spamな方々(その2
2002/1/7
ミント★


 あ、なんか、シリーズ化してしまうおうかなぁ、というくらいな感じ(苦笑)。
 
 ま、それはともかくとして、home pageでmail addressを公開していると、勝手に「それを見てメールしました」という内容のメールがやってきます。勿論、ページ内容についてのメールや、ダウンロードしたよ等の感想等のメールは励ましになるのでウエルカムなんですけど、ロボットを使ってアドレスを収集し、その収集したアドレスに対して無条件に「XXXのページの管理者に対して送っています」等と名目をつけてspamを送ってくる輩が、結構居ます。
 
 勿論、企業からでも、geocitiesのページやisweb等の提携企業から来る分にはウエルカムです。だって、そういう条件でweb公開させて貰っているわけで。
 
 でもね、全然知らない、単にロボット収集のspammerはお断り。しかもご親切に、今後メールがいらない場合は、このアドレスをクリック、等と書かれていたりして。クリックするとどうなるか...ちゃんと解除してくれる人も、中にはいるでしょう。でも、大抵は逆にメールアドレスが使用されているということで、そのあとじゃんじゃんspamが来る様になります。

 まあ、そんなこんなで、またspam来たんで、ご紹介しておきます。それは、こんな内容。



Reply-To: reply@e-mailasp.com
Message-ID: <20020107.2234090480.babaq@reply-e-mailasp.com>
Date: Mon, 07 Jan 2002 22:34:09 +0900
From: @sound.jp <reply@e-mailasp.com>
Subject: @sound.jp第3期ユーザー募集のご案内(無料ホームページ)
MIME-Version: 1.0
X-Mail-Agent: BSMTP DLL  Dec 17 2000  by Tatsuo Baba
Content-Type: text/plain; charset=ISO-2022-JP

「おしながき(ミント★のホームページ)/テキスト物書き」(Site Title)より、
サイト管理人様宛に送信させて頂きました(メール送信停止・変更↓)
<http://mc.musicgate.jp/?b=179829&m=sweetmint@geocities.co.jp>

こんにちは。この度は、ミュージックゲートの提供するウェブマスター様向けの無料サービスのご案内をさせて頂きます。
━【お知らせ1】━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  無料ホームページ「@sound.jp」第3期ユーザー募集のご案内
(音楽・芸術・PC・エンターテイメントなどでご利用ください!)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
無料ホームページ@sound.jpは、バナー広告やポップアップ広告のない快適とフォームメールサービス・ユーザーガイドなどの管理機能と、サーバー環境をさらに強化し、第3期の利用ユーザーの募集を開始しております。ぜひ、この機会にアカウントをご取得下さい!
▼ 受付中【先着順限定】
<http://sound.jp/>

━【お知らせ2】━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
アマチュア&プロミュージシャンやウェブマスターのための求人求職サイト
ミュージックジョブネット<http://musicjob.net>
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ミュージックゲートでは音楽業界就職情報フォーラムミュージックジョブ・ネットを無料でご提供させて頂いております。音楽の仕事から、ウェブ制作、DTP、インストラクターなどの仕事情報交換にぜひご利用下さい

----------------------------------------
Presented by MusicGateJAPAN
http://www.musicgate.co.jp/
soundjp@musicgate.com
----------------------------------------



 典型的な会社を装ったspamですね。
 
 さて、ちょっと見てみましょう。
 
 まず、メールヘッダですが、

 Received: from exclusive ([210.134.161.228]) by broadhill.e-mailasp.com
          (Post.Office MTA v3.5.3J release 223-101-J
          ID# 1001-66553U100L2S100V35J) with SMTP id com
          for <>; Mon, 7 Jan 2002 22:34:09 +0900

 とあります。210.134.161.228のホストから出されているっぽいですね。ということで、このIPアドレスの管理元を検索。

         FastNet Internet Exchange (FastNet Internet Exchange)
         SUBA-55-FIN [サブアロケーション] 210.134.161.0
         株式会社アムバックスグループ (AMVOX GROUP CO.,LTD.)
         AMVOX-NET [210.134.161.224 <-> 210.134.161.239] 210.134.161.224/28

 プロダクションや音楽系の会社ですね。webにアクセスしてみようかと思ったのですが、全然つながりません。.comのほうのアドレスはすでに廃止されている? 

 さて、つぎ。spamメールの最後にあるURLのIPから、所持会社を割り出してみます。

Domain Information: [ドメイン情報]
                  a. [ドメイン名] MUSICGATE.CO.JP
                  e. [そしきめい] ゆうげんがいしゃしんえいぼうえき
                  f. [組織名] 有限会社信栄貿易
                  g. [Organization] Shinei Boueki inc.
                  k. [組織種別] 有限会社
                  l. [Organization Type] Company
                  m. [登録担当者] MH2112JP
                  n. [技術連絡担当者] RO024JP
                  p. [ネームサーバ] ns.bannercashier.com
                  p. [ネームサーバ] ns.aspsound.com
                  y. [通知アドレス] ohwada@amvox.co.jp
                  y. [通知アドレス] inet-jpnic@fine.ad.jp
                  [状態] Connected (2002/03/31)
                  [登録年月日] 2000/02/04
                  [接続年月日] 2000/03/08
                  [最終更新] 2001/03/28 17:19:45 (JST)
                  mariko@fine.ad.jp

 こんな感じらしい。信栄貿易?という疑問はありますけど、fine.ad.jpは、キヤノンの子会社で、通信系の会社みたいだし、amvoxは、さっきの音楽会社と関係があるみたいですね。
 
 さて、問題のspamの文中にあるURLにアクセスしてみました。そこの情報が正しければ、ですけど、以下のような会社概要がありました。

           会社名称
                      株式会社 ミュージックゲート
                      ミュージックゲート・ジャパン(略称)

                      所在地
                      〒150-0001東京都渋谷区神宮前4-11-6

                      設立
                      平成10年4月8日

                      取引銀行
                      First Hawaiian Bank
                      三井住友銀行渋谷駅前支店
                      東京三菱銀行青山支店
 
         E-mail:info@musicgate.co.jp
                 FAX:03-5414-1156

                 大変申し訳ございませんが、弊社では電話によるインフォ
                 メーションをご用意いたしておりません。お電話によるお
                 問い合せをご希望の方は、ご連絡先等を明記頂きEメール
                 にてご連絡下さい。(すべてのお問い合せには応じられな
                 い場合もございますがご了承下さい。)

 だそうです。本当にこれ、ちゃんとした会社なんですかねぇ。実に怪しい。かかわっちゃいけませんねぇ。先の音楽会社も、単にこのspammerにサーバを踏み台にされただけということもありえます。とにかく、本当に企業だとしたら、それこそ、ロボットでアドレスを取得してメールアドレスに適当に送りつけて、しかもなにかアクションをしなければまた送るぞ、みたいなトーンでメールして欲しくありません。常識が欠如しています。
 
 ということで、さらし者にしておきます。



ご注意:このページにある情報は、全てpublicな情報に基づいて書かれており(spam mailも不特定多数への送信という行為であるため、publicなものと判断しています)、特にプライバシーを侵害する意味合いはありません。文中、事実以外の私の憶測で書いてある部分もあります。予めご了承ください。

return 
ミント★(S.Kamio)