech Phone........... +1.7732711243
Tech Fax.............
Name Server.......... ns1.yatchdaemon.com
Name Server.......... ns2.myfreedns.info
Name Server.......... ns3.myfreedns.info
Name Server.......... ns4.myfreedns.info
Name Server.......... ns5.myfreedns.info

148 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/23(火) 00:13:15 ID:S9jNy9mS0.net]
どうも、この件はウクライナのスパマー Alex Blood
www.spamhaus.org/rokso/evidence.lasso?rokso_id=ROK6138
らしい。

66.102.7.104/search?q=cache:8dRKcBJ8C9kJ:www.spam.com.cn/info/declare.asp%3Ftime%3D02-05-2006+dongodown&hl=ja&gl=jp&ct=clnk&cd=3

Blue securityにDDoS掛けた奴でもあるらしい。
slashdot.jp/article.pl?sid=06/05/20/2333253

149 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/23(火) 01:57:18 ID:F4KSk/eJ0.net]
ほんとかなぁ? 慶征管理 のような気がする。

というのは、 SONPETERSON.COM やsodersttroms.comの
スパムの文面が、フリビやocnを転々としてる出会い系サイトの宣伝と
まったく同じなんだもんw

 

150 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/23(火) 15:03:37 ID:KYoluXgi0.net]
今日のfourtykidf.com気になったので調べてみた

OrgName: Road Runner HoldCo LLC
OrgID: RRSW
Address: 13241 Woodland Park Road
City: Herndon
StateProv: VA
PostalCode: 20171
Country: US

ReferralServer: rwhois://ipmt.rr.com:4321

NetRange: 66.68.0.0 - 66.69.255.255
CIDR: 66.68.0.0/15
NetName: RR-SOUTHWEST-2BLK
NetHandle: NET-66-68-0-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Allocation
NameServer: DNS1.RR.COM
NameServer: DNS2.RR.COM
NameServer: DNS3.RR.COM
NameServer: DNS4.RR.COM

RTechHandle: ZS30-ARIN
RTechName: ServiceCo LLC
RTechPhone: +1-703-345-3416
RTechEmail: abuse@rr.com

OrgAbuseHandle: ABUSE10-ARIN
OrgAbuseName: Abuse
OrgAbusePhone: +1-703-345-3416
OrgAbuseEmail: abuse@rr.com




151 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/23(火) 17:13:34 ID:iQF7R2FM0.net]
.sodersttroms.com/a15/
こういうサブドメイン書き忘れと思われるメールが結構有る。

152 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/24(水) 10:51:32 ID:0oT4lrar0.net]
Domain Name: SODERSTTROMS.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS3.FARBOURWSEEL.COM
Name Server: NS2.FARBOURWSEEL.COM
Name Server: NS5.MYFREEDNS.INFO
Name Server: NS4.MYFREEDNS.INFO
Name Server: NS1.FARBOURWSEEL.COM
Status: REGISTRAR-HOLD
EPP Status: clientHold
Updated Date: 23-May-2006
Creation Date: 14-Apr-2006
Expiration Date: 14-Apr-2007

おお、割とさっさとあぼーん。

153 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/24(水) 15:03:26 ID:RNnWZk3G0.net]
本日、着弾すますた

☆●^▽^●☆●^▽^●☆●^▽^●☆●^▽^●☆●^▽^●☆

   ┌──┐。∵☆    ♪♪恋の季節到来♪♪
   │\/│        ~~~~~~~~~~~~
  彼女探しの季節!あとはきっかけだけ!勇気を出して彼女をGET!

☆●^▽^●☆●^▽^●☆●^▽^●☆●^▽^●☆●^▽^●☆

 ☆登録無料☆ ttp://baboon.fourtykidf.com/a18/ ☆登録0円☆

154 名前:153 mailto:sage [2006/05/24(水) 15:12:24 ID:RNnWZk3G0.net]
書き忘れた。
通報すますた。

155 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/24(水) 22:15:52 ID:JwC/Ta0Z0.net]
新作?

From: "西岡 海斗" <critic135@chan.ne.jp>
To: <*******@anet.ne.jp> ←俺のアドレスじゃないけど一応伏せ
Sent: Wednesday, May 24, 2006 9:19 PM
Subject: お礼

(本文略)
>  お二人の詳しい詳細はこちら⇒ clue.fourtykidf.com/a12/

↑のページソースに書かれてたURL
ttp://tuma.lgmwa.jp/media/regform.php? (一応この後の文字列は削除)



156 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/24(水) 22:49:18 ID:K4rwspjr0.net]
fourtykidf.comって確か前に使ってたドメインだよな?復活したのか?

157 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/24(水) 23:45:31 ID:0oT4lrar0.net]
潰れないままドメイン移動したから、復活は時間の問題だと思ってた。

158 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/24(水) 23:50:33 ID:0oT4lrar0.net]
ふむ。ネームサーバに使ってるドメインが先に潰されたか。
またtucowsで変えて来るんだろうな。

Domain Name: FOURTYKIDF.COM
Name Server: NS2.666NEVERDIE.COM.NS-NOT-IN-SERVICE.COM
Name Server: NS5.123-MANAGER.COM.NS-NOT-IN-SERVICE.COM


159 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/25(木) 09:37:07 ID:yGo0VtNx0.net]
俺のところにもFOURTYKIDF.COMからメールが来れば、
JASON006やCORMIERIの時みたいに潰し祭りに参加するんだけど。

SPAMメールを捏造してレジストラを突くのはさすがにマズイか。

160 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/25(木) 09:39:19 ID:yGo0VtNx0.net]
>>158
ネームサーバの「666NEVERDIE」ってなんだか挑戦的だよな。
潰されても潰されても復活してやる!みたいな。



161 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/26(金) 00:06:09 ID:lEXzcbj60.net]
迷惑メール300万通送信=改正法で初、会社員逮捕−千葉県警
ttp://headlines.yahoo.co.jp/hl?a=20060525-00000163-jij-soci


162 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/26(金) 08:23:21 ID:S7rL2V+R0.net]
sodersttroms.com
も復活したのか?('A`)

163 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/26(金) 14:05:02 ID:ro60eB1t0.net]
>>160
毎回そんな名前にしたりしてるバカスパマーがいるが、必ず潰されて
メール送れなくなってるだけw

前に、tripodにアダルトサイトを次々と作ってたスパマーがいたが、
即日サイトが閉鎖になるので、新たなサイトを作るのが大変で、
「tripod_too_much_work」ってメアドで送ってきたことあったよ。 
笑わせてもらったぜ。

しかしこいつらのサイト、数分おきにIPが変わるな。
botnetなんだろうが

164 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/27(土) 15:08:22 ID:/lnMiRN40.net]
FOURTYKIDF.COM、またネームサーバーが死んだのかな?
MELBOURNE ITにも通報したよん。

Domain Name: FOURTYKIDF.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS5.OKIMORO.NET.NS-NOT-IN-SERVICE.COM
Name Server: NS4.OKIMORO.NET.NS-NOT-IN-SERVICE.COM
Name Server: NS3.OKIMORO.NET.NS-NOT-IN-SERVICE.COM
Name Server: NS2.OKIMORO.NET.NS-NOT-IN-SERVICE.COM
Name Server: NS1.POMIOKR.NET.NS-NOT-IN-SERVICE.COM
Status: ACTIVE
EPP Status: ok
Updated Date: 26-May-2006
Creation Date: 24-Apr-2006
Expiration Date: 24-Apr-2007

165 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/27(土) 16:09:07 ID:/lnMiRN40.net]
うーん、不思議だなぁ。SPAM COPだとちゃんとIPを引いてくるね。

Whoisの情報が遅れてて、別なネームサーバーがすでに稼動してるのかな?

166 名前:名無しさん@お腹いっぱい。 [2006/05/29(月) 19:49:14 ID:ztG9NBhi0.net]
迷惑メール300万通送信=改正法で初、会社員逮捕−千葉県警

headlines.yahoo.co.jp/hl?a=20060525-00000163-jij-soci


167 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/29(月) 20:57:06 ID:dhDJhuO10.net]
メルボルンITが対応しないといたちごっこだな
Domain Name: FOURTYKIDF.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS5.MOZGINATOR.ORG
Name Server: NS4.MOZGINATOR.ORG
Name Server: NS3.MOZGINATOR.ORG
Name Server: NS2.MOZGINATOR.ORG
Name Server: NS1.MOZGINATOR.ORG


168 名前:名無しさん@お腹いっぱい。 [2006/05/30(火) 13:47:20 ID:SDdt9VGq0.net]
MELBOURNE ITって放置なのか?

169 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/30(火) 20:33:39 ID:22GQfXvg0.net]
Subject: 肓記・・楫

Content-Type: text/plain;
Content-Transfer-Encoding: base64



------

今日来た奴に1つ混じってた…メール本文なしと言うか貼り忘れかよ('A`)


170 名前:名無しさん@お腹いっぱい。 [2006/05/30(火) 23:23:48 ID:wJUQhram0.net]
これやってるのやっぱり慶征だね。

●証拠1:
このスパムと同じ文面のスパムで
ad.deai-ciao.net
ad.love-meets.com
ad.dear-love.net
ad.deai-wife.net
fr-q.com
abc-match.com
のメールがくるが、今日、nttpc草加のIPでこのメールが来た。

●証拠2
 今週月曜、FOURTYKIDF.COM のスパムが完全停止した。
 同時に上記のサイトのスパムも一緒に完全停止した。
 他の英語や中国語のスパムも同時に止まり、全体で50件もスパムが減った。
 
 そして今日、すべて同時にスパムが再開された。

●証拠3
 FOURTYKIDF.COM のIPはコロコロ変わっているが、
 千葉のinfowebユーザーが何度も出てくる。

 5/27 17:30ごろ FOURTYKIDF.COM
     220.209.78.249 = ntchba070249.chba.nt.ftth.ppp.infoweb.ne.jp
    5/29 23:00ごろ FOURTYKIDF.COM
    125.2.20.7 = ntchba212007.chba.nt.ftth.ppp.infoweb.ne.jp
 
 この件については5/27にinfowebに通報して、その後IPが変わってやっぱり
 千葉infoweb。
 千葉のinfowebユーザーばかりがbot仕込まれてるわけないので、
 千葉に拠点がある=慶征




171 名前:名無しさん@お腹いっぱい。 [2006/05/30(火) 23:26:15 ID:wJUQhram0.net]
●証拠4
 一日20件も30件も同じサイトについての日本語スパムを送ってきたのは
 過去に慶征だけ。
  何度通報してもプロバイダを転々としながらそれをやり続けたのも慶征だけ。
 メールアドレスや、サーバー名などに冗談めいた内容を入れる
  (too_much_work_tripod とか NEVERDIEとか) のも慶征。



172 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/31(水) 08:59:41 ID:D45/fRv10.net]
ただなぁ....botnetを使って誘導先すら尻尾を掴ませないようにする手口って
ある種のフィッシングサイトの手口そのものなんだよな。
文面から見たらad.love-meetsとかとおんなじだと思ってるんだけど
その点で疑問がある。

慶征としても、ロシア系の下請けがいるんだと思うが。

173 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/31(水) 18:34:09 ID:fY7stgbT0.net]
フリビ中心だった fr-q.com も年中移動するようになったね。
俺、 慶征が送ってきたメール全部保存してあるから、刑事告訴しよっかな。
日本のプロバイダから送られたものだけで1年で3000件越してるし。
その他掲示板もあらされたりね。

こいつらがやめないなら、告訴することにするわ

174 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/31(水) 19:46:21 ID:D45/fRv10.net]
groups.google.co.jp/group/news.admin.net-abuse.email/browse_thread/thread/e40b1fbfdb25917d/ea1e72e74a587118?lnk=st&q=%22mozginator.org%22&rnum=1&hl=ja#ea1e72e74a587118

やっぱり、手口自体はAlex 'Blood' Polyacovっぽい。
内容は置いといて。






175 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/31(水) 21:44:59 ID:JxBaBhXV0.net]
ad.deai-ciao.netもIPが動きはじめたね。今so-netにある。
今まで発見したIPは、infowebやfreebitやocnやso-net。

>>170のサイト、全部、日本国内や海外のIPを数時間おきに
転々とし始めるんでは。

日本のプロバイダは今のところ間抜けな状態のまま。
通報しても「現在は違うIPになっているのでウチのせいではありません」
とかいう返信が返って来るケースが多い。
しかし、botnetの重大性を理解してて対応してくれるプロバイダもある。

これ、デ協に言って、なにか対策立ててもらったほうがいいね。

176 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/31(水) 21:46:14 ID:JxBaBhXV0.net]
それから告訴できる人は告訴して

177 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/31(水) 22:10:39 ID:AO+O0MLS0.net]
>175
SO-NET分に関しては通報しておいたけど
うちじゃないよと言われてしまいそう。



