忘れた頃にフラッと送られてくる 『応答なし。』と言う件名のメールがバラバラの差出人から一晩に7通。。。(;´Д`) 開けてみるとこのように書かれています。 これは、アダルトハッキングメールと呼ばれる一種の詐欺メールで、ありもしないハッキングを装い トロイの木馬と言う悪意あるプログラム(マルウェア)に感染させデバイスを乗っ取ったとし、その上で 受信者の一人エッチの姿を映した動画を録画したと。 それを拡散されたくなければそれ相当の金額を仮想通貨で支払うように脅迫するものです。 忘れた頃に定期的に送られてくるもので、身代金額は上下するものの書かれている内容は馬鹿の一つ覚えで 毎回同じ本文です。 本文内にリンクが有るわけでもないので、詐欺サイト調査はありませんが、この中から一番新鮮なものを選び メールの出どころなどを詳しく見ていくことにします。 まずはプロパティーから見ていきましょう。 件名は『[spam] 応答なし。』 ご承知の通り件名欄は、差出人が書き込むものですからいくらでも適当に記入できます。 この件名には”[spam]”とスタンプが付けられているので迷惑メールの類です。 このスタンプはスパムスタンプと呼ばれるサーバーからの注意喚起で、これが付いている ものは全て迷惑メールと判断されたもの。 うちのサーバーの場合注意喚起だけですが、例えばGoogleのGmailサーバーの場合だと 否応なしに『迷惑メール』フォルダーに勝手に保存されるような仕組みもあります。 差出人は 『edejahikue8823@2chlove.jp』 皆さんはご存じでしょうか? この差出人欄は完全に自己申告制で、誰でもウソが書けるフィールド。 ですから、ここは信用できない部分です。 この”2chlove.jp“と言うドメイン、存在はするようですがまじめに自身のメールアドレスを 書くはずも無いので恐らくは偽装でしょう。 やっぱり偽装 では、このメールが悪意のあるメールであることを立証していきましょうか! まず、このメールのヘッダーソースにある”Received”を確認し調査してみます。 私が愛用のThunderbirdの場合、『表示(V)』⇒『メッセージのソース(O)』と進むと見られますよ。 ここに掲げた”Received”はこのメールが差出人から送信された後最初に通過したサーバーのもので すなわち差出人が使った送信サーバーの自局情報です。 末尾の4つに区切られた数字の集まりはIPアドレスと呼ばれるいわばインターネット上の住所や電話番号で 同じ数字の集まりは世界中に1つしかありません。 でもこの数字の集まりじゃあまりにも煩雑でわかりにくいので、それに文字を割り当て分かり易くした ものがドメインと呼ばれるものです。 このIPアドレスが差出人のメールアドレスのドメインに割当てられているものと一致すれば メールアドレスの偽装は無かったことが証明されますが、そうでない場合、特定電子メール法 違反となり処罰の対象とされます。 ※特定電子メール法違反 ・個人の場合、1年以下の懲役または100万円以下の罰金 ・法人の場合、行為者を罰する では、メールアドレスにあったドメイン”2chlove.jp”が差出人本人のものなのかどうかを 調べてみます。 これがドメイン”2chlove.jp”の登録情報です。 これによると”165.160.13.20”がこのドメインを割当てているIPアドレス。 本来このIPは”Received”のIP”159.255.55.244”と同じ数字の羅列になるはずですが、それが全く異なるので このメールのドメインは”2chlove.jp”ではありません。 これでアドレスの偽装は確定です! ”Received”に記載されているIPアドレスは、差出人が利用したメールサーバーの情報で これを紐解けば差出人の素性が見えてきます。 このIPアドレスを元に送信に使われた回線情報とその割り当て地を確認してみます。 送信に利用されたのは、『NOS Madeira Comunicacoes S.A』と言うプロバイダーです。 位置情報は、IPアドレスを元にしているので、かなりアバウトな位置であることを ご承知いただいた上でご覧ください。 代表地点としてピンが立てられたのは、北大西洋に浮かぶポルトガルのマデイラ諸島にある 『フンシャル』と言う街付近です。 このメールは、この付近に設置されたメールサーバーを介して私に届けられたようです。 必ず浮いてくる特別なサービス では引き続き本文。 一生懸命読んでいただく必要はありませんが一応原文をそのまま貼っておきます。 このアダルトハッキングメールには必ず付いてくるサービスがあります。 それが『ワードサラダ』と呼ばれるもの。 このメールHTML形式で書かれているのですが、この表示をTEXT形式に切り替えてみると… HTMLとは全く異なる記号や数字、アルファベットが無意味に並んでいます。 何のためにこのようなことをしているかと言うと、こうすることで受信サーバーに設置された 迷惑メールフィルターを混乱させ通過させようとする試みです。 でも残念なことにこのメールの件名にはしっかりと[spam]と見出しが付けられているので うちのメールサーバーを通過することはできなかったようです。 まとめ 忘れかけたことにフラッっと送られてくるアダルトハッキングメールですが、毎回同じ手口なので 何度送られようが被害に遭うことはありません。 恐ろしいことに、今、こうしている間にも大量のフィッシング詐欺メールが発信されたくさんの フィッシング詐欺サイトが作られ消滅していきます。 次から次に新種のメールが届くので常に意識して被害に遭わないようご注意ください。 いつものことながら、誤字・脱字・意味不明がありましたらお許しください(^-^; |