178 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/05/31(水) 22:56:25 ID:Pryef7aG0.net]
ad.deai-ciao.netだったか憶えてないけど、そういうケースでNTTPCにおたくんとこだと苦情メール出したら、
返事が返ってくる頃には別のとこに移ってて、今はウチじゃありませんとの返事だった。
返事返ってくるの3週間くらいからかかるんだもん。仕事が遅いんだってば。


179 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/01(木) 01:09:03 ID:NTZ97yTO0.net]
fourtykidf.com系の何箇所かを踏んで調べてみたが、同じURLで
別のページに繋がったり、逆に別のURLと同じipに解決されたり。
で結局、表示ページからのリンク先でやたらと多いのが
有限(株式)会社エルメディア(※付きがそれ)。
今日来た分しか見てないから断定は出来んが。

htm.x07.jp/pc/?0h06-a3、及び
htm.x07.jp/pc/?0h05-5、及び
melody.x08.jp/pc/top.php?0m72-c1、及び
peachpai.qp7.biz/pc/top.php?sp008 ---->219.117.195.47.user.rb.il24.net[219.117.195.47]インターリンク

htm.6060.tv/?0h02-a5、及び
melody.6060.tv/pc/mmm.htm ---->[210.188.217.207]※

melody.6060.jp/pc/profile.php?code=0m72-c1 ---->el4.8484.jp[210.153.126.74]※
peachpai.6060.jp/pc/profile.php?sp008 ---->z1.3232.jp[210.153.126.76]※
789789.cc/pc/?tko ---->el33.8484.jp[210.153.126.83]※
www.369369.cc/?tko ---->k008.nethotel.jp[125.29.39.8]※
www.koitama.net/man/index.html?qs=bmr ---->sv01.koitama.net[125.102.50.115]デイライフ
tuma.lgmwa.jp/media/regform.php?type=3&pr=ksm102 ---->[59.106.20.212]さくらインターネット

180 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/01(木) 03:27:28 ID:CWFP78Xy0.net]
melbourneitに苦情送ってるんだが、完全無視だな。
さて、オーストラリアの政府機関か大使館だな



181 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/02(金) 19:54:45 ID:ORchGoRO0.net]
今日来た中の1通に新ドメインが混じってるのがあった。

woodard.joaslesdcg.com/a2/


潰しても潰してもどんどん沸いてくる感じだな('A`)

182 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/03(土) 00:09:31 ID:2xZoi/xT0.net]
まあ、ずっと潰せばそのうちなくなりますよ。

ちなみに、迷惑メールに関する法律が改正されたんで、日本発で大量に送ってる
証拠データ持ってる人は告訴できますよ。

www.editnet.ad.jp/news/051004.htm

を参考にどんどん告訴して逮捕に追い込んでやってください。
私もやります。

183 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/03(土) 13:42:59 ID:d10Rv8eB0.net]
ふむふむ。

groups.google.co.jp/group/news.admin.net-abuse.sightings/browse_thread/thread/df6890c317e37a64/94e6b41ba08c4db6?lnk=st&q=milleriana&rnum=3#94e6b41ba08c4db6

この誘導先を提供してる奴の全貌どうにかしてわからんもんかな?


184 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/03(土) 16:27:27 ID:gQJQIs8M0.net]
本日着弾したad.deai-ciao.netについて
6/3現在、

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.206.127.0/24
b. [ネットワーク名] INTERLINK
f. [組織名] 株式会社 インターリンク
g. [Organization] INTERLINK Co.,LTD
m. [管理者連絡窓口] JP00006345
n. [技術連絡担当者] JP00006354
p. [ネームサーバ]
[割当年月日] 2006/05/16
[返却年月日]
[最終更新] 2006/05/16 14:17:03(JST)

通報済み

185 名前:名無しさん@お腹いっぱい。 [2006/06/03(土) 21:32:02 ID:Gynn1+kQ0.net]
こいつがうざい
fr-q.com/index.html?media=pc343

186 名前:名無しさん@お腹いっぱい。 [2006/06/04(日) 09:00:04 ID:CDQKU5rt0.net]
jaioela.com が来ますた。

From: "奥野 " <vinyl402@***.***.**.**>
Subject: お願い
Date: Sun, 04 Jun 2006 05:22:44 +0600

┏━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━┳━┓
┏┛■ ┃完┃全┃無┃料┃H┃好┃き┃人┃妻┃サ┃イ┃ト┃■┃
┗●●● ━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻━┻●●●┛
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 ♪ 安心★安全♪

ttp://homunculus.jaioela.com/a11/
(以下略)

187 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/04(日) 19:52:28 ID:2Es+P4y30.net]
こいつらのドメインばっかり、いくつNGワードに設定してるやら。

188 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/04(日) 20:06:15 ID:yi5P06630.net]
>>186
うちにも来たわ…('A`)

189 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/04(日) 22:00:40 ID:nRVIgWUI0.net]
漏れの所にも ナカーマ('A`)人('A`)人('A`)

190 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/05(月) 12:08:31 ID:K5LcFOVx0.net]
ドメイン取れてないっぽい。それとも最近対応が早くなったか。


No match for "JAIOELA.COM".
>>> Last update of whois database: Sun, 04 Jun 2006 22:56:09 EDT <<<
おまけ

%whois milleriana.net
(略)
NS3.MILLERIANA.NET 24.80.146.38
(略)

% nslookup
> server 24.80.146.38
Default Server: S0106000d88e20617.vc.shawcable.net
Address: 24.80.146.38

(話題のドメイン)
> a.jaioela.com
Server: S0106000d88e20617.vc.shawcable.net
Address: 24.80.146.38

Name: a.jaioela.com
Addresses: 24.80.146.38, 61.85.144.159, 80.167.95.190, 220.188.187.209

(適当なドメインをきいてみる)
> a.hogehoge.com
Server: S0106000d88e20617.vc.shawcable.net
Address: 24.80.146.38

*** S0106000d88e20617.vc.shawcable.net can't find a.hogehoge.com: Query refused

(既におなじみ)
> a.fourtykidf.com
Server: S0106000d88e20617.vc.shawcable.net
Address: 24.80.146.38

Name: a.fourtykidf.com
Addresses: 83.85.137.172, 69.154.188.83, 221.141.189.147, 124.91.97.162
82.64.129.77

(同一botnetを使ってると推測されるホスト。中身は詐欺闇金 in 英語)
> a.jsmnayui34.com
Server: S0106000d88e20617.vc.shawcable.net
Address: 24.80.146.38

Name: a.jsmnayui34.com
Addresses: 220.188.187.209, 83.85.137.172, 221.141.189.147, 218.48.33.88






191 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/05(月) 12:18:47 ID:K5LcFOVx0.net]
ついでにLinuxとかFreeBSD使ってる人なら

% telnet ボットネットのネームサーバ 80
のあと、
GET / HTTP/1.0
Host:a.jaioela.com
(空行)
とか
GET / HTTP/1.0
Host:a.jsmnayui34.com
(空行)
とかやると楽しい。

(Windowsのtelnetとかだと改行コードの関係でうまく行かない事がある)



192 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/08(木) 01:24:26 ID:Dgqk5/Vc0.net]
しかしfourtykidf.comの生き残り具合は異常だな。泳がせ捜査でもしてるのか?

193 名前:名無しさん@お腹いっぱい。 [2006/06/08(木) 17:01:13 ID:dJhXo7Lr0.net]
新しいドメインキター
しかも今度はMelbourneITじゃないぞ。
┏━━━━━━━━━━━━━━━━━━━━━━━━━★ ^M
┃エッチ好きな人妻が集まる、完全無料人妻サイト!! ┃ ^M
★━━━━━━━━━━━━━━━━━━━━━━━━━┛ ^M
^M
人妻攻略入口⇒ michele.jinlikedog.com/a9/ ←完全無料^M
^M

194 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/08(木) 18:22:59 ID:hvLUC9bq0.net]
俺んとこはまだ着弾してない…と思ったら来てたよははは…orz

whoisで実在のSEO業者の情報が出てくるんだけど、これ詐称?

195 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/08(木) 19:02:39 ID:6IKocPBi0.net]
うちにもjinlikedog.com着弾したよ…('A`)

196 名前:名無しさん@お腹いっぱい。 [2006/06/08(木) 21:06:42 ID:ywGOVr2u0.net]

ttp://michele.jinlikedog.com/a9/
=cpc6-seve10-0-0-cust877.popl.cable.ntl.com
abuse@ntlworld.com

でも、Address Not Found なんだな〜

参考まで
country: GB
admin-c: NNMC1-RIPE
tech-c: NNMC1-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: AS5089-MNT
mnt-routes: AS5089-MNT
notify: PlanningInformation.Management@ntl.com
changed: hostmaster@ripe.net 20030228
changed: hostmaster@ripe.net 20051101
source: RIPE

197 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/09(金) 07:09:12 ID:YPjaL/9t0.net]
やっぱりfourtykidf.comに戻ってたよ...
取り損ねたみたい。業者あがいてるなぁ。

198 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/09(金) 12:12:13 ID:tTHd4xVZ0.net]
相変わらずしつこい!
Domain Name: FOURTYKIDF.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS5.MILLERIANA.NET
Name Server: NS4.MILLERIANA.NET
Name Server: NS3.MILLERIANA.NET
Name Server: NS2.MILLERIANA.NET
Name Server: NS1.MILLERIANA.NET
Status: ACTIVE
EPP Status: ok
Updated Date: 01-Jun-2006
Creation Date: 24-Apr-2006
Expiration Date: 24-Apr-2007

どうにかしたい・・・

199 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/09(金) 13:54:21 ID:YPjaL/9t0.net]
ついに!
Domain Name: FOURTYKIDF.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Status: REGISTRAR-HOLD
EPP Status: clientHold


200 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/09(金) 14:45:19 ID:yJEU84oA0.net]
よっしゃーー!!



201 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/09(金) 16:41:41 ID:tTHd4xVZ0.net]
マンセ〜

202 名前:名無しさん@お腹いっぱい。 [2006/06/10(土) 07:49:22 ID:r69gUCau0.net]
>>199
潰しに協力してくれたみんなサンクス!
どうせすぐに新しいドメインとってSPAM送ってくるだろうが
すぐにみんなでまた潰してやろうぜ!!

203 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/10(土) 11:33:46 ID:t84pxnMV0.net]
tp://.damnlikedog.com/a11/


ああぁ…('A`)

204 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/10(土) 13:25:26 ID:MX6fY/J30.net]
うちにも着弾
┌★┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬
├┼┼┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴
├┼┤  口コミ、レディコミから広がった人妻の中で人気大爆発! ・・・
├┼┼★┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬
├┼┼┼★┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴
├★┼┼┤  割り切った恋、○秘の恋、大人の恋、完全無料で ・・・
├┼┼┼┼┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬
├┼┼★┼★┼┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴
├┼┼┼┼┼★  エッチだけでもいい?おもちゃを使って慰めて・・・
├┼★┼┼┼┼┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬┬
└┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴┴

 エッチ好き集合入口⇒ ttp://forgave.damnlikedog.com/a9/
-----
Domain Name: DAMNLIKEDOG.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS3.BUDAOED.COM
Name Server: NS2.BUDAOED.COM
Name Server: NS1.BUDAOED.COM
Name Server: NS5.BUDAOED.COM
Name Server: NS4.BUDAOED.COM
Status: ACTIVE
EPP Status: ok

鬱。

205 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/10(土) 16:28:24 ID:WaNnBAps0.net]
メーラーのNGに登録しても登録しても新しいURLが出てくる。
ホントうざい。

206 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/12(月) 20:19:20 ID:tQpqxapW0.net]
こいつら
www.rbl.jp/phishing/

ここで出て来るフィッシングサイトと同じ犯人グループっぽいけど、
今はフィッシングとネットワークを分けるようになったらしい。

125.133.25.4
a.fourykidf.com 答える
a.damnlikedog.com 答える
www.moskinaro.net 答えず

84.114.172.71
a.fourtykidfc.com 答える
a.damnlikedog.com 答えず
www.moskinaro.net 答える

207 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/13(火) 11:52:41 ID:5C8Kdy2u0.net]
Domain Name: DAMNLIKEDOG.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS1.BUDAOED.COM
Name Server: NS2.BUDAOED.COM
Name Server: NS3.BUDAOED.COM
Name Server: NS4.BUDAOED.COM
Name Server: NS5.BUDAOED.COM
Status: ACTIVE
Updated Date: 08-jun-2006
Creation Date: 08-jun-2006
Expiration Date: 08-jun-2007

一体いつまで擁護しつづけるつもりなんだろう?
abuse@melbourneit.com
abuse@melbourneit.com.au
policy@melbourneit.com
↑全て反応(返信)有り


208 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/13(火) 13:39:10 ID:9S8iln0D0.net]
webフォームから文句言ってるけど反応ナス(´・ω・`)

209 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/13(火) 16:23:33 ID:Rl3ku6+b0.net]
Whois Server Version 2.0

Domain names in the .com and .net domains can now be registered
with many different competing registrars. Go to www.internic.net
for detailed information.


No match for "DAMNLIKEDOG.COM".
>>> Last update of whois database: Tue, 13 Jun 2006 03:22:33 EDT <<<

あぼーん!?

210 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/13(火) 18:36:09 ID:5C8Kdy2u0.net]
あぼ〜んだったら非常に嬉しい・喜ばしい・素晴らしい!



211 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/14(水) 00:28:22 ID:QDKSOXrR0.net]
とりあえず今のところ生きてるようだよ。
SPAM COPに出すと、ちゃんとIP引いてくる

でもまあ 「犬のように呪われろ」って、いかにも朝鮮人だねw

212 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/14(水) 08:19:18 ID:BWiR1i9G0.net]
tp://infuse.hotlikedog.com/a3/

ん?また新ドメインか?('A`)

213 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/14(水) 09:06:36 ID:1K2fu9VA0.net]
一瞬だけ使われたjinlikedog.comだが、どうやらspamの出始めの頃は
まだ登録されてないドメインで、それに気付いた>>194のSEO屋さんが
すかさずドメイン取って妨害したらしい。GJ!
ttp://nielsentech.blogspot.com/2006/06/jin-like-dog.html

214 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/14(水) 11:16:25 ID:J39bNKBs0.net]
そっか、その手があったか。
DAMNLIKEDOG.COMも出始めの頃はまだ登録されていなくて、
ふと先取りしたら面白いかも・・・と思った

>DAMNLIKEDOG.COM
MELBOURNE IT, LTDからSpamcopレポートへの返信が届いたが、
サイトの内容については関知しないという定型の回答文だった。
どうしたもんかなあ。


215 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/14(水) 12:08:51 ID:UZUNZa6z0.net]
のようですな。


Domain Name: HOTLIKEDOG.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS3.BUDAOED.COM
Name Server: NS2.BUDAOED.COM
Name Server: NS1.BUDAOED.COM
Name Server: NS5.BUDAOED.COM
Name Server: NS4.BUDAOED.COM

最近MelbourneIT対応速いけど。今回は何日で消える事やら。
(damnlikedogも営業日で言えば2日だし)
フィッシングとの関連を突かれたせいかもしれんけど
今度からはネットワーク分けてきたしなぁ。


216 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/15(木) 19:53:42 ID:rv6n68BN0.net]

hotlikedog.comあぼーん。

No match for "HOTLIKEDOG.COM".
>>> Last update of whois database: Thu, 15 Jun 2006 06:53:06 EDT <<<



217 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/15(木) 21:33:13 ID:UMItHUaO0.net]
GJ!!!

218 名前:名無しさん@お腹いっぱい。 [2006/06/16(金) 00:23:51 ID:CCzY7BG00.net]
スパマーのクズ野郎、ざまをみやがれ!
今度はどんなDQNなドメイン取ってくるんだろうね。
どうせまたすぐに潰してやるだけどね!

219 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/16(金) 11:11:36 ID:5NVw93If0.net]
cooloiosegk.com 来た('A`)

220 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/16(金) 16:45:53 ID:5RXK+AbO0.net]
cooloiosegk.com着弾すた。

cooloiosegk.com
Registration Service Provided By: NameCheap.com
Contact: support@NameCheap.com
Visit: www.namecheap.com/

Domain name: COOLOIOSEGK.COM

Registrant Contact:
Velez Cruz
Deusmarie Velez Cruz (omgimworking@yahoo.com)
+1.5387680849
Fax: +1.5555555555
534 Skyline Lk. Dr.
Ringwood, NJ 07456
US
・・・
Status: Locked



221 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/16(金) 17:35:35 ID:+amq/UEa0.net]
遂にmelbourneITを離れたか。
次はenom.comを使うんだろうな。
確か、同じボットネットを使っているフィッシングとかで使ってたし。

222 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/16(金) 20:11:14 ID:NYtO1fr10.net]
あれ、今調べたら

Domain Name: COOLOIOSEGK.COM
Registrar: ENOM, INC.
Whois Server: whois.enom.com
Referral URL: www.enom.com
Name Server: NS5.IAMAGAISTYOU.COM
Name Server: NS4.IAMAGAISTYOU.COM
Name Server: NS3.IAMAGAISTYOU.COM
Name Server: NS2.IAMAGAISTYOU.COM
Name Server: NS1.IAMAGAISTYOU.COM
Status: REGISTRAR-LOCK
EPP Status: clientDeleteProhibited
EPP Status: clientUpdateProhibited
EPP Status: clientTransferProhibited
Updated Date: 15-Jun-2006
Creation Date: 15-Jun-2006
Expiration Date: 15-Jun-2007

だって。ENOMのくせにやるじゃないかw

223 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/16(金) 22:25:40 ID:+amq/UEa0.net]
REGISTRAR-LOCKは、結構レジストラのポリシーで通常運用でなってるよ。
普通に使えるはずだし、IAMAGAISTYOU.COMが生きてる限り
引ける。
ns1.iamgaistyou.comをかえれなかったり、レジストラを移転できなかったり
するだけ。

224 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/17(土) 01:43:34 ID:gu3iQS1n0.net]
実際、SPAMCOPではまだいろんなIP引いてくるしね

225 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/20(火) 18:28:03 ID:Tt9+PK9T0.net]
cooloiosegk.com、やっぱ止まらんね(´・ω・`)

226 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/21(水) 08:03:09 ID:YRvz0oH70.net]
enomってスパマ御用達だしね
メルボルンはまだ良心的であったか
(対応遅かったけど)

227 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/21(水) 20:13:43 ID:0jgSAqMA0.net]
今日来た奴に
cybermelike.com
ってのがあった…また新しいドメインか?


228 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/23(金) 19:32:10 ID:0nqTcueO0.net]
一瞬取ったけどMelbourneITは一瞬で潰したみたいね。

多分enomだと嫌でMelbourneITが有利な何かがあるんだろうから、
そこを狙うとよさげ。多分一つは一段噛ましてあるtwcowsの
ネームサーバの名前を換えるのが辛いような気がするから
iamagaistyou.comを潰すと良いんじゃないかな?

72.14.235.104/search?q=cache:NSue2uR6wRUJ:www.dailychanges.com/detail/%3Fns%3DMELBOURNEIT.COM.AU%26date%3D2006-06-18%26net%3D-92%26changes%3D257%26act%3Dl+%22cybermelike.com%22&hl=ja&gl=jp&ct=clnk&cd=2


229 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/23(金) 20:26:53 ID:4Eji8g5z0.net]
最近はレジストラだけじゃなくてネームサーバの管理元にも
Spamcopからレポートを送ってる

230 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/23(金) 21:23:19 ID:0nqTcueO0.net]
ええと、こいつらはネームサーバまでゾンビPCで構成されてるんで
とっても悪質。





231 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/24(土) 10:19:14 ID:5FL/ViLl0.net]
誰かG型トラクタの契約を結んでくれんか?

232 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/25(日) 22:27:15 ID:NYwWq40g0.net]
銀座線神田駅で待ち合わせしたいんですが。

233 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/26(月) 13:21:19 ID:7wOdOwMG0.net]
Domain Name: COOLOIOSEGK.COM
Registrar: ENOM, INC.
Whois Server: whois.enom.com
Referral URL: www.enom.com
Name Server: NS1.MORTRESSON.COM
Name Server: NS2.MORTRESSON.COM
Name Server: NS3.MORTRESSON.COM
Name Server: NS4.MORTRESSON.COM
Name Server: NS5.MORTRESSON.COM
Status: REGISTRAR-LOCK
Updated Date: 23-jun-2006
Creation Date: 15-jun-2006
Expiration Date: 15-jun-2007


ネームサーバを変えやがった
ゑのむは本当に役立たずだな

234 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/27(火) 02:54:45 ID:+6c9eepO0.net]
未だにhotlikedog.comが偶に届く。

235 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/06/28(水) 17:26:15 ID:G/BlYvIM0.net]
一応見付けた。

https://www.enom.com/terms/AbusePolicy.asp

236 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/02(日) 02:09:16 ID:+TtrLAnR0.net]
そいえば、Subject:文字列が文字化けなのはSubject:にSJIS突っ込んでるから
なのね。
www.lbm.go.jp/toda/comp/spam.html#jpsubject


237 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/05(水) 17:09:12 ID:0eFw2bI70.net]
新顔....!と言いたい所だが昔使ってたドメインを再利用したみたいね。

ttp://spammailopen.blog29.fc2.com/blog-entry-60.html

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
  ☆  このサイトで本当に会えた♪   
   ☆彡            素敵な恋が始まる完全無料サイト♪
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
  
★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//

             ♪あなたの希望が叶う♪
              ~~~~~~~~~~~~~~~~~~
 ♪お金をかけずに会いたい♪            ♪すぐ会いたい♪

♪メール友達が欲しい♪              ♪すぐハメたい♪

 ♪セフレを作りたい♪               ♪○秘で会いたい♪

            ♪ドラマのような恋がしたい♪

   完全無料入口⇒ beverage.scramblekosaten.com/a7/

★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//
Domain Name: SCRAMBLEKOSATEN.COM
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS5.MORTRESSON.COM
Name Server: NS4.MORTRESSON.COM
Name Server: NS3.MORTRESSON.COM
Name Server: NS2.MORTRESSON.COM
Name Server: NS1.MORTRESSON.COM
Status: ACTIVE
EPP Status: ok
Updated Date: 30-Jun-2006
Creation Date: 27-Nov-2005
Expiration Date: 27-Nov-2006



238 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/05(水) 17:14:34 ID:0eFw2bI70.net]
もしや.と思ったらcooloiosegkが
Name Server: NO NAMESERVER
となってる。
昔のspamドメインの再利用をし始めたら尻尾がつかめそう。


239 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/05(水) 23:17:03 ID:Uz6YPDq30.net]
>>237
うちにも来たわ('A`)

240 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/05(水) 23:45:34 ID:2VLnzcwP0.net]
うちも orz
これ韓国のレジストラなんだ。abuse窓口がみつからねー。



241 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/06(木) 02:26:40 ID:qqACYuvE0.net]
どうも
help@rgnames.comに送ればいいみたいね。


242 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/06(木) 12:46:32 ID:qqACYuvE0.net]
en.wikipediaのbotnetの記述から。
こんなの使ってたのかな?

ttp://lowkeysoft.com/proxy/

243 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/08(土) 21:16:59 ID:HmQAhat+0.net]
sscramblekosaten.org

また新しいのか?

244 名前:名無しさん@お腹いっぱい。 [2006/07/09(日) 00:12:10 ID:7FGgsyB10.net]
scramblekosaten.comと同時期に取られたっぽいね。
うちには着弾してないが、ネームサーバが
scramblekosaten.comとおなじなになったんでそのうち
使われそうな感じがする。

Domain ID:D108971575-LRMS
Domain Name:SCRAMBLEKOSATEN.ORG
Created On:28-Nov-2005 07:12:40 UTC
Last Updated On:08-Jul-2006 01:12:41 UTC
Expiration Date:28-Nov-2006 07:12:40 UTC
Sponsoring Registrar:Wooho Technology Co., Ltd. dba RGNames.com (R81-LRMS)
Status:OK
(略)
Registrant Name:Drew sharldrow
Registrant Email:blackhostingsales@hotmail.com
Admin ID:WOOHO162-WHORGC
Admin Email:blackhostingsales@hotmail.com
Tech Email:blackhostingsales@hotmail.com
Name Server:NS1.BETHEMROXX.COM
Name Server:NS2.BETHEMROXX.COM
Name Server:NS3.BETHEMROXX.COM
Name Server:NS4.BETHEMROXX.COM
Name Server:NS5.BETHEMROXX.COM



245 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/10(月) 12:58:50 ID:XM2idw6s0.net]
www.rgnames.comにアクセスすると
www.r.co.kr/に飛ぶ

abuse@r.co.kr


246 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/13(木) 20:47:52 ID:8T8EqAhu0.net]
スクランブル交差点両方ホールド状態

Domain Name:SCRAMBLEKOSATEN.ORG
Created On:28-Nov-2005 07:12:40 UTC
Last Updated On:13-Jul-2006 08:51:34 UTC
Expiration Date:28-Nov-2006 07:12:40 UTC
Sponsoring Registrar:Wooho Technology Co., Ltd. dba RGNames.com (R81-LRMS)
Status:CLIENT HOLD
Registrant ID:WOOHO161-WHORGC


Domain Name: SCRAMBLEKOSATEN.COM
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS5.BETHEMROXX.COM
Name Server: NS4.BETHEMROXX.COM
Name Server: NS3.BETHEMROXX.COM
Name Server: NS2.BETHEMROXX.COM
Name Server: NS1.BETHEMROXX.COM
Status: REGISTRAR-HOLD



247 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/14(金) 13:38:28 ID:itI76dxV0.net]
まだSCRAMBLEKOSATEN.ORGで一通来てた…orz
けど、このspammerからのspam、
一時期よりはだいぶ少なくなったような気がする。

248 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/16(日) 11:23:41 ID:NgFdG3UN0.net]
新種

Domain Name: RINCOLERT.COM
Registrar: WILD WEST DOMAINS, INC.
Whois Server: whois.wildwestdomains.com
Referral URL: www.wildwestdomains.com
Name Server: NS1.DNSINFOSUPPORT.COM
Name Server: NS2.TERRESTRIANDNS.COM
Status: REGISTRAR-LOCK
Updated Date: 12-jul-2006
Creation Date: 12-jul-2006
Expiration Date: 12-jul-2007


249 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/16(日) 16:20:26 ID:jO6l16eB0.net]
>>248

文面見ないと分かんないけど、ドメインの登録状況等見る限り
それはちょっと傾向が違うと思う。

botnet DNS とかWWWとかつかってないし。




250 名前:名無しさん@お腹いっぱい。 [2006/07/16(日) 17:29:29 ID:5Lt6traC0.net]
>>248-249

jason006だと思われます。

pc7.2ch.net/test/read.cgi/antispam/1151852560/177

このドメイン、既に今日だけで70通近く届いている……。



251 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/16(日) 18:06:57 ID:P54Hg+xk0.net]
omni-help.com これも?

252 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/16(日) 19:08:43 ID:jO6l16eB0.net]
>>250

そうだととしても、これは今までと違ってabuse@home.ne.jp(ネットワークの所有者)に
チクった方がいいと思う。これは犯人にかなり近付けそうな予感がする。


253 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/16(日) 23:04:38 ID:B4sc+jne0.net]
スクランブル交差点が駄目になってから
ag-i.netとsx-i.comがやたら届く。

254 名前:名無しさん@お腹いっぱい。 [2006/07/17(月) 02:37:57 ID:OaCQ+HRv0.net]
pc7.2ch.net/test/read.cgi/antispam/1151852560/202
うちには来てないけど、これが新ボットネットっぽい。

Domain Name: I-SCRAMBLE.COM
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS5.DNSMIND.NET
Name Server: NS4.DNSMIND.NET
Name Server: NS3.DNSMIND.NET
Name Server: NS2.DNSMIND.NET
Name Server: NS1.DNSMIND.NET
Status: ACTIVE
EPP Status: ok
Updated Date: 14-Jul-2006
Creation Date: 27-Nov-2005
Expiration Date: 27-Nov-2006

なんか古いドメインを使い回すようになったっぽいね。


255 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/17(月) 13:15:38 ID:98xG7Pml0.net]
今度も頑張って潰しましょ〜

256 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/18(火) 08:01:44 ID:yEwCIGIQ0.net]
SX-I.COMをSpamcopにリポートすると

Re: sx-i.com/(Administrator of network hosting website referenced in spam)
To: kamata@sphere.ad.jp (Notes)
To: hkato@sphere.ad.jp (Notes)

こうなるんだが、
これってこの二匹が張本人ってこと?

257 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/18(火) 12:22:07 ID:dxxttgGO0.net]
>>256

プロバイダの責任者って事。AUPを確認の上
契約を解除するように訴えるが吉。

HK8557JPおよびRK448JP

258 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/18(火) 19:36:30 ID:EUl6EmSs0.net]
i-scramble.org

も来た…


259 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/18(火) 19:48:50 ID:fx0ovioN0.net]
「scramble」好きだな。こいつ。

260 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/19(水) 16:09:57 ID:0Io+jk/g0.net]
新種

Domain Name: CROSSINGENCOUNTER.NET
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS1.BETHEMROXX.COM
Name Server: NS2.BETHEMROXX.COM
Name Server: NS3.BETHEMROXX.COM
Name Server: NS4.BETHEMROXX.COM
Name Server: NS5.BETHEMROXX.COM
Status: ACTIVE
Updated Date: 13-jul-2006
Creation Date: 28-nov-2005
Expiration Date: 28-nov-2006


今度はrgnames.comに執着するようになったか




261 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/19(水) 19:20:50 ID:Kfp5dot90.net]
>>260
crossingencounter.net
早速着弾したわうちにも('A`)

262 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/19(水) 20:42:12 ID:w5ji/a1V0.net]
うちも着弾

Name Server: NS5.BETHEMROXX.COM.NS-NOT-IN-SERVICE.COM
Name Server: NS4.BETHEMROXX.COM.NS-NOT-IN-SERVICE.COM
Name Server: NS3.BETHEMROXX.COM.NS-NOT-IN-SERVICE.COM
Name Server: NS2.BETHEMROXX.COM.NS-NOT-IN-SERVICE.COM
Name Server: NS1.BETHEMROXX.COM.NS-NOT-IN-SERVICE.COM

になってる。すぐいれかわるだろうけど。



263 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/20(木) 02:24:37 ID:Y/Pk34dT0.net]
Wikipediaにボットネットのエントリ作って来た。

ja.wikipedia.org/wiki/%E3%83%9C%E3%83%83%E3%83%88%E3%83%8D%E3%83%83%E3%83%88

264 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/20(木) 08:04:56 ID:aj83ztKc0.net]
こいつら糞業者って粘着力は強いけど発想力はまるで無いな
使いまわしの定型本文ばかりじゃ全然つまらん
まだリア厨の煽り文句の方が創造性豊かだ

265 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/20(木) 10:43:08 ID:mEpH7rFX0.net]
>>263
GJ!!

266 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/21(金) 14:06:57 ID:/mOhhOGn0.net]
消されたライブドアblogから、
多分業者がトラバspam用に作ったblogと思われるが、

ag-i.net
sx-i.com
5596.jp
rincolert.com
www.terarizm.com

が同一業者っぽい。

72.14.235.104/search?q=cache:aNUdIOwPjIQJ:blog.livedoor.jp/steel1114/+%22i-scramble.com%22&hl=ja&gl=jp&ct=clnk&cd=5


267 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/24(月) 23:54:03 ID:WdHW1QPf0.net]
全盛期(1日に10通とか20通近く届く)の様な勢いは無くなったな…

ただ、今でも1日に1〜2通位は届くけどな…('A`)

268 名前:名無しさん@お腹いっぱい。 [2006/07/25(火) 02:56:41 ID:bT8qkk5g0.net]
最近、i-scramble.netからのスパムがやたら多い。
help@rgnames.comに怒りをぶつければOK?

Administrative, Technical, Billing Contact:
Drew sharldrow blackhostingsales@hotmail.com
1687-2, Seocho-dong, Seocho-gu
Seoul, 137070
KR
(PHONE) +82-2-534-4402 (FAX) +82-2-534-4603

Domain Name: I-SCRAMBLE.NET
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS5.DECANTWIN.NET
Name Server: NS4.DECANTWIN.NET
Name Server: NS3.DECANTWIN.NET
Name Server: NS2.DECANTWIN.NET
Name Server: NS1.DECANTWIN.NET
Status: ACTIVE
EPP Status: ok




269 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/25(火) 09:23:20 ID:K9sUXrKM0.net]
上のほうにも書いてるけど、
rgnames.comにアクセスするとwww.r.co.krにリダイレクトされるから、
 spamcop@kisa.or.kr
 abuse@r.co.kr
 postmaster@r.co.kr
に出してみるのもあり。



270 名前:268 [2006/07/25(火) 23:46:24 ID:bT8qkk5g0.net]
>>269
ありがと。早速、鬼のようにしこたま苦情出しておくよ。
でも韓国だから完全にスルーされそう。



271 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/26(水) 08:12:14 ID:f/vu8+Kv0.net]
チョンだから期待できないねー。
俺も鬼のように苦情出しているけど
相変わらずACTIVEのままだし
25-jul-2006に更新もされてる。

日本向けということを判ってて支援してるんじゃねーか?>RGNAMES.COM
そのチョンのケツの影に隠れてる業者も間違いなくチョンだな

272 名前:名無しさん@お腹いっぱい。 [2006/07/29(土) 11:37:26 ID:SF+2V56y0.net]
新ドメイン着弾
zakkushigroup.com

Domain Name: ZAKKUSHIGROUP.COM
Registrar: YESNIC CO. LTD.
Whois Server: whois.yesnic.com
Referral URL: www.yesnic.com
Name Server: NS5.MRSUNKNOWN99.COM
Name Server: NS4.MRSUNKNOWN99.COM
Name Server: NS3.MRSUNKNOWN99.COM
Name Server: NS2.MRSUNKNOWN99.COM
Name Server: NS1.MRSUNKNOWN99.COM
Status: ACTIVE
EPP Status: ok
Updated Date: 26-Jul-2006
Creation Date: 25-Jul-2006
Expiration Date: 25-Jul-2007

新しいところを開拓したらしい....

273 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/29(土) 12:36:20 ID:1fTA4Q4C0.net]
>>272
うちにも着弾したわ('A`)

274 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/30(日) 02:25:05 ID:UfVX43hg0.net]
今日はやたらとZAKKUSHIGROUP.COM来るなぁ。
新しいドメイン供給源を見付けたからか....


275 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/30(日) 12:09:55 ID:0EhupnlT0.net]
通報先がabuse@hanaro.comだから期待出来ないなあ
鼻老はスパマ容認だし

276 名前:名無しさん@お腹いっぱい。 [2006/07/30(日) 12:34:00 ID:hFlAzt9i0.net]
【夏のjason祭り】 (ag-i.netとsx-i.comを含む)
pc7.2ch.net/test/read.cgi/antispam/1153580542/166-183

277 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/30(日) 15:01:22 ID:0rcJZmtX0.net]
>>274
まさに水を得た魚状態。 ああぁ…('A`)

278 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/31(月) 18:16:19 ID:RkNm0c0V0.net]
さりげなくi-scrambleは全部あぼーんだね。
Domain Name: I-SCRAMBLE.COM
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS5.DESERTHEAVEN.NET
Name Server: NS4.DESERTHEAVEN.NET
Name Server: NS3.DESERTHEAVEN.NET
Name Server: NS2.DESERTHEAVEN.NET
Name Server: NS1.DESERTHEAVEN.NET
Status: REGISTRAR-HOLD


Domain Name: I-SCRAMBLE.NET
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS5.DESERTHEAVEN.NET
Name Server: NS4.DESERTHEAVEN.NET
Name Server: NS3.DESERTHEAVEN.NET
Name Server: NS2.DESERTHEAVEN.NET
Name Server: NS1.DESERTHEAVEN.NET
Status: REGISTRAR-HOLD

Domain ID:D108971573-LROR
Domain Name:I-SCRAMBLE.ORG
Created On:28-Nov-2005 07:12:39 UTC
Last Updated On:26-Jul-2006 07:02:55 UTC
Expiration Date:28-Nov-2006 07:12:39 UTC
Sponsoring Registrar:Wooho Technology Co., Ltd. dba RGNames.com (R81-LROR)
Status:CLIENT HOLD


279 名前:名無しさん@お腹いっぱい。 [2006/07/31(月) 18:26:43 ID:RkNm0c0V0.net]
ほほほ。同一ボットネットみっけ。
DONTRYET.COM
ZAKKUSHIGROUP.COM
WILASTAKE.NET
DSTANY.COM
GRETWATLY.COM
MAINTRANSIT.COM
LITLPIF.NET
www.dailychanges.com/detail/?ns=NS-NOT-IN-SERVICE.COM&date=2006-07-28&net=-60&changes=16&act=l

280 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/07/31(月) 18:42:57 ID:AFV4CkgO0.net]
ボットネットを攻撃するウィルスって作れないもんかな
<妄想>



281 名前:あぼーん mailto:あぼーん [あぼーん.net]
あぼーん

282 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/04(金) 18:18:01 ID:GWj/FKYR0.net]
YesNicにチクッたらzakkushigroup.comつぶしますっていうメールが来ました。




283 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/04(金) 18:54:15 ID:3GvGuj2P0.net]
>>282
でかした!

284 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/05(土) 00:05:30 ID:xy75PH2f0.net]
グッジョブ!!>282

      _,,../⌒i
     /   {_ソ'_ヲ,
    /   `'(_t_,__〕
   /     {_i_,__〕
  /    ノ  {_i__〉
/      _,..-'"
      /


285 名前:268 [2006/08/05(土) 02:49:17 ID:/ffUodyh0.net]
>>282
潰してくれてほんとにありがとう。
どうせまた新しいドメイン取ってスパム送ってくるだろうけど
イタチゴッコだね。こいつらが捕まんない限りは駄目だろうね。
でも地道に潰していくしかないね。とにかく乙!

Domain Name: ZAKKUSHIGROUP.COM
Registrar: YESNIC CO. LTD.
Whois Server: whois.yesnic.com
Referral URL: www.yesnic.com
Name Server: NO NAMESERVER
Status: REGISTRAR-HOLD
EPP Status: clientHold
EPP Status: clientDeleteProhibited
EPP Status: clientUpdateProhibited
EPP Status: clientTransferProhibited
  Updated Date: 04-Aug-2006
Creation Date: 25-Jul-2006
Expiration Date: 25-Jul-2007



286 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/05(土) 12:55:07 ID:kCKp6DNW0.net]
tp://sora.cheerful-i.net/a2/
tp://sorghum.cheerful-i.net/a2/

ああぁぁ…また新しいのが…('A`)

287 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/06(日) 19:07:50 ID:vXmM7EmM0.net]
またRGNAMESか(w
ドメイン名の傾向が今までと違うな。
前はスクランブルだのザック死だの厨房臭いドメインばかりだったが。

Domain Name: CHEERFUL-I.NET
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS1.MISTERYYY.COM
Name Server: NS2.MISTERYYY.COM
Name Server: NS3.MISTERYYY.COM
Name Server: NS4.MISTERYYY.COM
Name Server: NS5.MISTERYYY.COM
Status: ACTIVE
Updated Date: 27-jul-2006
Creation Date: 28-nov-2005
Expiration Date: 28-nov-2006


288 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/06(日) 20:57:27 ID:V1uuXBKF0.net]
登録時期から考えて、前に使ってたドメインを使い回してるような気がするけど。

289 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/08(火) 10:46:30 ID:gKBPLWGE0.net]
ニセjason登場の巻。 (jason007.com)

ttp://www.hennamail.com/hmud/archives/2006/08/jason007com.html

290 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/08(火) 17:41:18 ID:QjbWz8D10.net]
www.siteadviser.com
ここもspam関連コメントが投稿されるから要チェック。
どうも、Polyacov関連と目されているらしい。
(というか、ボットネットによるWeb ホスティング技術により真っ先に
疑われるっぽい)
多分、国内spammerと結託してるんだろうけど。
つーか、ロシア人とかナイジェリア人みたいに教育受けた人材が
余りまくってるとインターネット詐欺で有名になるなぁ。

www.siteadvisor.com/sites/cheerful-i.net/summary/



291 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/12(土) 15:51:59 ID:/KtBzG3Z0.net]
tp://bergen.cheerful-i.com/a15/

また新しいのが…('A`)

292 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/12(土) 18:13:33 ID:y997a6KU0.net]
cheerful-i.netはHOLDされてるね。
切替えやがったな。
Domain Name: CHEERFUL-I.NET
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS5.BJAIL.NET
Name Server: NS4.BJAIL.NET
Name Server: NS3.BJAIL.NET
Name Server: NS2.BJAIL.NET
Name Server: NS1.BJAIL.NET
Status: REGISTRAR-HOLD
EPP Status: clientHold
EPP Status: clientDeleteProhibited
EPP Status: clientUpdateProhibited
EPP Status: clientTransferProhibited
Updated Date: 11-Aug-2006


293 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/12(土) 18:42:53 ID:y997a6KU0.net]
ちなみに、
Domain Name: CHEERFUL-I.COM
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Whois Server: whois.rgnames.com
Referral URL: www.rgnames.com
Name Server: NS5.TRINZZ.COM
Name Server: NS4.TRINZZ.COM
Name Server: NS3.TRINZZ.COM
Name Server: NS2.TRINZZ.COM
Name Server: NS1.TRINZZ.COM
Status: ACTIVE
EPP Status: ok
Updated Date: 11-Aug-2006
Creation Date: 27-Nov-2005
Expiration Date: 27-Nov-2006

なわけだけど、www.joewein.de/sw/bl-log.htm
TRINZZ.COMを検索するとlkoeel.comとかそんな感じの
デタラメな文字列を使った名前を多数register.comというレジストラつかって
登録したのが引っかかる。


294 名前:名無しさん@お腹いっぱい。 [2006/08/13(日) 09:10:18 ID:HSIld0RK0.net]
Domain Name: HAPPYMEETS.NET
Domain Status: ACTIVE
Registrar: Wooho T&C Co., Ltd. d/b/a RGNames.com
Referral URL: ttp://www.RGNames.com
Domain Registration Date....: 2005-11-28 GMT.
Domain Expiration Date......: 2006-11-28 GMT.
Domain Last Updated Date....: 2006-08-12 15:17:41 GMT.


From: "裄 翔" <wary117@*****.**.**>
Subject: @スィ゚イオナキゥH
Date: Sat, 12 Aug 2006 20:58:48 -0300
Content-Transfer-Encoding: base64

┏─┓┏─┓┏─┓┏─┓┏─┓┏─┓┏─┓┏─┓
┃♪┃┃あ┃┃え┃┃る┃┃じ┃┃ゃ┃┃ん┃┃♪┃
┗─┛┗─┛┗─┛┗─┛┗─┛┗─┛┗─┛┗─┛

(略)

★彡★ ttp://verify.happymeets.net/a14/ ★彡★

295 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/13(日) 11:35:47 ID:ZvCtRPyX0.net]
>>294
うちにも着弾したhappymeets.net…

296 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/13(日) 15:18:50 ID:PyN5SBzh0.net]
うちにも来たから早速Spamcop経由でレジストラにレポート。
でも、悪名高いRGNAMES.COMだから期待は出来ないな。

297 名前:名無しさん@お腹いっぱい。 [2006/08/15(火) 00:47:13 ID:ntWS57kq0.net]
ag-i.net/r20/index.html?media=pc343 ←ココで知り合った裕子さんは、かなりエロい人妻さんで、
>知り合った日に『今日して欲しい!!』と懇願されまして(笑)とりあえず相手の知る間もなく迎えに行くと
>待ってたのはキリっとしてて、雰囲気は学校のPTAの会長さんみたいな・・・浮気なんか絶対しなさそう。
>服も地味目なスーツ。聞くとなんと職業は検察官!!!変なことして訴えられたら大変!!!
>あせっていた俺に『大丈夫よ。(笑)それよりほら。。もうこんなに濡れてるの・・・』と服を脱ぐと
>ド派手な真っ赤な下着にエロいシミが!おもわず外見とのギャップに俺の息子が仁王立ち。しかも、
>パンツ脱がされていきなり即尺ですよぉ!あえぎ声も大きくて、エロ言葉連発乱れまくり!やっぱ頭が
>良いせいか、こういう女性は脳でセックスするタイプなんでしょう。。ついでに旦那は高級官僚だそうで・・
>普段の生活では交わることのないタイプたちの方です(笑)
>まぁ、サイトに登録している女性ってホントにエロい方が多くて、性の発散をしている人が大半だと
>思った俺でした。。ココはオススメ⇒ ag-i.net/r20/index.html?media=pc343
差出人は「武井 彩華」
レズですか?w
どっちかというと、そっちのほうが(ry
適当に名前をつけてるっぽいからふと、気になっていくつか確認したら案の定w
残念ながら?逆バージョンはまだ見つかってませんw
「金井優子と申します。」と書いておきながら、差出人は別の名前ってのは
他にもいっぱいあったけどw

298 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/15(火) 08:37:13 ID:hR+oeCy20.net]
はいはいスレ違いスレ違い

299 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/16(水) 19:27:15 ID:NpYRo80M0.net]
☆完全無料★ tp://snoop.happymeets.com/a15/

.comも取ってたのか…

300 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/17(木) 20:08:03 ID:ai4KRDV00.net]
そいえば、うちではブラックリストで既に蹴られてるやつも多いからわからないけど
最近のjason系の発信元が中国のいくつかのプロバイダに
しぼられてたりしない? Webがホストされてるのは相変わらずボットネットだけど。





301 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/18(金) 08:10:32 ID:ovmZyqhl0.net]
.cnとか.cn.comが多いね

302 名前:名無しさん@お腹いっぱい。 [2006/08/22(火) 01:36:54 ID:n9SPsvT10.net]
happymeets あぼーん。

Domain Name: HAPPYMEETS.NET
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Status: REGISTRAR-HOLD
Updated Date: 20-Aug-2006

Domain Name: HAPPYMEETS.COM
Registrar: WOOHO T&C CO., LTD. D/B/A RGNAMES.COM
Status: REGISTRAR-HOLD
Updated Date: 21-Aug-2006


303 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/22(火) 16:34:56 ID:Bp27vmbO0.net]
今度は happydeeds.com だそうなorz

304 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/22(火) 18:47:37 ID:XJ0vV6mR0.net]
>>303
早速着弾したわ('A`)

305 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/23(水) 16:39:10 ID:uh758YRx0.net]
Domain Name: HAPPYDEEDS.COM
Registrar: MELBOURNE IT, LTD. D/B/A INTERNET NAMES WORLDWIDE
Whois Server: whois.melbourneit.com
Referral URL: www.melbourneit.com
Name Server: NS5.KIOAELAQAS.COM
Name Server: NS4.KIOAELAQAS.COM
Name Server: NS3.KIOAELAQAS.COM
Name Server: NS2.KIOAELAQAS.COM
Name Server: NS1.KIOAELAQAS.COM
メルボルンITに戻って来やがった。2営業日以内に何とかならないかな。
前は取った瞬間死んでた気がするが。


306 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/23(水) 21:35:01 ID:/00f20ju0.net]
これ、全盛期のペチンチンの進化系じゃね?
表のサイトが健在だったころのあいつら、
BOTでspamを送信してたし、BASE64でID隠してたし、文字化けの印象も被る。

307 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/23(水) 22:07:00 ID:NURoHhUQ0.net]
悟宮!

308 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/24(木) 07:58:50 ID:MtZ6BYU80.net]
>>306
元がナニモノか知らんけど人としては退化いや劣化だな。
つか、ゴミ屑連中に進化もなにも無し。
とにかく早く実世界からアボンしろと。

309 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/08/29(火) 11:55:02 ID:PDwDF0q20.net]
happydeeds.com、なかなか墜ちないね…(´・ω・`)

310 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/01(金) 16:26:26 ID:frCj3ieK0.net]
Spamcop経由でmelbourneit.comにレポート送ってるんだが、
却って増えた気がする。

スパム容認から悪化して共謀報復するようになったか?>melbourneit.com




311 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/05(火) 23:40:14 ID:aZlU1G8R0.net]
昨日、今日と1通も来ない。不思議にも寂しく思ふ今日この頃…

312 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/06(水) 00:11:11 ID:w3wXFsIB0.net]
>>311
むう、うちは相変わらず来まくってますよー。
↓さっき(23:56)到着。

Received: from ************* ([218.75.178.241])
From: "{ス 翔" <mallory854@excite.*****>
Reply-To: "{ス 翔" <mallory854@excite.*****>
Subject: アホヘ
Date: Tue, 05 Sep 2006 07:08:37 -0700
X-Mailer: AOL 5.0 for Windows US sub 164
Content-Type: text/plain;
Content-Transfer-Encoding: base64

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
  ☆  このサイトで本当に会えた♪   
   ☆彡            素敵な恋が始まる完全無料サイト♪
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
  
★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//★☆//

             ♪あなたの希望が叶う♪
              ~~~~~~~~~~~~~~~~~~
 ♪お金をかけずに会いたい♪            ♪すぐ会いたい♪

♪メール友達が欲しい♪              ♪すぐハメたい♪

 ♪セフレを作りたい♪               ♪○秘で会いたい♪

            ♪ドラマのような恋がしたい♪

   完全無料入口⇒ ttp://centigrade.happydeeds.com/a7/

(以下略)

313 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/06(水) 01:58:14 ID:HYFpoG7z0.net]
うちの場合は、ここ数日特に多めに届いてる…。

314 名前:311 mailto:sage [2006/09/06(水) 22:58:26 ID:5m4af4e40.net]
と思ったら、昼から続けて4通来たよ( ̄ー ̄)ニヤリッ

315 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/07(木) 10:46:56 ID:NmQc/pH50.net]
cyotoku.com ってのが着弾した。
今度のレジストラはお名前.comみたい。ここってabuse完全スルーな悪寒…(´・ω・`)

316 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/07(木) 14:20:15 ID:FrKi+5kI0.net]
チョートクどっとコム?
クラカメマニアの仕業か?

317 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/07(木) 14:21:16 ID:FrKi+5kI0.net]
お名前.comはダメだよ
母体のGMOからしてスパム容認だから

318 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/08(金) 18:05:56 ID:8lBNQNfb0.net]
GMOは上場して手広く事業を広げようとしてるから、
関係取引会社に、スパムに対するGMOの対応状況を”説明”してあげると
効果高いですよ

319 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/08(金) 19:53:18 ID:mJ6ducTU0.net]
Paperboy(ロリポ)が窓口みたいだけど。
あと、hapydeedsも相変わらず落ちないねぇ.....

320 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/09(土) 17:46:56 ID:JWiprb6Y0.net]
cyotoku.comうちにも着弾したわ…ああぁ('A`)



321 名前:名無しさん@お腹いっぱい。 [2006/09/09(土) 18:43:29 ID:XllVcYhy0.net]
SPAM SPONSOR PARADICE!!

happydeeds.com
cyotoku.com
perorinko.com

中途区ってリセール屋GMOだろ。
Hで出会いが好きな、スパム温存会社で有名なとこでしょう?
行き着くところはGMOちがうっけ?
提携会社にはEUからも…苦情。IT社長だってさ。


322 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/10(日) 08:57:14 ID:4dMzaKO/0.net]
実際のトコ、アルファやフリビよりタチが悪いんだよ、GMOって

323 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/11(月) 12:08:58 ID:yHa+KwvN0.net]
いつもjason系が届いてるのとは別のアドレスに、perorinko.comが
大量に着弾した…('A`) 何故かこっちは文字化けしてない。
しかし、これでメインで使う二つのアドレス両方がjasonに汚染される事に…。
何がぺろりんこだよ。ほんと不慮の事故でも何でもいいから死んでほしい。

324 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/11(月) 13:54:43 ID:N0xSX2cz0.net]
perorinko.com着弾確認(´・ω・`)
これもGMOだ…orz

325 名前:名無しさん@お腹いっぱい。 [2006/09/11(月) 15:21:32 ID:9OmkVigJ0.net]
>>323-324
ヘッダーまたはIPアドレス晒して。


326 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/11(月) 16:06:12 ID:N0xSX2cz0.net]
>>325
spamcop様のお告げによれば出所は59.33.56.154らしいよ(´・ω・`)
botnet壊滅させてくれる?

327 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/11(月) 16:44:34 ID:9OmkVigJ0.net]
>>326d
調べてみたら

inetnum: 59.32.0.0 - 59.42.255.255
netname: CHINANET-GD
descr: CHINANET Guangdong province network
descr: China Telecom
descr: No.31,jingrong street
descr: Beijing 100032

中国やん・・・。GMOは偽装かよ。
こりゃ国家ごと壊(ry なければ無理だなw



328 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/11(月) 16:55:54 ID:N0xSX2cz0.net]
>>327
いや、そうでなくて…(´・ω・`)
spamの送信元はbotnet上のゾンビPCで、そいつが中国にいるのはわかってる。
perorinko.comっちうドメインのレジストラがGMOってこと。
いまんとこ、botnet発のspamはドメイン止めてもらうくらいしか対抗策がないんだけど、
GMOはクレーム入れても止めてくれない感じなので困ってるわけだが…。
ちなみにさっき2度目のクレーム入れたが当然のように無反応orz

329 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/12(火) 07:26:34 ID:Yd69UD2V0.net]
botnetPCを徹底攻撃するワームを作って広めてくれたら神

330 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/12(火) 09:07:15 ID:4zKQrkAn0.net]
>>329
んで、どうやってbotnetPCか判断する訳?
そんなんだと、昔流行したコードブルーみたいな善意を装ったネットワークウイルスになるぞ。



331 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/12(火) 10:37:48 ID:XgzHZWBM0.net]
今の奴って送信地域が中国限定になりつつあるのよね....
かつてだったら「送信地域があちこちに」って言えたんだけど。

ただ、誘導先がボットネットっぽいのは相変わらずで、ある瞬間のDNSレコードだと
Name: a.cyotoku.com
Addresses: 124.125.96.83, 219.74.130.239, 24.83.203.112, 69.45.111.187
82.249.8.234
これらの地域を調べると中国、シンガポール、カナダ、アメリカ、フランス
となってて、これが頻繁に付け変わっている。
あとhappydeeds.comのレコードが切り替わっててドメイン会社の直接管理に
なってて、レコードが変わらないっぽい。

332 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/12(火) 10:51:36 ID:57e3xKSx0.net]
>>331
happydeeds.com、これは墜ちたと考えていいのかな?
GMO組は変化ないなあ(´・ω・`)

333 名前:名無しさん@お腹いっぱい。 [2006/09/12(火) 14:13:56 ID:S4j7huJc0.net]
XXan.ne.jpの詐称アドでくるSPAM
誘導: 5596.cc を調べると、またもやGMO。。。。東京の イノセ ってのも虚偽?
痔蛛は、レンタサーバーの責任所在を、雲に隠す商売もやってルンルン
---------------------------------
痔もインターネット
「ドメイン 取るならお名前.com」
ttp://support.痔蛛.jp/onamae/faq/whois/whois_01.php
「Whois情報代行」とは、登録されたドメインの各種情報が検索できる「Whois」に、お客様の情報ではなくお名前.comの用意した別の情報を表示させるサービスです。
---------------------------------
↑嘘付きですと堂々と書いている!ここまで明記してあると詐称にならないくぁ〜。凄!

334 名前:名無しさん@お腹いっぱい。 [2006/09/12(火) 21:52:53 ID:S4j7huJc0.net]
spammerの誘導先:
perorinko.com
82.238.109.14 FR(FRANCE)/ 80.49.163.130 PL:Poland
結局---> muumuu-domain.com 福岡市中央区大名

℃スケベ集合レンタ paperboy & co と同じく輩。
地元若手IT社長…と報道までされてますが、GMO の傘下になる前からこの調子。
GMO手下になっても類 友 呼。

335 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/13(水) 08:24:27 ID:C479Tubz0.net]
muumuu-domain.com
やはり愚喪のパシリだったかw


336 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/13(水) 17:36:07 ID:tWTIwyW20.net]
cyotoku.comとperorinko.com、whoisデータベースはACTIVEだけど、
引けなくなってないか?


337 名前:336 mailto:sage [2006/09/14(木) 11:02:32 ID:6yOHc8we0.net]
やっぱまだ引けた… orz

338 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/19(火) 20:40:36 ID:yOUJgFgZ0.net]
muumuu-domainってこんなこと言ってのな。
ttp://muumuu-domain.com/?mode=whois-policy

>また、ドメインの停止を求められることが多いのですが、
>ドメインの利用を停止する為の 【 レジストリロック 】 は、
>ドメインの法的解決を必要とする場合に、上位ドメイン登録機関
>( レジストラ、レジストリ ) でのみ行われるものであり、
>リセラーであるムームードメインといたしましては、
>警察や総務省などの行政・法務機関や世界知的所有権機関 ( WIPO )
>より差し止め請求などが行われる事により、上位機関に
>レジストリロックを依頼することになります。

こりゃ望み薄だ…(´・ω・`)

339 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/09/28(木) 08:45:29 ID:b32vceN60.net]
muumuu-domain自体を停止申請したいなあ

340 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/01(日) 16:42:07 ID:ZJ8gTjrl0.net]
perorinko.com
誰か止めてくれ…('A`)



341 名前:名無しさん@お腹いっぱい。 [2006/10/01(日) 17:19:13 ID:miRrhm9B0.net]
今日はspamが89件来た
その内3件がperorinko.com

342 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/02(月) 00:03:02 ID:QBafKv070.net]
うちは11件中8件がperorinkoだった。

343 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/02(月) 00:06:08 ID:1GFjriEZ0.net]
ウチは1,889通中、ピッタリ1,000通がperorinkoだった。
ちなみに5596spamは169通。

344 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/02(月) 07:54:39 ID:wU6BDxVF0.net]
5596=Go!Go!苦労

345 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/02(月) 13:56:48 ID:z+dP7fcO0.net]
とりあえず、俺のドメインGMOで維持するの止めたいんだけどなぁ....
レジストラ変えるのめんどくせ。


346 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/02(月) 21:25:48 ID:z+dP7fcO0.net]
GMOに(金払ってる)客として問い合わせたら、muumuu-domainに投げろとか言って来たよ。
で、>>338だろ。いい加減にしろよ。

347 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/03(火) 23:17:56 ID:mo8dvPU30.net]
>>346だが正式に>>338の返答を頂いたため、GMOからNetwork Solutionsにドメイン移転することに
した。



348 名前:名無しさん@お腹いっぱい。 [2006/10/05(木) 20:22:19 ID:j+XKAnEs0.net]
こいつらのしくみわかったよ。

国際的にツルんでスパム送信してる。 botnetだか、国際的なスパマーの協力だか知らないが、
こいつらは、「スパムを送信できる端末」と「スパムを送れるメールアドレスリスト」を共有していて、
各メールアドレスに送ったスパムの件数も共有している。

そう判明した根拠は、
 ・普段、英文の迷惑メール(薬や株関係など)が送られてくる米国のプロバイダや英国のプロバイダ、
  ヨーロッパのプロバイダ、と同じプロバイダから、日本語の迷惑メールが送られてくる

 ・逆に、日本のスパム業者がよく使っているプロバイダ(odn, eonet, ocn, t-com等)から、英文の
  スパムメールが送られてくる

 ・日本語の迷惑メールの件数は日によってかなり変わる。英文迷惑メールの件数も日によって変わる。
  しかし、その合計数はなぜか毎日ほとんど変わらない。

こいつらは、いわば「相互乗り入れ」して国際的に協力しているスパマーだ。
一番いいのは、世界中のプロバイダに対して苦情を言うことで、そうすると、
全体的に減る傾向がある(相互乗り入れしてるから当然かもしれないが)。

349 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/06(金) 07:44:29 ID:MEZp47vx0.net]
そして、メールアドレス収集の窓口になっているのが
αや糞ビなど似非ISPによる苦情受付(もどき)だな。
苦情を送るとSPAMが確実に増える。

350 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/07(土) 00:37:21 ID:54ekRwsa0.net]
今日、cyotoku.comが大量に着弾した('A`)

またcyotoku.comが来るとは…
perorinko.comに少し飽きたのか?



351 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/07(土) 15:17:45 ID:9csrr9R/0.net]
>>349
最近、freebitやalpha-netは少ないが、俺の場合苦情言っても
SPAMは増えなかった。マイナーなプロバイダの場合、
スパマーにメールアドレス教えてしまうような糞プロバイダもあるようだ。
国際的に見た場合にそういうプロバイダがいくつかはあるので気をつけたほうがいいと思うが

352 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/07(土) 15:27:10 ID:54ekRwsa0.net]
sinjitsu.com

新ドメイン着弾('A`)

353 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/11(水) 16:07:15 ID:23liLU4a0.net]
ikeikegogo.net (新ドメイン)着弾


354 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/11(水) 17:21:36 ID:cIGOB0Oz0.net]
またmuumuu-domainか!

一応、

>弊社以外のサーバーを利用している迷惑行為に関しましては、
>迷惑メールのヘッダと本文を、abuse@muumuu-domain.com に
>ご連絡くださいます様、お願いいたします。
muumuu-domain.com/?mode=whois-policy

って言ってるみたいだから、端から「ご連絡」してやるさ。

355 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/11(水) 17:52:55 ID:23liLU4a0.net]
でも、なんかドメイン変える間隔が短くなってないか?


356 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/11(水) 20:03:05 ID:uOS5Pa3T0.net]
botnetなんか使ってる時点で、日本の国内法に違反してますから。
ときおり日本の端末にサイトがあるし。
そういう犯罪グループであることを知りながらドメインを与えてたら
gmoも同罪ということで。 通報メール中で、IPが頻繁に変わるbotnetであることを明示したほうがいいですよ。

357 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/11(水) 23:04:59 ID:Iaiifvkx0.net]
うちにもikeikegogo.net着弾したわ('A`)

358 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/11(水) 23:27:42 ID:mKMSRPBD0.net]
GMO自体が犯罪グループだからなあ。。。

359 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/13(金) 20:47:36 ID:hk2RkHEb0.net]
5596.cc も GMOだよね
deai-ciao.netだっけ、あれもGMO。

GMOの株主関係に、こういう実態を通報するべきでしょうね。
こういう実態を知らないまま株を買っているとしたら、買っている人がかわいそう。
どんどん実態を知らせるようにしますよ

360 名前:名無しさん@お腹いっぱい。 [2006/10/15(日) 02:56:33 ID:FGf7Zqju0.net]
むかしqsvだったけど最近ここからバンバンくるな



361 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/15(日) 22:20:37 ID:Zua9LbSe0.net]
糞業者にドメインを供給しているONAMAE.COMもGMOの一味。
わたしも真実の周知をするよ。

362 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/16(月) 12:41:44 ID:s9ugXEYD0.net]
なんか、最近qsv系もこれと似たメール出して来る事があるよね。
あっちは確かランダムな4文字のドメイン(xege.com)を宣伝して来るけど。

363 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/16(月) 16:17:13 ID:QMmNE6CM0.net]
うちのスパムの80%はjason系、15%はqsv系、5%がその他って感じ。
jasonとqsvの奴らが死ねば、うちのスパムのほとんどは無くなる。

364 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/19(木) 22:07:30 ID:94WwRQdd0.net]
まさにikeikegogo状態でどんどん来るな…

365 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/20(金) 04:23:01 ID:+uCJ1Wgy0.net]
こんなに送れば普通のやつだって怪しいと思うのにね
さすがspam脳

366 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/20(金) 07:55:00 ID:f8y2hTEe0.net]
そもそも件名が文字化けしている時点で、みんな怖がって開かないよなあ。

367 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/22(日) 00:43:06 ID:8jZsIbz40.net]
今度はどんなドメイン名で来るんだろうって何となく楽しみになってきている自分がいる('A`)

368 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/23(月) 21:05:56 ID:KQrhQ8zu0.net]
//.ikeikegogo.netだってさ。ドットで始まるURLなんてあるのかww

369 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/24(火) 00:27:01 ID:t8Riy+ps0.net]
>>368
それみたいにサブドメインが抜けてたり、タイトルが「Message subject」になってたり、
Fromが「%CUSTOM_SEI %CUSTOM_MEI」になってたり、
URLが「************コード************」になってたり、
結構いい加減にやってるんだなぁって感じ・・・。

370 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/24(火) 17:54:13 ID:Fj+lWvgH0.net]
プログラムでランダムに作成してるからそうなるよ
しっかし毎日くるんだが…
通報しても音沙汰すらないネット警察はなんとかしろよ



371 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/27(金) 17:37:53 ID:GQtwPBGx0.net]
今度のドメインはmankomeだとよ

372 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/27(金) 18:07:03 ID:AQrcqPzd0.net]
着弾確認(´・ω・`)
またしてもmuu-muu(ry

373 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/10/30(月) 13:08:48 ID:sVnucjBd0.net]
nepinepi.com着弾、切替えが早くなってる。流石のGMOも対策するようになったか。


374 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/03(金) 20:09:02 ID:o0ZELcZJ0.net]
新ドメインpaiopai.com着弾


375 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/03(金) 20:15:06 ID:iJezmxzo0.net]
何かサイクルが速いな…

376 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/03(金) 23:41:30 ID:Z1ntnvff0.net]
潰されていくのはいいことだ

377 名前:名無しさん@お腹いっぱい。 mailto:ヴェル [2006/11/10(金) 02:23:04 ID:EjQaw7X/0.net]
ヴェル

378 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/21(火) 17:52:45 ID:qcOahH560.net]
参考記事

slashdot.jp/article.pl?sid=06/11/17/036205
最近paiopai.comみたいなボットネットによるホスティングを
使った奴はおとなしくなった気がする。

5596.jp, 5596.cc mem-k.cc あたりが同じ業者だと思うんだけど。


379 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/21(火) 18:04:54 ID:qcOahH560.net]
そういえば、今みてたらボットネットのドメインを保持するするDNSを
サービスするドメインがTWCOWS (OPENSRS)からGANDIに変わってた。
流石に追い出されたのか。

380 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/22(水) 00:04:22 ID:1sQjMcC90.net]
hard-sex-life.comも同じ業者?取得ドメインの名義が例の福岡市中央区大名の会社。



381 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/22(水) 00:14:12 ID:vvIjjFUU0.net]
lhlhもlhlhも

382 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/22(水) 19:52:12 ID:n/u5IbSs0.net]
俺漏れも

383 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/29(水) 15:24:38 ID:cuGEAHq70.net]
新しいのがキタ

nomari.com



384 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/11/29(水) 17:10:47 ID:Ebh1+wXS0.net]
着弾確認
ま た ム  ー ム ー か !!!

385 名前:名無しさん@お腹いっぱい。 mailto:sage [2006/12/20(水) 16:13:47 ID:2MjJIHlP0.net]
Xmas♪BIGプレゼント♪♪

貴方様に抽選券獲得のお知らせ!!

1等:液晶テレビ(BAVIA KDL-40S2000)

2等:DVDレコーダー(スゴ録RDR-AX75)

3等:ポータブルDVDプレーヤー(DVP-FX810)

4等:JCBギフト券一万円分

応募方法はコチラから⇒ tp://timon.eromaru.net/a16/


ん?新ドメインか?

386 名前:名無しさん@お腹いっぱい。 [2007/02/03(土) 20:01:46 ID:V0anNcib0.net]
また送り始めたよ〜。
(2006年下半期に収集したアドレス宛て)

pc9.2ch.net/test/read.cgi/antispam/1170338600/48,52

387 名前:名無しさん@お腹いっぱい。 [2007/02/04(日) 22:08:14 ID:hdugIJWyO.net]
b.z-z.jp/thbbs.cgi?id=kog&p3=&th=44

388 名前:名無しさん@お腹いっぱい。 [2007/02/04(日) 22:11:28 ID:gBJqW44d0.net]
qsv/awg。

Received: from unknown (HELO so-net.ne.jp) (219.147.211.103)
Subject: 容姿端麗のみです!
From: 綾乃 <ddddddghyrt4565@yahoo.**.uk>

綺麗所の容姿端麗の女性のみ集まってるサイトです!

写真掲載も95%なので、じっくり選べます!!

直アド・直電交換も即自由!!!

気に入った女性を見つけたら、即連絡取って下さいね。

ttp://utfk.com/?my19

(空行カット)

配信不要
hosono145yuko@yahoo.co.uk

389 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/04(日) 22:12:57 ID:gBJqW44d0.net]
>>388誤爆しました。

迷惑メールの文章をはりつけろ!Part44
pc9.2ch.net/test/read.cgi/antispam/1170338600/100

390 名前:名無しさん@お腹いっぱい。 [2007/02/13(火) 08:36:47 ID:IAfn/jw60.net]
>>385

サイトはまだ生き残ってるぞ!

ちなみにa1からa21まである



391 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/13(火) 21:39:27 ID:PbMq4Tlx0.net]
>>390

1から21までか。
qsvのドメインが、1から21だったなあ。
qsv01.com 〜 qsv21.com

392 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/14(水) 15:24:26 ID:I2a2ftDT0.net]
新ドメイン('A`)

neoero.net

393 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/14(水) 15:30:52 ID:76L0Dimt0.net]
レジストラつうかリセーラのdigirock.jpって…XREAか!
ここならドメイン潰してくれるか…も?

394 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/14(水) 21:18:12 ID:G+Qewx+j0.net]
>>392

ここも/a1から/a21まである

Whoisがvalue-domainだったんで迷惑サイトとして通報した

395 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/15(木) 23:33:02 ID:3XRHbdmS0.net]
>>393

condense.neoero.net/casino/

なんてのもある。これ明らかに違法だろ

396 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/15(木) 23:51:47 ID:19gDaUmf0.net]
>>395

警察に通報シマスタ

枝にはまだまだ変なのがありそうだな‥

397 名前:名無しさん@お腹いっぱい。 [2007/02/16(金) 13:28:50 ID:azlqCkzs0.net]
enomだったらひょっとしたら
強行削除してくれるかもしれない

つxrea.comポルノドメイン停止事件

398 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/20(火) 18:09:15 ID:UBqZn6620.net]
どうも、ボットネットの逆プロキシでホスティングしなくなったっぽいな。
流石に効いたのか。

399 名前:名無しさん@お腹いっぱい。 [2007/02/22(木) 13:09:30 ID:jNe0AwLU0.net]
>>397
漏れはenomは信用できない。

スレ違いになるが、おととしの年末にブログスパムで猛威を振るっていた
マニアニメっていうワンクリ詐欺サイト、ドメインやサブドメインが全部
売りに出ていて、今クリックするとことごとくenomの画面が出る。
見てるとキモくなるが、所詮はそんな商売やってる所なのさ。

400 名前:名無しさん@お腹いっぱい。 [2007/02/22(木) 19:28:19 ID:ErV9hddI0.net]
>>394>>395
以前はa1/からa28/まであったが今生きてるのは1,5,6,8.12.13.16,19,21だけ。
5はワンクリック詐欺サイトの入り口だから注意。
casino/はオンラインカジノだな。
あとドメインそのもののttp://neoero.net/は有料動画サイトの入り口



401 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/24(土) 21:55:25 ID:o6OkLgLI0.net]
今度のドメインはnewero.net
エロ系、出会い系、オンラインギャンブル(今度はポーカー)とまったく進歩なし
neoもnewもなーんも新しくないw

402 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/02/25(日) 08:40:05 ID:Rv2OVqdB0.net]
>>401
Whoisは同じくvalue-domain
迷惑サイトとして通報したら、すでに誰かが通報してくれてたww
そのうち、つぶれるよ

403 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/11(日) 15:31:59 ID:suuPhW+x0.net]
またまた新ドメイン

deficient.yummycats.net
claw.yummycats.net

懲りねえなこいつら。。。。。

404 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/11(日) 19:09:38 ID:zXemGE8l0.net]
>403
うちにも着弾した。

しかしホントに懲りない奴らだな…('A`)

405 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/12(月) 22:12:54 ID:IIMDEN320.net]
なんか息を吹き返したようにyummycats.netがどんどん来るな

406 名前:名無しさん@おっぱい mailto:sage [2007/03/13(火) 23:44:51 ID:3dup6E5N0.net]
deficient.yummycats.netもclaw.yummycats.netも
またしてもWhoisはvalue-domain!
通報しといたので閉鎖は時間の問題と思われるが、
それまでに何発着弾することやら‥


407 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/15(木) 19:04:44 ID:SjLLWIUT0.net]
>>406
今のところ、両方ともa1からa10まであり、コンテンツはまったく同じで、
見覚えがある香具師ばっか
a9は「どすけべ少女」だけど、この名前、昔から聞き覚えがあるよな‥
casinoはないみたいだけど、どこへ行ったんだろ?

408 名前:名無しさん@お腹いっぱい。 [2007/04/17(火) 11:42:18 ID:86fV/6AB0.net]
今日はjasonスパム祭りか?

yummycats.netのスパムが、いつもの数倍届いている。

409 名前:名無しさん@お腹いっぱい。 [2007/05/12(土) 17:08:20 ID:iSOs9/I50.net]
新ドメイン yjwd.net 。

pc11.2ch.net/test/read.cgi/antispam/1178290804/103

yjwd.netを含むspamは、今日だけで90通届いている。

yjwd.net → 125.53.24.73 = s269.xrea.com

yummycats.net も、まだ生きている。
yummycats.net → 125.53.24.71 = s267.xrea.com

410 名前:うにゃ [2007/05/16(水) 13:09:31 ID:yFy0JPZ90.net]
mobile.rent-tel.net
www.rent-tel.net
携帯電話レンタル



411 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/19(火) 00:03:22 ID:B1fCpvCS0.net]
金曜日(6/15)の午前10時くらいから死んでる?

412 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/06/21(木) 22:12:54 ID:cgzK6Je00.net]
  /\___/\
/ /    ヽ ::: \
| (●), 、(●)、 |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄
|  ,,ノ(、_, )ヽ、,,   |  < まーた始まった
|   ,;‐=‐ヽ   .:::::|    \_______
\  `ニニ´  .:::/
/`ー‐--‐‐―´´\

413 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/08/15(水) 17:33:56 ID:HwbfpEkv0.net]
保守

414 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/09/15(土) 18:46:21 ID:SGU8ZdNC0.net]
これ本当に怖いからまわして
なんか電話がかかってきて「とめたでしょう」っていわれまあすぐにきったけれどそれがあってまわしてます
回ってきました〓
この話は事実なんでまわして下さい。ホントに困ってるから…日本中の人に協力してほしいんだ。
この事は電話やメールで流しています。この事が信じられなかったら電話してみて下さい。ホントに信じて下さい。
10月5日、僕の彼女が突然姿を消しました。最初は友人の家でも行ってるのかと気にしていませんでした。
しかし彼女は2週間たっても帰ってこなかったので友人の家に電話してみました。
でも友人は家に彼女は来ていないと言ったので心配になり警察に調べてもらいましたが
彼女はいなくてすぐ捜査は打ち切りになってしまいました。
僕は納得いかず警察に頼んで彼女の写真をコピーして市全域に貼って欲しいと頼みました。
警察は市全域には至りませんでしたが彼女のコピー写真を少しだけ貼ってくれました。
でも…彼女の情報は一つも出てこなくて2週間がたちました。
その日自分宛に手紙が入っていました。中身をみてみると彼女の
写真がたくさんありました。しかも目かくしをされていて口はガムテープで
縛られていて拷問を受けているような写真でした。 僕はすぐに警察にいきましたが
一度打ち切りになった事件は相手に出来ないと言われ帰ってくれと言われました。
なぜ相手にされないんだ?彼女が誘拐されたのに!!と僕はそのとき警察を憎んでいました。
しかし僕は重要な事に気がつきました。 警察が憎いのでは無い僕の彼女を誘拐した
犯人が全て悪く憎いんだと。すぐに気がつかなかった僕は後悔していました。
でもその後悔が犯人を見つけて逮捕してやろうという強い気持ちにかわりました
僕の大切な人を誘拐し拷問までして…僕はその犯人が憎くてたまりません。
犯人を見つけたら警察に通報せず一生痛めつけてやろうと思います。内臓を
取り出し眼球をえぐりとり骨を折ってゆっくりゆっくり痛めつけてやります。
でもそのためには日本中の人達の協力が必要です。
その犯人を捕まえなければいけないからです。あと生きていてほしい、
僕の彼女にも会いたいからです。彼女と遊んだ日は僕の宝物です。
そしてその宝物の時間を取り返すためにこのメールを作りました。
このメールを1週間以内に10人に回して下さい。僕は精密機械に詳しい友人と
一緒にPAmw-B38という機械を開発しました。そしてこのメールには特殊なプログラムが添付されてあり
このメールが届いてから8日後に自動的にある電波が私の所に送信されます。この
電波は中継された電波塔などの場所を知らせるためのモノです。イルカの超音波と
似た性能の電波で物に当たるたびに微妙に波形が変わるのです。
イルカはこの微妙な音の変化で物の方向距離大きさ材質まで判断できます。
ですからPAmw-B38という機械は送信された電波から逆算して
このメールが今どこにあるか誰が持っているか分かるようになっています。
メールが届いてから8日までに10人に送信すればこのプログラムは自動的に削除
されるようになっているので安心してください。
しかしもしこのメールを10人以上に送信せずに消去しようとするまた
このメールを8日以内に10人に送らないと言う行為をした場合電波は送信されその人を犯人
または犯人の共犯者とみなしてメールが届いてから10日目に殺しに行きます。
これはすぐに現実のものとなりました。11/11(金)のニュースでやっていたように
残念ながら犯人では無かったのですがこのメールを止めた
東京都町田市の女子高生の古山さん(15)が犠牲になりました。
母親と2人で暮らしている家で密室にして顔や体を50ヵ所刺して殺害しま
した。お願いですから犯人を探すために協力して下さい。これ以上犠牲者をだすのは悲しいのです。
このメールはただのチェンメではありません。事実です。お願いします。彼女のためにも…。

415 名前:名無しさん@お腹いっぱい。 mailto:sage [2008/01/15(火) 01:26:11 ID:XM+9Cogk0.net]
sage

416 名前:名無しさん@お腹いっぱい。 [2008/02/15(金) 14:05:36 ID:MqWKFrTP0.net]
保守

417 名前:名無しさん@お腹いっぱい。 [2008/03/30(日) 18:16:43 ID:5yxM6mw90.net]
ツークリック詐欺:4被告、起訴事実を認める−−初公判 /千葉
 東京都港区の出会い系サイト運営会社「インセンス」が、インターネットを
利用した「ツークリック詐欺」と呼ばれる手法で現金をだまし取った事件で、
詐欺と恐喝罪に問われた元同社会長で無職、落合正行(31)=同区南青
山=ら4被告の初公判が4日、千葉地裁(古閑美津恵裁判官)であった。
4被告は「間違いありません」と起訴事実を認めた。

 起訴状によると、4被告は06年8月から12月にかけ、イ社の関連会社が
開設したアダルトサイトの画面を2回クリックした利用者らを「入会を了承し
たはずだ。支払わないとわいせつな請求はがきを送る」などと恐喝。八千代
市の男性ら15人から計約130万円をだまし取った。

 ツークリック詐欺の起訴は全国初という。【山本太一】

毎日新聞 2008年3月5日

mainichi.jp/area/chiba/news/20080305ddlk12040347000c.html

418 名前:オレオレ!俺だよ!名無しだよ! [2009/01/01(木) 15:41:59 ID:TvilbjvO0.net]
保守

419 名前:オレオレ!俺だよ!名無しだよ! [2009/01/15(木) 12:12:45 ID:I6i+F79Q0.net ?2BP(50)]
このサイトを叩き潰していただけませんか?
無断で登録された上ポイントがマイナスになると
「最後通告」や「督促」を送信してくる。
ttp://starmail.jp/

420 名前:オレオレ!俺だよ!名無しだよ! mailto:sage [2009/05/27(水) 16:56:38 ID:4fZen8hYO.net]




421 名前:オレオレ!俺だよ!名無しだよ! mailto:sage [2009/06/09(火) 15:37:47 ID:+GJ/oFhu0.net]
storeuser15.auctions.yahoo.co.jp/jp/user/showupasahi?u=;showupasahi

422 名前:オレオレ!俺だよ!名無しだよ! [2009/10/29(木) 10:38:42 ID:sdWOx+o50.net]



岡田外務大臣キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
h‍ttp‍:‍/‍/‍q‍b5.2‍ch.net/t‍est/rea‍d.cgi‍/sak‍u2ch/1256‍630318/1



早く記念カキコしないと埋まっちゃうwww


423 名前:オレオレ!俺だよ!名無しだよ! [2010/11/13(土) 15:49:10 ID:a+lT1UWN0.net]
サイトはまだ残っているのか

424 名前:オレオレ!俺だよ!名無しだよ! [2011/05/05(木) 14:38:26.77 ID:ULfsceL50.net]
父トトロ
@tititotoro 東京
仕手、盗撮、癒し系風俗、官能小説が趣味です。又、最近料理も始めました。
アマチュア写真家を気取って、不労所得で惰眠をむさぼる生活をごまかしてます。
tkfm543のセックスパートナーで〜す

425 名前:オレオレ!俺だよ!名無しだよ! [2011/12/03(土) 16:47:20.14 ID:WlvNdtYW0.net]
あぽーん

426 名前:オレオレ!俺だよ!名無しだよ! [2011/12/09(金) 12:34:37.84 ID:o8JLI6dg0.net]
qqqq

427 名前:オレオレ!俺だよ!名無しだよ! [2011/12/26(月) 01:22:50.31 ID:QPnWIL070.net]
      ■■                                  ■■            ■                      ■■      ■■            ■■                       
      ■■■■■        ■■■■■          ■■          ■  ■  ■■■              ■■      ■■            ■■          ■■■■■■ 
  ■■■■                  ■■      ■■■■■■■■■    ■        ■■    ■■  ■■        ■■■■  ■■■■■■■■■      ■■     
      ■■                ■■              ■■                              ■■  ■■  ■■■■■            ■■              ■■     
      ■■  ■■■■                  ■■  ■■  ■■                      ■■    ■■        ■■      ■■  ■■  ■■    ■■■■■■■
    ■■                              ■■  ■■  ■■                      ■■    ■■        ■■      ■■  ■■  ■■        ■■     
    ■■                              ■■  ■■    ■■                  ■■      ■■        ■■      ■■  ■■    ■■      ■■     
    ■■              ■■            ■■  ■■    ■■                ■■        ■■    ■■■■■    ■■  ■■    ■■      ■■     
  ■■  ■■          ■■            ■    ■■                    ■■■            ■■  ■  ■■■■  ■    ■■                ■■■■
  ■■      ■■■■    ■■■■■■        ■■                  ■■                ■■  ■■■■  ■        ■■                       

428 名前:オレオレ!俺だよ!名無しだよ! [2012/01/24(火) 00:13:14.26 ID:8TYOiD+8O.net]
はい

429 名前:オレオレ!俺だよ!名無しだよ! [2012/01/25(水) 09:05:33.78 ID:sW6iQhwvO.net]
すれたい意味ふめい

430 名前:オレオレ!俺だよ!名無しだよ! [2013/09/23(月) 08:37:01.17 ID:xsVhWBP80.net]
全く持ってその通りだよ。



431 名前:島本町で凄惨なイジメを受けて廃人になった方へ [2014/09/14(日) 15:22:57.38 ID:v0G498Et0.net]
暴力とイジメの島本町民は
自分達が人間のクズだということは自覚しているんだろうなあ

432 名前:オレオレ!俺だよ!名無しだよ! [2020/05/09(土) 12:54:21 ID:HZ/GOlnN0.net]
大阪府三島郡島本町絡みの中田敏男は
被害者と社会に謝罪しろ!
街のダニでド腐れのクズで人間のゴミカスのままでは人生を終わりたくないだろ

433 名前:オレオレ!俺だよ!名無しだよ! [2021/03/31(水) 20:33:43.97 ID:xq5a0Tv50.net]
大阪府三島郡島本町絡みの中田敏男は
被害者と社会に謝罪しろ
街のダニでド腐れのクズで人間のゴミカスのままで人生を終わりたくないだろ
それとも もう人生が終わったのか

434 名前:オレオレ!俺だよ!名無しだよ! [2023/08/13(日) 15:41:04.47 ID:zbrOzkKnj]
ダサイ夕マ県民は住民の生命と財産を破壞する世界最惡の殺人テ口組織公明党に推薦され.カによる一方的な現状変更によってダサヰタマまて゛
数珠つなぎで鉄道のЗО倍以上もの莫大な温室効果カ゛スまき散らすクソ航空機を倍増させて氣侯変動させて海水温上昇させて、かつてない量の
水蒸気を曰本列島に供給させて越谷や川越なと゛.あちこち水没させられなか゛ら強盗殺人の首魁齋藤鉄夫と共謀して私利私欲を追求し続ける大野
元裕人殺し知事を落選させてタ゛サヰタマの汚名を払拭しよう!熊谷どころかタ゛サヰタマ全域を灼熱地獄にして熱中症て゛殺害,クソ航空騷音に
よって知的産業根絶やしと゛ころか、ス├レスやらで救急搬送されたり,耐えられす゛引っ越しを余儀なくさせられた住民まて゛発生させて.憲法
13条25条29条と公然と無視して住民の私権を根底から奪い取ることて゛私腹を肥やし続ける知事を続けさせて殺されないで済むと思うなよ
庁舎が住民に破壞される民主主義國フランスに対して日本は絢爛豪華な庁舎て゛冷房ガンカ゛ン、クソの役にも立たないと゛ころか住民の権利を強奪
して私腹を肥やすこと以外に何ひとつ考えることのないクソ公務員を放置することこそか゛.お前らの生活と國家の存亡の危機た゛と理解しよう!

創価学会員は、何百万人も殺傷して損害を与えて私腹を肥やし続けて逮捕者まて゛出てる世界最惡の殺人腐敗組織公明党を
池田センセ━が囗をきけて容認するとか本気で思ってるとしたら侮辱にもほと゛があるそ゛!
hΤtΡs://i、imgur,cоm/hnli1ga.jpeg

435 名前:オレオレ!俺だよ!名無しだよ! [2023/12/08(金) 06:42:12.46 ID:Fg1R1exHh]
四六時中飛は゛してる伊丹一羽田を1回飛ばすたびに7000kWh火力発電した際に発生するのと同等のCO2を排出
四六時中飛ばしてる新千歳−羽田を1回飛ばすたびに14000kWh火力発電した際に發生するのと同等のCO2を排出
四六時中飛ばしてる成田−クソウルを1回飛ばすたびに28000kWh火カ発電した際に発生するのと同等のcO2を排出
燃料か゛なくなるたびに乗り換えてるポリ公のヘリタンク2000Lで10000kWh火力発電した際に発生するのと同等のCO2を排出
要するにこれほどの発電能力をクソ航空機に無駄に廃棄させながら増税に原發放射能汚染利権に戦争利権にと拡大してるのが岸田文雄な
四六時中猥褻がらみて゛逮捕されて望遠カメラで女風呂やらのぞき見して遊んでるクソポリ公グルク゛ル威力業務妨害ヘリや
地球破壊の権化小池テ゛タラメ百合子のエジプ├旅行費や岸田異次元増税文雄の世界―周地球破壊費を違法にしないとダメだろ
入國税1000万圓航空燃料税1KL1千万円離発着税1回1億円上空通過税1Km100万円も実現しよう!
(羽田)ttрs://www.Call4.jp/info.php?tyрe=items&id=I0000062 , ttps://haneda-projеct.jimdofree.com/
(成田)ttps://n-souonhigaisosУoudan.amebaownd.com/
[テロ組織]tТps://i.imgur.Com/hnli1ga.jpeg

436 名前:オレオレ!俺だよ!名無しだよ! [2023/12/27(水) 13:49:49.42 ID:GxbiSp+q/]
お前らはマッドサイエンチストだ
お前らはガキだ






[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<152KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef