qsv系のスパムメール被害 qsv03at ANTISPAM
qsv系のスパムメール被害 qsv03 - 暇つぶし2ch8:名無しさん@お腹いっぱい。
06/03/25 17:51:29 DTJM5lnO0
>>6
> 30秒を境にqsvスパムはぱったりと通らなくなることがわかりました。

うちも tarpitting 検討中なんだけど、
URLリンク(www.jca.apc.org)
を見ると、30秒の tarpitting をすると、正当なメーラの一部 (exim を
使っていて、しかも送信者呼出し確認法を使ってるサイト) へ、メールを
送れなくなる (受けとることはできる) ってあるんだよねえ。

まあ、送れなくなったら、利用者にはエラーが返って分かるわけで、
その時点で対処すればいいって考え方もあるわけだけど、うちは利用者が
千人を越えるサイトなので、postmaster まで報告してくれないケースが
あるんじゃないかと思って悩み中。>>6
> 30秒を境にqsvスパムはぱったりと通らなくなることがわかりました。

うちも tarpitting 検討中なんだけど、
URLリンク(www.jca.apc.org)
を見ると、30秒の tarpitting をすると、正当なメーラの一部 (exim を
使っていて、しかも送信者呼出し確認法を使ってるサイト) へ、メールを
送れなくなる (受けとることはできる) ってあるんだよねえ。

まあ、送れなくなったら、利用者にはエラーが返って分かるわけで、
その時点で対処すればいいって考え方もあるわけだけど、うちは利用者が
千人を越えるサイトなので、postmaster まで報告してくれないケースが
あるんじゃないかと思って悩み中。

9:8
06/03/25 18:02:28 DTJM5lnO0
ありゃ、二回ペーストしちまった。すまん。orz

10:6
06/03/26 00:57:01 gQD/m0210
>>8
うちではpostfix-2.3を使ってtarpitting掛けていますが、S25Rの条件に掛かったもののみ
遅延を掛けるようにしてます。遅延の悪影響を最小限ですますことができます。
具体的にはこんな感じです。
/^unknown$/ sleep 90
/^[^\.]*[0-9][^0-9\.]+[0-9]/ sleep 90
/^[^\.]*[0-9]{5}/ sleep 90
/^([^\.]+\.)?[0-9][^\.]*\.[^\.]+\..+\.[a-z]/ sleep 90
/^[^\.]*[0-9]\.[^\.]*[0-9]-[0-9]/ sleep 90
/^[^\.]*[0-9]\.[^\.]*[0-9]\.[^\.]+\..+\./ sleep 90
/^(dhcp|dialup|ppp|adsl)[^\.]*[0-9]/ sleep 90
確かに送信者呼出し確認をするところが問題となりえますが、S25Rに引っかからないところ
ならば問題出ないので、ホワイトリストの管理もほぼしなくて大丈夫のようです。

しかし、「送信者呼び出し確認」でタイムアウトになったら拒否って無茶な気がする。
UserUnknownなら拒否するのわかるけど、タイムアウトなら通すべきじゃないのかなあ。


11:6
06/03/27 14:18:08 /nWcjXzM0
すまん…
qsvの業者ってここ見てるかも。もしくは例のスレの業者がやっぱりqsvかも。
もうちょっと調べてみたいとわかりませんが、qsvがタイムアウトしなくなってしまった感じです。
うちはNSブラックリストで弾いているので実害はないのですが…

12:6
06/03/27 15:41:35 /nWcjXzM0
>>11
さらにすまん。
単にフィルタ掛ける順をNSブラックリストが先にしたもんで、それでだった orz
ということで、上の話はなしで。

13:名無しさん@お腹いっぱい。
06/03/27 18:30:56 9qLUPFvs0
うちの9歳と11歳の子供に宛てて送ってきてやがる
違法は承知の上なんだろうな


14:名無しさん@お腹いっぱい。
06/03/27 18:32:27 9qLUPFvs0
所轄より警察本部の方がよろしいのかな


15:名無しさん@お腹いっぱい。
06/03/29 18:34:56 XysHySni0
今度はIPアドレスでやってきた?
入り口 -> URLリンク(www.meguriai-max.net)
中身 -> URLリンク(211.18.198.178)
whois 211.18.198.178
a. [IPネットワークアドレス] 211.18.198.176/29
f. [組織名] 有限会社 エフネット

上位はDION -> KDDI。。トホホ

16:名無しさん@お腹いっぱい。
06/03/30 15:50:11 5vlDEcKB0
お引越し
-222.171.22.0/24
+222.171.30.0/24

17:名無しさん@お腹いっぱい。
06/03/32 01:02:21 LzJTgUHj0
今度は、URL圧縮。
URLリンク(ttu.cc) -> himitsuno-sasayaki.net[211.18.195.186 -> FNET]
ttu.cc がqsv系である可能性も否定できませんw。

18:名無しさん@お腹いっぱい。
06/03/32 23:21:57 oWZUCCD80
>>15
確かに、トホホですね。

>>17
いろんなことをしてきますな。

最近、例外形のqsvのゴミメールがちょこちょこ来るけど、この手のやつの時だけ、中国とかじゃなくてアメリカから来てますね。
それと、DTIもDION同様、規約に違法は駄目よ、と書いておきながら、自社で違法かどうかの判断が出来ないそうです。
ビットドライブにあったqsvのサイトを通報したら、DTIに引っ越ししやがった。
トホホ。

19:斉藤 広志
06/04/02 02:37:36 OoamJCSj0
ゴミの総本山は
Country: Japan
State: Tokyo
AWG aka youngjoo aka qline(ウルトラマックスなど)
詳細は以下で見るとわかります(鈴木修・西原しんじ・など)
URL1: URLリンク(www.spamhaus.org)
URL: URLリンク(www.spamhaus.org)
DTIではスパムメールそのものを黙認しててOCNの傘下から強制解約されたとあります。

20:名無しさん@お腹いっぱい。
06/04/03 08:42:17 PFVK0Rr90
From: 性生活改善委員会 <info@mfsg.co.jp@reuj.com>
Subject: ももだよ(^^;)

こんなのきてたけど・・・
関連会社?

21:名無しさん@お腹いっぱい。
06/04/03 11:05:06 F8Uw0EOw0
qsvなんかの特定のIPから遮断しているセッションが1日6-7万、
それ以外のspamとspamじゃない普通のセッションも6-7万・・・

22:名無しさん@お腹いっぱい。
06/04/03 16:51:10 mDTs9xcX0
IPv4アドレス枯渇に向けた提言
URLリンク(www.nic.ad.jp)

なんてのが出てるんだが、qsv原因説を唱えたいな、
統計は取ってないけど。


23:名無しさん@お腹いっぱい。
06/04/03 23:50:02 E1pLVfM20
1. Domain Name : gokinj0.net
2. Reseller : ttpia.com

3. Record Created on : 2006-02-24
4. Record Expires on : 2007-02-24
5. Record last Updated on : 2006-02-27

6. Name Servers
NS1.GOKINJ0.NET <- new!?
NS2.GOKINJ0.NET <- new!?

24:名無しさん@お腹いっぱい。
06/04/04 00:19:30 OapO+95N0
>>21
6万??? 普通そんなに来ないだろ ISP? ASP?

25:名無しさん@お腹いっぱい。
06/04/04 01:04:40 K/oOAsFP0
1000人くらいしかユーザがいなくて、もちろんアドレスがqsvにバレてる
のはもっと少ないウチでも一日あたり1万5千通くらいまでは来ることが
あるから(ほぼ全部はじいてるけど)、4000人ユーザを抱えてれば余裕で
6万くらいは届く計算。

26:名無しさん@お腹いっぱい。
06/04/04 20:14:57 qx+cTIdS0
>>23
それは何? qsvなの?

27:名無しさん@お腹いっぱい。
06/04/04 20:23:26 yMY5Xgh70
          悪質な架空請求
            増加する被害者達
    これ以上の蛮行を許すワケには行かない
              ならば我々が
     毒 を も っ て 、 毒 を 制 す 。

          架空請求撲滅スレNo8
スレリンク(news4vip板)l50


           21:00 殲滅開始。


28:名無しさん@お腹いっぱい。
06/04/04 22:47:37 OapO+95N0
>>25
そうか。
うちは1万人弱だけど、そんなにはこない。qsvは多い日で1日1万程度。
from止め、ns止め、中・台・韓のアドレスブロック止め、の3パターンで殆ど弾いて
いると思っていたけど、結構弾けてないのかな。
明日チェックしよ。

29:名無しさん@お腹いっぱい。
06/04/05 04:05:46 j6nvKbQw0
>>26
nslookup gokinj0.net -> 203.181.92.26

whois 203.181.92.26
a. [IPネットワークアドレス] 203.181.92.24/29
b. [ネットワーク名] ULTRAMAX

30:21
06/04/05 09:52:42 /mghlLQ30
うちはqsv以外にも細々とチェックしてはじいてるからね
でもfreebitやnttpcからの迷惑メールはIPで弾く訳にもなー

31:名無しさん@お腹いっぱい。
06/04/05 23:26:22 5xxYqn+g0
gokinj0.net は

Registrant : Name : yousung kim

だそうだし。
間違いないな。

32:名無しさん@お腹いっぱい。
06/04/07 13:00:19 HJpsb0Ab0
ああ、誘導先か。理解。<gokinj0.net

33:名無しさん@お腹いっぱい。
06/04/11 04:21:17 THX1anoD0
>>30
OP25Bを受け側でやると考えて一つ上で切っちゃえば?
o-tokyo.nttpc.ne.jpとかosaka.ocn.ne.jpっていった単位で。
ボットネットの類をその考えでやってたらあっと言う間
/etc/mail/accessが膨れ上がったんでcbl.abuseat.org
使ったけど。


34:名無しさん@お腹いっぱい。
06/04/11 10:11:11 7iNZMy7l0
>>33
OCNがそんなようなことやるんだってね。
IP25Bだとか言って。

35:名無しさん@お腹いっぱい。
06/04/17 00:53:20 ZDybsHV+0
む、mail.qsv**.comが復活してきているのか。
URLリンク(cgi36.plala.or.jp)

mail.qsv02.com 66.45.237.187 取得できず
mail.qsv03.com 66.45.237.187 取得できず
mail.qsv04.com 207.189.104.87 parked.snapnames.com
mail.qsv05.com 66.45.237.187 取得できず
mail.qsv06.com 207.189.104.87 parked.snapnames.com
mail.qsv07.com 207.189.104.87 parked.snapnames.com
mail.qsv08.com 66.45.237.187 取得できず
mail.qsv09.com 66.45.237.187 取得できず
mail.qsv11.com 207.189.104.87 parked.snapnames.com

36:名無しさん@お腹いっぱい。
06/04/17 16:32:41 5SKbaEer0
おまいら「IAjapan 第3回 迷惑メール対策カンファレンス」行く?

37:名無しさん@お腹いっぱい。
06/04/18 14:52:52 EBIHTdzb0
なんか内容が前回とあまり変わらない感じなので、自分は今回パスです。

38:名無しさん@お腹いっぱい。
06/04/19 13:29:05 TI7bcque0
>>35
みたいだね。単発IPだからスパムは送ってないと思うんだけど。
しっかし、それ以外は今月に入ってから全く動きないね。
どうしたのかな? また、嵐の前の静けさか?

39:名無しさん@お腹いっぱい。
06/04/19 14:38:40 eQQz1GLE0
大移動する準備期間中のような希ガス

40:名無しさん@お腹いっぱい。
06/04/19 19:51:17 /dXFpFezO
したらばBBSを借りているとよくアダルトサイトの宣伝のスレが立つけどあれもqsv系?

41:名無しさん@お腹いっぱい。
06/04/21 12:44:26 6ZvucplN0
久々に動きあり
+203.70.96.0/24
-210.200.17.0/24
+218.210.52.0/2

42:名無しさん@お腹いっぱい。
06/04/21 15:55:47 1GU4N7nz0
これから増えそうな悪寒

43:名無しさん@お腹いっぱい。
06/04/23 16:38:19 baTV7F630
-210.200.18.0/24

なんだかたいしたことないなあ

44:名無しさん@お腹いっぱい。
06/04/24 21:42:31 hAo+zBZM0
なんだ、米田寅美spamをパクってんのか。
スレリンク(gline板:211番)

45:名無しさん@お腹いっぱい。
06/04/25 10:20:34 5bhx4bkb0
ヨネトラどころか、他人のふんどし大コピペ祭り実施中<qsv

スレリンク(antispam板:85番)
スレリンク(antispam板:89-90番)
スレリンク(antispam板:93番)

46:名無しさん@お腹いっぱい。
06/04/25 19:40:24 7VMkmedg0
QSVは、日韓関係・日中関係悪化に一役買っているよ
エセウヨとおなじだ


47:名無しさん@お腹いっぱい。
06/04/25 23:29:22 1fmzobNu0
そういえば、エセウヨのスパマーがいたなあ……。

48:名無しさん@お腹いっぱい。
06/04/27 10:53:53 hOq1TQVu0
222.171.52.0/23

222.171.48.0/22

49:名無しさん@お腹いっぱい。
06/04/27 22:38:06 NhwFxVTC0
最近のqsvスパムで、エロゲメーカーのイリュージョンの宣伝が入るのがあるので、
勝手に入れられた偽広告じゃないかとエロゲ板の方で訊いてきたけど、
メーカー自身が宣伝依頼しても不思議でなさそうな反応ですた。

【21禁板注意】
イリュージョン(ILLUSION)総合スレッド112
idol.bbspink.com/test/read.cgi/hgame/1146055752/59-64

50:名無しさん@お腹いっぱい。
06/04/27 23:46:21 KNHDLivj0
qsvとnttpcが全然来なくなった。まったくと逆に寂しい。


51:名無しさん@お腹いっぱい。
06/04/28 00:14:07 HZd86Eg90
通報しまくったせいか、qsvはほぼ止まった。
毎日何通も来ていたが、4,5日に1通くらいになった。
プロバイダ側の拒否設定アドレスは8個くらいしか設定していないから、本当に来ていない。
その代わり、1292系がうっとうしい。数日で1通程度ではあるが。

52:名無しさん@お腹いっぱい。
06/04/28 12:02:38 bnX2JW5t0
qsv典型、いわゆるinfo@は激減したけど、qsvのWebサーバーを本文中に含む
変形型は来てる。
俺のところはspamの絶対数はそれほど多くないけど、今月の日本語spamの内、
今日までの着弾中、21.4%がqsvのWebサーバーを含んでいる。

53:名無しさん@お腹いっぱい。
06/04/29 09:00:54 dCeuqa9M0
今月の今日までの着弾はqsvと1292系だけで、83.9%がqsv。残りが1292系。
外国語のものとかは幸い来ていない。

54:名無しさん@お腹いっぱい。
06/04/29 10:39:32 +RfxqSSS0
昨日は、新しいアドレスリストへの送信をしていたな。

55:名無しさん@お腹いっぱい。
06/05/02 17:23:50 svODM5PK0
新ドメイン来た?

56:名無しさん@お腹いっぱい。
06/05/02 22:56:03 1IsaETtG0
ドメインが大量に死んだようだ。。
新しいの来てる?

57:名無しさん@お腹いっぱい。
06/05/02 23:08:21 svODM5PK0
既にリストにあるhszi.comから宣伝先として
URLリンク(www.reoq.com)
が入ってる。reoq.comはリストに無い。

58:名無しさん@お腹いっぱい。
06/05/03 12:59:04 GCrt6T4q0
>>57
そのドメイン、俺のリストにもなかった。ちょいと調べてみたら、既出かも
知れんけど、新しいのが5つひっかかった。
URLリンク(www.ilovegal.com)<) -> 203.67.44.130
URLリンク(www.osobadeai.com)<) -> 203.67.44.138
URLリンク(www.jtonic.com) -> 203.67.44.138

59:名無しさん@お腹いっぱい。
06/05/03 19:28:38 f5PGaU0U0
追加
URLリンク(www.pfkq.com)


60:名無しさん@お腹いっぱい。
06/05/04 00:22:58 lSULwf6d0
こんなのもきた。
URLリンク(www.spje.com)

なんか最近の着弾メールはメールアドレスのドメインがyahoo.co.jpを騙っていたりする。
yahoo.co.ukもあったが。
アルファベットの羅列.com(net)はやめつつあるのか?

61:名無しさん@お腹いっぱい。
06/05/04 03:59:19 fzCBvuGp0
長かったこの戦いもついに終わるのか

62:名無しさん@お腹いっぱい。
06/05/04 15:56:48 pbGAjU8y0
>>60
>アルファベットの羅列.com(net)はやめつつあるのか?

一時期よりはだいぶ減ったけど、コンスタントに来てるよ。

63:名無しさん@お腹いっぱい。
06/05/05 00:01:14 pXtZGuwq0
生存ホスト数は最盛期の四分の一にまで減少した。
今日は一通も来てない。

64:名無しさん@お腹いっぱい。
06/05/05 12:50:09 /kXF2WaB0
今日もまた、新たなアドレス・リスト宛へ送信している。

例えば下のspamは、今しがた届いたものだけど、spammer用の囮アドレス宛てに送ってきている。
そのアドレスは、今年3月に収集されたもので、今日初めてspam送信されてきた。

Received: from *************** ([59.44.64.19])
From: 二度目の恋の予感…<fry_wheel_air_sky@yahoo.co.jp>
Subject: 浮気専用のプリペード

(本文 スレリンク(antispam板:396-397番) と同じ)


アドレス収集には、以下のアクセスで来ていた。
> 日時:2006/03/16 23:44
> IPアドレス:220.221.1.187
> ホスト名:i220-221-1-187.s05.a013.ap.plala.or.jp
> リファラ:(なし)
> UA:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

ちなみに東京都APで光回線のようだ。

65:名無しさん@お腹いっぱい。
06/05/06 11:56:26 C3vyU4vw0
5月2日qsvアクセス

151.190.192.61.tokyo.bflets.alpha-net.ne.jp - - [02/May/2006:23:**:** +0900] "GET / HTTP/1.0" 200 ***** "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

66:名無しさん@お腹いっぱい。
06/05/07 00:29:53 fC7g6/700
>>64
あ、やっぱりyahoo.co.jpを使ってるな。

>>62
来てる? ほんと?
やっぱり、人によって受信状況がかなり違うんですね。
こっちはyahoo.co.jpばかりになった。件数も激減しているし。
アルファベットの羅列.com(net)バージョンは4月後半に1通来て以来今のところ0。
ただ、気になるのはyahoo.co.jpバージョンはヘッダが1292系と同じに見えるんですよ。
中国の同じプロバイダを使ってるし。
あんまり書くとqsvの話からそれるな。

67:名無しさん@お腹いっぱい。
06/05/07 01:09:39 HrRVhYXN0
>>66

> アルファベットの羅列.com(net)バージョンは4月後半に1通来て以来今のところ0。

晒しスレPart31だと、次の4つがヒットしますた。

スレリンク(antispam板:7番)
スレリンク(antispam板:37番)
スレリンク(antispam板:62番)
スレリンク(antispam板:84番)

> ただ、気になるのはyahoo.co.jpバージョンはヘッダが1292系と同じに見えるんですよ。

ありますねー。
サイト運営者と、宣伝者(スパマー)と、送信ツールの関係ですかのう。

68:名無しさん@お腹いっぱい。
06/05/13 20:04:45 sJqktWM10
       ,,;;;"゙;;  ← 吹き上がる誤字脱字、小学生の10倍以上はザラ!!
      ((  ゙゙ゞゝ
::ヽ、   ,,ノノ゙
:::::::::\,,彡"゙    o ← 慶征の送信頻度はこれくらい
   :::ヽ"
    :::゙、
    :::::|            /\ / |  | ┌┴┐ ┼┼ヽヽ__  _|_ヽヽ
     :::|            |   | \ | |    /     |     /  _|_
 qsv  ::|            \,X_ _/  ∨    /    /    /\   |
     ::::|
     :::| < オッス!おらqsv/awg!
    ::::::|
   ::::::::|
 ::::::::::::/                  | ̄ ̄|  | ̄ ̄|  / ̄l
::::::::::/                      /  |   |   \/
:::::イ"゙                     /   |__|  _/
-"゙゙::j!
  ゙"
    プププ、qsvセコすぎ馬鹿じゃねーの?   qsvを見下しているjason006
              V                   (qsvの100倍のウザさ)
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ゙゙゙゙̄‐‐‐‐----、、、、,,,,___      ↓
:::::::::::::::::::::::::::::::::::::::::::::::::::::                   ゙゙゙゙゙‐‐‐‐‐----、、、、,,,,_
::::::::::::::::::::::::::::::::::::::::                                     ゙゙゙゙゙‐‐‐‐‐----、、、
:::::::::::::::::::::::::
:::::::::::

69:名無しさん@お腹いっぱい。
06/05/15 13:13:36 JuQem/yq0
yahoo.co.jp は受信拒否
どーせ捨てアドにしか使われてないから
よいんではない

70:名無しさん@お腹いっぱい。
06/05/15 13:22:23 JuQem/yq0
質問をひとつ

業者のロボットを厨房ホイホイに誘い込んだらどうなるの



71:名無しさん@お腹いっぱい。
06/05/15 13:39:15 JuQem/yq0
右翼やプロ市民や過激派のメアドを収集させてやった方が親切かな


72:名無しさん@お腹いっぱい。
06/05/15 16:02:38 QWzeX1oNO
ふと考えたのですが、【100マソ当選しました!はやく手続きして下さい!】系のメールはしっかり保存しておいて、どうせ出会いとかの登録だからちゃんと登録します。
その上で『100マソくれない。悪質な詐欺行為だ。謝罪と賠償を』って裁判に出来ないかな。
電子商なんとか法はどうだったか、公共広告機構や消費者センターに言うよりも、外国人と組んだらヤバいかなとかいろいろな事柄を、早速調べてきます。楽天懸賞の名簿横流しみたいに、多すぎて特定できないのとは違うし、こちらは前科の無い一般市民だし…
金になるかな?

73:名無しさん@お腹いっぱい。
06/05/15 22:12:47 3i0gmlkS0
URLリンク(headlines.yahoo.co.jp)

これってスパムに追い風なんじゃ……?

74:名無しさん@お腹いっぱい。
06/05/15 23:38:54 n365qG0i0
>>73
スパムは全然関係ないだろこれは。
この記事はかいつまんで言えば「Gyaoを制限すんなゴラ」だろ。

75:名無しさん@お腹いっぱい。
06/05/17 09:46:54 na1xHIP40
メアド収集ロボットもうぜーので
よそのメアド収集ロボットにqsvのメアドを食わせ
その逆もありってことにします
自分が受信させられてみろよゴルァ作戦 カウントダウン開始


76:名無しさん@お腹いっぱい。
06/05/19 20:46:16 Sy3WLFfa0
meguriai-max.net
ってqsv系?

77:名無しさん@お腹いっぱい。
06/05/20 07:06:29 Yr2LUFm80
     
     
Q 言 お
S い ま
V た え
は い ら
在 こ の
曰 と
な は
ん わ
だ か
な っ
  た


78:名無しさん@お腹いっぱい。
06/05/22 14:35:48 nQv+wonH0
+202.165.150/24

79:名無しさん@お腹いっぱい。
06/05/22 14:46:58 uwnEZ9Ek0
qsv系じゃないと思うんだけど、fromがmel@sohospotss.comとかmel@sohovipzs.comとかなってる
SOHO系のスパムを送ってくるところがあるんだがここの情報ってありますか?
ここもqsvと同様にたくさんのドメインを取ってスパムを送ってくるんだが、nsがns1.talktowns.netとか
nsでのブラックリストが使えそうなんで、このスレで聞いてみました。
もっと適したスレがあったら教えてください。


80:名無しさん@お腹いっぱい。
06/05/23 11:01:51 GiCqOmCz0
>>79
その糞業者もまだいるのか・・・・
昔はenjoysohoだったけどな。

81:名無しさん@お腹いっぱい。
06/05/23 14:08:06 AvFbTku70
>>80
ns?.talktowns.net|ns?.tsassing.com|ns?.mtassigns.com
のNSで引っ掛けてログ吐かせると
この業者からのメールがぜんぶわかるんだが、結構いろんなドメイン使ってる。
だいたいが頭か終わりにsohoとついたドメイン名。

このNSがこの業者だけが使っているものだったら、qsv系拒否の手法と同じくブラックリストに
入れて弾こうと思うのだが、意外にこの業者の情報が少なかったので、聞いてみた次第です。

82:名無しさん@お腹いっぱい。
06/05/23 14:52:10 AvFbTku70
ちなみにこの業者には何か呼び名ついてますか?
なかったらsoho系とつけようかと思うのですが。

83:名無しさん@お腹いっぱい。
06/05/23 15:42:48 MMPalLjE0
>>82
名前つけるのは賛成だけど、
「soho系」だとSOHO勧誘spamの総称と勘違いしそうだから、
もうひとひねりあると良いかも。

84:名無しさん@お腹いっぱい。
06/05/23 17:19:36 AvFbTku70
>>83
じゃあメールアドレスからも取って
「mel@soho系」ではどうでしょうか?
とりあえずこの業者の対策方法確立するため、NSでwarning出させて様子見ています。
NSじゃなく、heloで言ってくるサーバ名でも弾けると思います。

85:名無しさん@お腹いっぱい。
06/05/23 17:25:05 AvFbTku70
ついででなんですが、fromがapache@*.infoで、ドメインをlivedoorのNSに登録してて
フィリピンあたりのunknowsになる接続先から送ってくる業者いますが
あれは何系と呼ばれているのでしょうか?


86:名無しさん@お腹いっぱい。
06/05/23 18:03:49 LcjzHvxE0
>>85
> ついででなんですが、fromがapache@*.infoで、ドメインをlivedoorのNSに登録してて
> フィリピンあたりのunknowsになる接続先から送ってくる業者いますが
> あれは何系と呼ばれているのでしょうか?

URLリンク(spam.client.jp)
このあたりに出てくるやつですかね、
それなら晒しスレでは、偽qsv とか qsvモドキ とか呼ばれているようです。
URLリンク(spam.client.jp)

qsv系の XXXX.com のように XXXX.info で大量送信してきたから、そう呼ばれたんだったと思います。

87:名無しさん@お腹いっぱい。
06/05/23 18:31:38 AvFbTku70
>>86
あー、過去に自分の書いたレスもありました。
偽qsvよりも、livedoor系のほうがしっくりくるんだが。
クライアントで見える情報から言うなら、apache@info系とかでもいいけども。


88:名無しさん@お腹いっぱい。
06/05/24 06:08:07 91DGWyoh0
 
 
ヘッダーに
CoremailとX-Originating-IP
を含むメールを弾いてます
 
本文にURLが入ってたら でも桶でつな
 
 
 


89:名無しさん@お腹いっぱい。
06/05/24 07:57:19 2AWjjPSs0
俺もヘッダで弾いてます(^_^)v

90:名無しさん@お腹いっぱい。
06/05/24 10:39:29 x5HHfTcF0
ウチのはベイジアンフィルタだが、
3ヶ月くらい調教したらqsvは100%防いでくれるようになった。
誤認識はアマゾヌからのメールがたまに引っかかるくらいだが、
どうせDMだからqsvと一緒に/dev/null直行でよし。

91:名無しさん@お腹いっぱい。
06/05/24 11:16:43 5rqE963i0
自分は、ベイジアンフィルタはどうしても誤認が恐いので
ユーザ全体に掛けるフィルタで/dev/nullはちょっと無理ですね。


92:90
06/05/24 11:35:18 x5HHfTcF0
あーそっか鯖缶も多いんだよね・・・
俺は宅鯖立てて自分専用のアカウント3つ程度だから気楽に直行させてるけど、
普通の鯖缶はそんな危険なことできるわけないわな。

93:名無しさん@お腹いっぱい。
06/05/25 13:15:14 QqkoRJRJ0
+221.188.0.0/16

ふざけんなOCN


94:名無しさん@お腹いっぱい。
06/05/25 14:06:08 Hwax2XB/0
>>93
え?どゆこと?
qsvにそんだけ広いアドレス帯提供したって事??

95:84
06/05/25 17:39:25 Hwax2XB/0
Fromがmel@~.(com|net)でSOHOがらみのスパムを送ってくる業者を
qsv系と同じくNSのブラックリストで拒否するためのリストを作成しました。
NSのドメインは全て岸和田のDuke FukuiかDai Fukuiで登録されていることを確認しています。

postfixでcheck_sender_ns_accessで拒否してください。main.cfで
smtpd_recipient_restrictions = ... check_sender_ns_access hash:/etc/postfix/reject_ns
のように指定して、reject_nsの中身は下記の通りです。qsvのNSリストもここに入れて良いです。

# melsoho
ns1.busiassist.net REJECT match NS blacklist melsoho
ns2.busiassist.net REJECT match NS blacklist melsoho
ns1.busiassists.com REJECT match NS blacklist melsoho
ns2.busiassists.com REJECT match NS blacklist melsoho
ns1.dmfactory.net REJECT match NS blacklist melsoho
ns2.dmfactory.net REJECT match NS blacklist melsoho
ns1.dmfactorys.com REJECT match NS blacklist melsoho
ns2.dmfactorys.com REJECT match NS blacklist melsoho
ns1.dmfactorys.net REJECT match NS blacklist melsoho
ns2.dmfactorys.net REJECT match NS blacklist melsoho
ns1.magmagss.com REJECT match NS blacklist melsoho
ns2.magmagss.com REJECT match NS blacklist melsoho
ns1.smagmag.net REJECT match NS blacklist melsoho
ns2.smagmag.net REJECT match NS blacklist melsoho
ns1.sogobusi.com REJECT match NS blacklist melsoho
ns2.sogobusi.com REJECT match NS blacklist melsoho
ns1.talktowns.net REJECT match NS blacklist melsoho
ns2.talktowns.net REJECT match NS blacklist melsoho
ns1.tokimekis.com REJECT match NS blacklist melsoho
ns2.tokimekis.com REJECT match NS blacklist melsoho
ns1.tsassign.com REJECT match NS blacklist melsoho
ns2.tsassign.com REJECT match NS blacklist melsoho


96:名無しさん@お腹いっぱい。
06/05/27 22:54:40 yi+R2yC70
まだ平気で一日8通くらい来るよ。

97:名無しさん@お腹いっぱい。
06/05/28 21:16:23 vOaUklF10
age

98:名無しさん@お腹いっぱい。
06/05/30 09:47:14 4woKhaBD0
鯖管理者じゃないのでOEのルールで防いでるんだけどもう面倒くさくて死にそうorz

99:名無しさん@お腹いっぱい。
06/05/30 12:30:23 YcLWafk40
まだOEのルールでやってるやついるのか・・・
ルール設定じゃ追いつかないからspam mail killerとか専用ソフト使うのが今の主流なんだけどなぁ

100:名無しさん@お腹いっぱい。
06/05/31 00:25:18 BhUJKT/i0
ドメイン集(既出なら、勘弁)
DNS matrix-dns.net (新?下記ドメインをwhoisしたら出てきたゾ)
URL www+
deai-allfree.net
deai-news24.net
gyakuen-news.net
otxv.com
ovwl.com
pfxd.com
qbyf.com
qduw.com
qkzw.com
tbxq.com
tguq.com
ubcz.com
ubzl.com
ucxa.com
uqpt.com
vcxl.com

101:名無しさん@お腹いっぱい。
06/05/31 10:32:28 YqVl1Z6L0
>>100
確かに DNS:ns1.matrix-dns.net は関係ありそうね。
でも whois 引くと、今までのDNSのように、韓国人じゃなくて日本人になってるね。
少しなにか変わったのかも。


102:名無しさん@お腹いっぱい。
06/05/31 17:41:42 /4FxWUE90
URLリンク(www.gyakuen-news.net)
URLリンク(www.deai-news24.net)
URLリンク(www.deai-allfree.net)
URLリンク(www.meguriai-max.net)
URLリンク(www.himitsuno-sasayaki6.net)

こいつら中国(cnc-noc.net)経由で毎日送信してくるけど、
スパムコップに通報しても、効果ないからウザイ。
1年前に停止したアカウントも、確認したら、いまだに送信してた・・。


103:名無しさん@お腹いっぱい。
06/05/31 22:38:01 e9KqvVo60
agentでMyAppとか吐いてんの収集ロボ?

104:名無しさん@お腹いっぱい。
06/05/31 22:38:50 e9KqvVo60
agent吐かないのもあるね


105:名無しさん@お腹いっぱい。
06/05/31 22:41:50 e9KqvVo60
>101

帰化したんでそ


106:名無しさん@お腹いっぱい。
06/06/01 00:30:25 pJ8j7+vy0
>>102
漏れも同じく毎日3通ほど来ています

107:名無しさん@お腹いっぱい。
06/06/01 10:27:06 5c9OqWKt0
>>105
マジレスで返すけど、韓国のほうのレジストラは、たぶんスパム送信を専業でやってるような
業者じゃないのかな。もしくはスパム送信用にレジストラをやる専業業者。

もしそうだとすると、今後は送信方法やNSが変更されてくる可能性があるもんで
qsv系の対策方法を変更する必要が出てくるかもしれないと思って。

108:名無しさん@お腹いっぱい。
06/06/01 23:16:35 XGUMTGqv0
>>107
NAVERの韓国人とかと共同でスパム業者の情報とか、集約出来ないもんかな。
協力してくれれば、情報収集もしやすいような気がするのだが。

>>106
5月の着弾数は嬉しいことに、qsv以外を含めても、1日平均1通未満に激減しました。
勿論、来ればその都度通報してますが。

109:名無しさん@お腹いっぱい。
06/06/02 19:09:39 7ct6mGIY0
URL用(?)ドメイン 重複してたら、スマソ。
utfk.com
qnlv.com
rhku.com

110:名無しさん@お腹いっぱい。
06/06/02 21:16:46 Ko1BuJJL0 BE:80928825-
.com
.net
.org
.info
.biz
ではじこうw

111:名無しさん@お腹いっぱい。
06/06/02 23:04:41 bnuUxlbY0
|∧∧
|・ω・`)
|①①①
|―u'
|

|
| ∧∧
|(´・ω・`)
|o   ヾ  そ~~・・・
|―u' ①①①
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|
|
|
| ミ
|    ①①①
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

112:名無しさん@お腹いっぱい。
06/06/03 01:46:04 6RzNUSqu0
これも追加

vjfn.com
vqlh.com
xbja.com

113:名無しさん@お腹いっぱい。
06/06/03 12:58:02 b4Ty0+I20
vlzh.com

114:名無しさん@お腹いっぱい。
06/06/03 17:41:02 qPuMQ7Lw0
sruq.com
tktq.com
rvze.com

115:名無しさん@お腹いっぱい。
06/06/04 08:13:28 vNlH3icJ0
それにしても、あそこなんで5/12以来更新止まってるんだろう。

116:名無しさん@お腹いっぱい。
06/06/04 08:14:37 vNlH3icJ0
5/17か

117:名無しさん@お腹いっぱい。
06/06/04 10:01:53 D44ZN+SV0
どうしてqsv系という言い方するんですか?
ヘッダのどこかにqsvと書いてあるんでしょうか?
みわけかたを教えて下さい

118:名無しさん@お腹いっぱい。
06/06/04 10:26:39 RV30zGD40
qsv系は、「変なメール ドットコム」では awg系とも呼ばれている。

いずれにしても、こいつらからのspamは、初期には、
info@qsv**.com (**の部分は00~21)とか、info@kqsv**.com (**の部分は00~20)をFromとしていたり、
awg.webchu.com、awg2.com、awg4.com、awg.jp などを宣伝していた。

由来はそんなとこ。

過去ログも見てみそ。

qsv系のスパムメール被害を考えるスレ
 URLリンク(spam.client.jp)

qsv系のスパムメール被害 qsv02
 URLリンク(spam.client.jp)

このspamの見分け方は、
ここしばらくは、送信ホストを偽ったり
(ocn.ne.jp) スレリンク(antispam板:16番)
(allabout.co.jp) スレリンク(antispam板:436番)
宣伝先が ****.com (****はアルファベット4字)だったり、
宣伝先の通報先が abuse@bora.net だったり(スレリンク(antispam板:391番)
という特徴があるので、それらの情報から見極めているのかと。

119:名無しさん@お腹いっぱい。
06/06/04 15:26:14 ZDuxxn5B0
こいつら、毎日毎日、ほんとに、イライラする!!

120:名無しさん@お腹いっぱい。
06/06/04 16:15:20 j+kb7K8B0
qrgy.com
qtkc.com
qtmg.com
qnud.com
qrkn.com
uqpj.com
rhxw.com
rkxg.com
uoyt.com
何れもURL中で観測された。重複あたら、ご容赦を。

121:名無しさん@お腹いっぱい。
06/06/04 18:51:01 vNlH3icJ0
>>57-120を整頓
deai-allfree.net
deai-news24.net
gyakuen-news.net
himitsuno-sasayaki6.net
ilovegal.com
jtonic.com
meguriai-max.net
osobadeai.com
otxv.com
ovwl.com
pfkq.com
pfxd.com
qbyf.com
qduw.com
qepz.com
qkzw.com
qnlv.com
qnud.com
qrgy.com
qrkn.com
qtkc.com
qtmg.com
reoq.com
rhku.com
rhxw.com
rkxg.com
rvze.com
spje.com
sruq.com
tbxq.com
tguq.com
tktq.com
ubcz.com
ubzl.com
ucxa.com
uoyt.com
uqpj.com
uqpt.com
utfk.com
vcxl.com
vjfn.com
vlzh.com
vqlh.com
whitero.com
xbja.com
yamabari.com


122:名無しさん@お腹いっぱい。
06/06/04 18:58:36 0OPSGB8Y0
確かに、ウザイ。警察の動きも鈍い。
嘘でも、子供のメアドにspam来たと
警察に届け出ないとダメかもね。

123:名無しさん@お腹いっぱい。
06/06/04 20:29:39 hx/BMTb/0
今はほとんどCoremail系って感じだな。
一昔前はqmail@mail系って感じだったけど。

124:名無しさん@お腹いっぱい。
06/06/06 17:08:05 vIovYc5d0
どうやって反撃したものか
やっぱ まさし?


125:名無しさん@お腹いっぱい。
06/06/07 03:06:37 6J1h5wSw0
いい復讐方法はないかな。

126:名無しさん@お腹いっぱい。
06/06/07 10:10:17 qY+gPUih0
fromアドレスに返信して届かなければ、特定電子メールの送信適正化法違反で訴えることが出来るよ。


127:名無しさん@お腹いっぱい。
06/06/07 11:35:09 1clpgyhO0
まじで毎日ウザイ。
イライラする!

128:名無しさん@お腹いっぱい。
06/06/08 03:04:20 Hlg0Q3DC0
rrnj.com

129:名無しさん@お腹いっぱい。
06/06/08 19:05:27 PQZ5950P0
>>126

ISPのメアドのやつは全部そうじゃん


130:名無しさん@お腹いっぱい。
06/06/09 14:31:45 yJh6MNZe0
特定電子メール法の総務大臣への申し出条項を利用しよう。
書式は施行規則にあるけど、今の今まで誰も申し出てないとすれば、
2ちゃんねるなんてその程度のものと考えるしかないね。


131:名無しさん@お腹いっぱい。
06/06/09 20:58:30 aHkNhvWf0
   オマエモナー

     ∧_∧
    ( ´∀`)
    (    )
    | | |
    (__)_)

132:名無しさん@お腹いっぱい。
06/06/10 10:31:06 u9BYAzNx0
いまだにそういう懐かしいAAを使ってる奴を見ると笑える

133:名無しさん@お腹いっぱい。
06/06/10 19:44:16 ST/s67bK0
あれだけ大量にきていたプロポーズXのSPAMが
最近全く来なくなったんだが、5月末に捕まった
香具師がそれだったのかな?

最近ウザいのはvqlh.comだな。
どうせ騙しサイトのくせに。

134:名無しさん@お腹いっぱい。
06/06/11 02:04:39 zM88Zjw90
URLリンク(www.siteshow.jp)から
スパムが来ました。注意してください

135:名無しさん@お腹いっぱい。
06/06/11 02:19:09 tyOHsVvB0
**** 北朝鮮人権法案が13日に通っちゃうよ!朝鮮人が押し寄せちゃうよ! ****

【政治】"「脱北者」支援などを加える" 「北朝鮮人権法案」を一本化…自民、民主が基本合意(N速+現行スレ)
スレリンク(newsplus板)

ポスティング始まりました!!!!
スレリンク(offmatrix板)

配ってるのはこれ↓。ネットでもじゃんじゃん広めてください。
(GIF)URLリンク(uploaderlink.hp.infoseek.co.jp)
(pdf)URLリンク(uploaderlink.hp.infoseek.co.jp)

世論調査
URLリンク(www.yoronchousa.net)
メールするなり、知り合いに教えるなり、身近なとこからやっていこー

■■■■■■■■■■■■■■■■■■■■■■■■■■■■
     テレビや新聞等では、殆ど報道されておりません。
   時間がありませんっ!!どうか、手伝ってくださいm(_ _)m
■■■■■■■■■■■■■■■■■■■■■■■■■■■■

136:名無しさん@お腹いっぱい。
06/06/11 05:22:39 Y9Sqiol00
>>132
馬鹿にされているのに気付いてない…

137:名無しさん@お腹いっぱい。
06/06/12 01:08:35 WwIadgYZ0
vqlh.com、串を使ってアクセスしてみたら
やっぱり詐欺サイトのプロポーズX…

もうあいつら全員逮捕しろよ>警察

138:名無しさん@お腹いっぱい。
06/06/12 15:15:30 1m+qdBM40
SendmailのGreetPauseのような機能は、Postfixにありますでしょうか。
また、ない場合同じような機能はありますでしょうか。
何方かご教授ください。

139:名無しさん@お腹いっぱい。
06/06/12 17:42:49 zbxsca+20
>138
このスレの一ケタ台にtarpittingとして話題に上がってる。

140:無料です
06/06/12 18:56:52 tIfb6quf0
あなただけに教える‘盗聴器発見’マル秘テクニック!

『‘盗聴・盗撮・・・’男って、何でこんなことに興味を持つの?変態じゃないの?』
ちょっと待って、聴かれている・覗かれているのはあんたのほうじゃない!

盗聴、盗撮する者がいれば、当然それをされる対象者がいるわけですね。
加害者と被害者みたいな関係。

ただ言えることは、『あなた、あまりにも無防備じゃないの?』

本レポートは、盗聴や盗撮に関して「ちょっと不安・気味が悪いので簡単に調べる方法はないの?」
という声をもとに作成しました。

URLリンク(1muryoureport.com)

141:名無しさん@お腹いっぱい。
06/06/13 00:01:31 LqkFDr6N0
>>138
あと前スレと、そこから派生して雑談スレにも。

142:138
06/06/13 10:45:26 14G4TkIz0
>>139 >>141
ありがとうございます。
参考にさせていただきます。

143:名無しさん@お腹いっぱい。
06/06/16 03:15:17 2kOn42A50
FromもReturn-Pathも偽装なqsv系は
死んだアドレスにも送り続けているわけだよね?

ってことは、一時的にアドレス止めたり変更したりしても無駄?

144:名無しさん@お腹いっぱい。
06/06/16 09:26:00 RHW3OPSn0
そこまでマメにアドレスのクリーニングしてるかなあ。


145:名無しさん@お腹いっぱい。
06/06/20 23:43:00 9L6DiMTm0
URLリンク(www.internethotline.jp)

こんなん出来たぞ。やつらのURLを貼りまくれ。

やつらのサイトは海外が多いからそれは貼っても仕方ないかもしれないけど。
とはいえ、最近、トップページがxxxx.com(捨てドメイン)で、そこから
ワンクリックで国内ISPのドメイン(本体)にリンクというパターンが
結構あるので、この(本体)を貼ってやったりすると結構痛いかも。

146:名無しさん@お腹いっぱい。
06/06/20 23:53:15 9L6DiMTm0
URLリンク(www.internethotline.jp)

こんなん出来たぞ。やつらのURLを貼りまくれ。

やつらのサイトは海外が多いからそれは貼っても仕方ないかもしれないけど。
とはいえ、最近、トップページがxxxx.com(捨てドメイン)で、そこから
ワンクリックで国内ISPのドメイン(本体)にリンクというパターンが
結構あるので、この(本体)を貼ってやったりすると結構痛いかも。

147:名無しさん@お腹いっぱい。
06/06/20 23:54:28 9L6DiMTm0
重複スマソ

148:名無しさん@お腹いっぱい。
06/06/21 02:50:32 djwRi68B0
23時から急に増えた、夏休みに向けて必死なのか?

149:名無しさん@お腹いっぱい。
06/06/22 04:06:12 ynBu6iEQ0
HTMLメールの方に、アフィリエイトが入っているのは、何でだろう?

150:名無しさん@お腹いっぱい。
06/06/22 17:11:49 DWeknIwA0
いまだにveceiveと書かれたのが来る。

151:名無しさん@お腹いっぱい。
06/07/03 14:08:32 I6pmzHr+0
202.75.62.からガツガツくるなあ

152:名無しさん@お腹いっぱい。
06/07/03 15:37:35 AZDKnD890
>>151
TELEKOM MALAYSIA BERHAD(マレーシア)だな。
202.75.32.0 - 202.75.63.255の範囲からきやがる。
ルーターでブロックしているのでログしか残っていないが8日間で56件も送っている。


153:名無しさん@お腹いっぱい。
06/07/03 21:10:56 AZDKnD890
新規追加

inetnum: 221.122.0.0 - 221.123.255.255 (221.122.0.0/15)
netname: CHINACOMM
descr: CETC-CHINACOMM COMMUNICATIONS Co.,Ltd.
descr: INTERNET COMMUNICATIONS
country: CN
admin-c: ML850-AP
tech-c: GJ355-AP
mnt-by: MAINT-CNNIC-AP
changed: ipas@cnnic.net.cn 20050901
status: ALLOCATED PORTABLE
source: APNIC


154:名無しさん@お腹いっぱい。
06/07/04 16:42:32 TCc0Th2r0
>>152
1日1600-2200ぐらいくる

155:名無しさん@お腹いっぱい。
06/07/06 02:24:53 fwZtm0lV0
いままで一日に2、3通だったのに
今日いきなり23通来ててびっくりした
どこかの業者がうちのアドレス流したか

156:名無しさん@お腹いっぱい。
06/07/06 23:50:47 uj9UEzGG0
ovyz.com

157:名無しさん@お腹いっぱい。
06/07/07 00:54:35 74d46KDY0
URLリンク(www.shimobe.info)

ユルセヌ

158:名無しさん@お腹いっぱい。
06/07/08 01:17:41 5/iTP66B0
URLリンク(uzry.com)

p-チンコ方面にも
「業務」拡大か。

ユルセヌ



159:名無しさん@お腹いっぱい。
06/07/11 09:07:25 cBR0glhs0
新規追加。やつらとうとうアメリカのプロバイダまで使い出した。
Road Runnerは、SpamCopに苦情を出しても一切対応しないので有名なプロバイダ。

OrgName: Road Runner HoldCo LLC
OrgID: RRNY
Address: 13241 Woodland Park Road
City: Herndon
StateProv: VA
PostalCode: 20171
Country: US

ReferralServer: rwhois://ipmt.rr.com:4321

NetRange: 66.66.0.0 - 66.67.255.255
CIDR: 66.66.0.0/15
NetName: RR-NYS-2BLK
NetHandle: NET-66-66-0-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Allocation
NameServer: DNS1.RR.COM
NameServer: DNS2.RR.COM
NameServer: DNS3.RR.COM
NameServer: DNS4.RR.COM
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 2001-01-17
Updated: 2002-08-30


160:続き
06/07/11 09:11:42 cBR0glhs0
ここ経由でもきた

Network Owner: Cebridge Connections
Registered on: 2006-03-29
Updated on: 2006-03-29
Expires on: unknown
Netblock(s): 72.47.76.0/23
[Querying whois.arin.net]
[Error writing to cache]
[whois.arin.net]

OrgName: Cebridge Connections
OrgID: CEBRI
Address: 4103 W. Lake Houston Pkwy
City: Kingwood
StateProv: TX
PostalCode: 77339
Country: US

内容はいずれも「高級婦人との出会いを提供しております。」で、件名は文字化けして読めない。

161:名無しさん@お腹いっぱい。
06/07/11 09:28:58 Ji10IhYS0
使ってるドメインとNSは?

162:名無しさん@お腹いっぱい。
06/07/11 12:56:52 XxHdIQRk0
botnetかな。
流行りだしてきたなぁ。

163:名無しさん@お腹いっぱい。
06/07/11 19:27:10 uSbHKXrL0
>>159
だが、RR全体を規制するだけでかなりのspamを遮断できる罠。
どんどんRRに追い払った方が管理はしやすいな。


だがverizonやcomcastも居るしなあ。

164:名無しさん@お腹いっぱい。
06/07/14 11:19:15 QJQscGiy0
qvdd.com
はqsvですか?

165:名無しさん@お腹いっぱい。
06/07/16 10:34:29 qZWleHBL0
qsv/awgも、パチンコ攻略系spamを出しているし、全日遊連のページでも紹介しておくか。

URLリンク(www.zennichiyuren.or.jp)

> パチンコ店を舞台とした“サクラ”募集に関する詐欺事件発生について
> 2005/3/2

> 全日遊連(全日本遊技事業協同組合連合会)が『サクラ』や『打ち子』を募集することはありません
> 2005/3/23

> 「高設定情報を提供する」等の詐欺にご注意を!
> 2005/11/21

-----------------------

>>164
> qvdd.com
> はqsvですか?

Yes.

166:名無しさん@お腹いっぱい。
06/07/17 00:27:13 XNWGk0mU0
>164,165
間違いない

i125-206-34-96.s30.a048.ap.plala.王r.jp

ドメイン名、IP
qvdd.com210.182.83.82

名前鯖
ns2.ttforever.netns1.ttforever.net

誘導先
恋**病棟URLリンク(www.renai-h.net)
i125-206-34-96.s30.a048.ap.plala.王.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp


167:164
06/07/17 08:33:36 dmY50wqV0
>>165
>>166
thx

168:名無しさん@お腹いっぱい。
06/07/17 15:57:13 x8DZ0s720
SPAMにうるさいPlalaに行くとは....
無鉄砲なのか
新たな挑戦か


169:名無しさん@お腹いっぱい。
06/07/18 00:21:59 jXOEyYSh0
ここのところ少なかったのに、この数日、再び増えだした。
なんなんだ、一体。
メールは中国、踏み台URLは韓国。
極東三大馬鹿国家のうちのこの二カ国は日本向け送信のスパムには対処する気がないな。

170:名無しさん@お腹いっぱい。
06/07/18 12:18:05 OLdNCT820
「日本向け(日本語)に限らず」、でわないだろうか?
民度の低い国に、普通の対応を期待してはいけないw

171:名無しさん@お腹いっぱい。
06/07/18 20:54:25 s7R4j3S70
メルアド変えれば悩み無用

172:名無しさん@お腹いっぱい。
06/07/19 01:38:32 2GLs7x7q0
>168
それが、無鉄砲でも、新たな挑戦でもなくて、
実は揶揄らにうまいことやられているようだ。

Pla羅はspam「送信元」ではなくて、
あくまで「誘導先」(正確に言うと誘導先の誘導先)
であることがポイント。


まずspamの送信元は某国ドメインの使い捨てIPを使用する。
で、spam中に直接記載するurlも、某国ドメインのurl(上記で言うqvdd.com)
を使用する。そして、そこにアクセスすると、htmlのフレーム機能を使用して
わが国に設置された本体(上記で言うi125-206-34-96.s30.a048.ap.plala.王r.jp)
が枠の中にそのまま表示されるというしくみ。
xxxx.comの
ソースを見ればあきらか。


まったく同じ仕掛でqsv「本体」サイトが十数サイト、
それぞれについて、使い捨ての「トカゲの尻尾」が「本体」ひとつにつき
1~6個程度見つかった。(当方の乏しい技術で発見しているだけで)

♪♪♪ 「本体」リスト ♪♪♪♪
Clubシークレット URLリンク(www.csecret0.com)
恋愛*ード URLリンク(www.koi-road.net)
ご所JUMP URLリンク(www.gokinj0.net)
シtoラスミント URLリンク(www.s-mint1.com)
セカンドブラ URLリンク(www.love2nd.net)
タン*トのたまご URLリンク(www.t-eggs.net)
隣国の芝生 URLリンク(www.tonashiba.net)
ハートカク** URLリンク(heart.heart-cc.net)
パ**ョンモード URLリンク(www.p-mode.net)
めるチャン** URLリンク(www.mel-ch.com)
ラ*コンビ*エンス URLリンク(www.loveconv.net)
ラブ*ャルソン URLリンク(www.lovegal.net)
恋愛*棟 URLリンク(www.renai-h.net)
姚*妃
P-*ream
ほか...



173:名無しさん@お腹いっぱい。
06/07/20 13:35:05 vbuV12RU0
微妙なところだが、plalaには次に禁止事項がある。
第20条 会員は、本サービスの利用にあたって、以下の行為を行ってはならないものとします。
 (10) 性風俗、宗教、政治に関する活動。

前出のURLリンク(www.renai-h.net)
はplalaに設置のようだが、上記禁止事項に抵触していると思われ。とplalaに警告メールするの
がいいと思うけど? plalaがどう判断するかは別としても。

174:名無しさん@お腹いっぱい。
06/07/22 00:22:18 gmihKDKf0
lliy.com
khlz.com
uujg.com

175:名無しさん@お腹いっぱい。
06/07/24 12:20:35 p/3cwsKZ0
URLリンク(www.p-dream-p.com)
誘導先

176:名無しさん@お腹いっぱい。
06/07/25 01:18:01 pQG92ukW0
URLリンク(uzry.com)
どこ行ったの。
逃げないでyo!
寂しいから。

ハアト。

ぷっぷ~

177:名無しさん@お腹いっぱい。
06/07/27 00:25:59 AFTd8Pow0
もまいら、このいちれんのさいとと
(「ちょっと現金」=「鼻っと伽っ種」)
の関係、どうなのか教えろ。


ちうか、教えてください。 (_ _)

178:名無しさん@お腹いっぱい。
06/07/28 09:21:56 6azwEJ0P0
最近、下記のURLを貼ったメールが頻繁に届きます。
これって何でしょうか?
教えて下さい!

 URLリンク(www.asedilertinvase.com)

179:名無しさん@お腹いっぱい。
06/07/30 01:12:34 ugNqc2+w0
新傾向??

URLリンク(dpvx.com)

面白いね。
下級社会の新工夫。


ぷぷっ。ぷー

180:名無しさん@お腹いっぱい。
06/07/30 10:35:40 8rZzX+bz0
週アスに、出会い系メールの文言は
業者自身が暇な時に考えているって書かれてたけど
よくもまぁあんなに頭の悪そうな文章を書けるよな…。

181:名無しさん@お腹いっぱい。
06/07/30 10:43:08 VZXbrN320
>>180

スパム業者のタクミ通信でバイトしていた香具師が、やることないって感想を漏らしていたぐらいだから、暇だらけなんだろうな。
スレリンク(antispam板:252番)

でも最近のスパムは、他のスパムの文章をパクってきたり、去年のスパムを使いまわしたり、2ちゃんのコピペを盗んできたりと、ちっともクリエイティブじゃないよ。
暇を暇のまま扱ってる。凄い。ヤバイ。

182:名無しさん@お腹いっぱい。
06/07/30 15:38:58 OmCPEenP0
それでも入っちゃうバカがいるから成立してんだよね。頭ワルス

183:名無しさん@お腹いっぱい。
06/07/30 21:22:00 endywJX1O
入る奴って大体、世間知らず厨房か工厨なんだよな

184:名無しさん@お腹いっぱい。
06/07/31 20:46:22 QeqneYTD0
qsvのサクラ募集サイト発見。
URLリンク(www.i-society.jp)

qsvであると思われる根拠。
>172
のリスト中の
www.p-mode.net(203.181.85.178)
をwhois検索

さあ藻前ら、「いせ市ビル4F」に
出前寿司100人前注文。。。しないように。

---------------
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 203.181.85.176/29
b. [ネットワーク名] ITSOCIETY-3
f. [組織名] 有限会社ITソサエティ
g. [Organization] ITSOCIETY Inc.
m. [管理者連絡窓口] KN9542JP
n. [技術連絡担当者] KN9542JP
p. [ネームサーバ]
[割当年月日] 2006/04/03
[返却年月日]
[最終更新] 2006/04/03 10:29:08(JST)


185:名無しさん@お腹いっぱい。
06/08/01 00:16:49 NflP1IBh0
sage

186:名無しさん@お腹いっぱい。
06/08/20 23:54:15 FcDeiu090
qsv/awgのアドレス収集の痕跡。

Subject: アイドル電話帳
スレリンク(antispam板:177番)
URLリンク(spam.client.jp)
06/08/15 13:45 [59.106.128.139] (59.106.128.139) Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
> [IPネットワークアドレス] 59.106.128.128/25
> [組織名] SKネットインターナショナル
> 上位情報
> さくらインターネット株式会社 (SAKURA Internet Inc.)

Subject: セフレがほしーっ!!
スレリンク(antispam板:20番)
06/08/17 10:19 [61.192.203.167] (167.203.192.61.tokyo.bflets.alpha-net.ne.jp) Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)

Subject: 火遊び?プリーズ!
スレリンク(antispam板:421番)
06/08/18 04:02 [221.191.105.116] (p1116-ipbf502marunouchi.tokyo.ocn.ne.jp) Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)

187:名無しさん@お腹いっぱい。
06/08/27 20:41:27 tqiyDUZx0
あげ

188:名無しさん@お腹いっぱい。
06/08/29 11:19:59 j+5YXunp0
こいつぁやりすぎ、人身売買。もろ犯罪。
日本政府の置かれた状況をまったく知らずか?
客寄せメールとしては、あまりにも無知すぎww

>Date: Tue, 29 Aug 2006 09:01:44 +0900 (JST)
>Received: from [222.170.56.35] ([222.170.56.35])
by reykjavik.mbos.jp ([192.168.20.44])
with ESMTP id 2006082909:03:44:997464.9749.45886384
for <**>;
Tue, 29 Aug 2006 09:03:44 +0900 (JST)
>Received: from sjdzptl1 (unknown [220.164.135.129])
by smtp79 (Coremail) with SMTP id o5hrWode9Ob0KiMR.1
for <**>; Tue, 29 Aug 2006 08:01:42 +0800 (CST)
>X-Originating-IP: [220.164.135.129]
>Subject: 女の子を飼いませんか?
>From: 明菜 <qqncogmah2@so-net.ne.jp>
>To: <**>

>女の子を販売させて頂きます。今回の出品人数は8名です。

>年齢は18~20歳 出身国アジア諸国

>到着は今月末になる予定です。

>通常通りのオークション形式となりますので

>詳細、参加を希望される方は、

>こちらの番組の中にある恋人募集裏サイトよりお入り下さい。
>URLリンク(sruq.com)

189:名無しさん@お腹いっぱい。
06/08/29 20:52:47 RAsL4Buf0
>>188
ワロタ。
アホ馬鹿さ加減の光る逸品だ。


190:名無しさん@お腹いっぱい。
06/09/02 22:08:02 OH2MlkpQ0
また最近増えてきてうぜえ
読まねぇっつうの

191:名無しさん@お腹いっぱい。
06/09/04 11:20:52 OR6sQwJ70
アメリカならFBIへ依頼するかあっちで訴訟を起こせばいい
犯人引渡し条約もあることだし

192:名無しさん@お腹いっぱい。
06/09/04 11:59:58 IZX8EZhD0
去年も8月は大量に来てたけど、今年も大量に来た。
昨日に至っては1日15通のたぶん最多記録だった。


完全にブロックさせていただいております。本当に(ry

193:名無しさん@お腹いっぱい。
06/09/04 19:54:49 2YL0l9OxO
ようつべの会員になるとスパムが沢山来るなぁ

194:名無しさん@お腹いっぱい。
06/09/04 19:55:21 IZX8EZhD0
よくよく見てみたら、qsvの他にまた違うところから来てて
そっちの方が10通近く送ってきてやがった。

qsvにはあらぬ疑いをかけてしまい申し訳ありませんでした。
謝罪はしますが賠償はしません。

195:名無しさん@お腹いっぱい。
06/09/05 20:45:11 r4zWKtsU0
>>193
家もそうだ
何か知らんが爆発的に増えた

196:名無しさん@お腹いっぱい。
06/09/05 20:51:50 r4zWKtsU0
Date:Sun, 3 Sep 2006 20:03:28 +0900 (JST)
Received: from 211.124.255.186 (unknown [222.93.23.45])
       from mail511.chz.infoseek.jp (220.44.80.44) by eq197-ojv54.dion.ne.jp with Microsoft SMTPSVC(5.0.2195.6824);
Sun, 03 Sep 2006 04:04:49 -0700
Received: from NQ849 (qiq0.32.16.71.ui0.kc.hotmail.co.jp 242.224.224.254)
by mail31.bcl.excite.co.jp (661.538.121rl685/1.3.6) with SMTP id n35BC079PWai46;
Sun, 03 Sep 2006 13:58:49 +0300
From: "小笠原 綾乃" <defendant763@infoseek.jp>
Subject: Re:
Date: Sun, 03 Sep 2006 13:56:49 +0300
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--2883499314632573360"



197:名無しさん@お腹いっぱい。
06/09/05 21:22:14 LJn5KeOG0
そうそうこれこれ
Microsoft SMTPSVCがあって
Content-Typeがmultipart/alternative
未承諾広告とかなんとかいってる政府はなにしてんだよ
このDQNとっととつかまえろ

198:名無しさん@お腹いっぱい。
06/09/05 21:43:23 T5vOwBTQ0
ウチも>>196と似たようなメールが来てるけど、
これもqsvなん?
何日か前から尋常じゃない量が来てるんだけど。

199:名無しさん@お腹いっぱい。
06/09/05 21:54:14 LRhNehz60
うちは必ず件名文字化けしたのが大量に来るよ

200:名無しさん@お腹いっぱい。
06/09/08 18:16:52 xSeOKOHS0
今日の迷惑メールは3通。
1日30-50通くらいきてたころが懐かしいね。

201:名無しさん@お腹いっぱい。
06/09/10 11:44:50 4z+JXh0X0
Return-Path: <@jcom.home.ne.jp>
Received: from 58.5.182.45 (220.168.29.37)
by *****
with SMTP (Eudora Internet Mail Server 3.2.8);
Sun, 10 Sep 2006 11:30:34 +0900
Received: from 161.48.44.235
by 220.168.29.37;
Sat, 09 Sep 2006 20:27:39 -0600
Message-ID: <@yahoo.co.jp>
From: " 夏希" <@jcom.home.ne.jp>
Reply-To: " 夏希" <@jcom.home.ne.jp>
X-Mailer: AOL 7.0 for Windows US sub 507
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="--1549732154043978"
X-Priority: 3
X-MSMail-Priority: Normal
X-IP:112.44.75.121

ふむふむ、この辺は全部偽装なのだね
まぁ相変わらずバカだから全部弾かせてもらってるけどw

202:名無しさん@お腹いっぱい。
06/09/10 19:41:27 vJhwNW8B0
spam mail killerのテンプレにチェック入れまくったら
>>196みたいなのも弾いてくれるようになった。
一日コンスタントに20件前後て…対策知らなかったら回線引き千切るかも。

203:名無しさん@お腹いっぱい。
06/09/11 00:46:09 qVtUXL6v0
qsvのアドレス収集。(2006/9/8)

OFSfb-10p2-235.ppp11.odn.ad.jp - - [08/Sep/2006:20:24:45 +0900] "GET / HTTP/1.0" 200 **** "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

OFSfb-08p4-144.ppp11.odn.ad.jp - - [08/Sep/2006:23:10:01 +0900] "GET / HTTP/1.0" 200 **** "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

送ってきたspam:

> Subject: 美香社長とセフレ契約しませんか

204:名無しさん@お腹いっぱい。
06/09/13 19:12:37 FfC43Hu40
ここ数ヶ月チェックしてなかったんだけど、qsv系の今のスパムってどんな特徴に変わったの?

205:名無しさん@お腹いっぱい。
06/09/13 21:40:57 eQQ8KUa60
・info@~じゃなくなってMessage-ID含めいろいろ偽装するようになった
・メーラーはAOL製を示すことがおおい
・あいかわらず変な形式で送ってくる
・たまに%~%みたいなサクラみたいな変数まじってる

206:名無しさん@お腹いっぱい。
06/09/14 19:41:52 5Aq7qhTp0
ありがトン
やっぱあれらがそうか
あんなにしつこく送ってきていたのに、止まる訳がないんだよな。

207:名無しさん@お腹いっぱい。
06/09/18 00:17:26 Rk2+48bO0
誰こいつ?なメール増えてる
開くわけねぇけど
だいたい30ババアを相手にするわけねぇだろ(木亥 火暴)

差出人の名前も晒そう


208:名無しさん@お腹いっぱい。
06/09/18 00:18:38 Rk2+48bO0
にしても 出会い系ももう終わりだね


209:名無しさん@お腹いっぱい。
06/09/18 00:31:42 yX30GGgi0
>>207
>差出人の名前も晒そう

つFrom: "%CUSTOM_SEI %CUSTOM_MEI"

210:名無しさん@お腹いっぱい。
06/09/18 12:32:44 ktt9CK8o0
送りまくってるね
URLリンク(www.google.co.jp)

211:名無しさん@お腹いっぱい。
06/09/19 01:22:44 metaqP7m0
>204
うちに限っていうと...
・三国(または発展途上国)発
・タイトルが文字化け
・誘導先がURLリンク(xxxx.com) (x=適当なアルファベット)
・送信停止(w)のアドレレスがY@xxxx.com (x=適当なアルファベット)(Y=適当な単語)
・嘘のfrom:が、Z@hotmail.comまたはZ@yahoo.com(Z=げふぃんあるいわ適当な単語)
・誘導先の名前鯖が比較的限定されている。
(りすとは古いです。すまそ。)
 ns2.mr-bater.com
 ns1.dufqv.net
 ns1.dufpv.net
 ns1.ttforever.net
 ns2.ttforever.net
 ns1.ns2.kaioh-say.com
 ns1.psvv.com
 ns1.psvy.com

・spamと同じ文章で、掲示板spamも行っていると思われる。
 本文の一部を検索キーワードにしてしてぐぐってみると、
 管理不行き届きの掲示板(不埒な書き込みを十分にあぼーんしてない)
 がヒットする。
・本文を作成した人の頭に、脳味噌は多分入っていない。


212:名無しさん@お腹いっぱい。
06/09/19 01:37:14 oI203L1r0
【キーワード抽出】
対象スレ: 迷惑メールの文章をはりつけろ!Part39
URL: スレリンク(antispam板)
キーワード: qsv/awg
抽出レス数:76/215

213:名無しさん@お腹いっぱい。
06/09/20 03:23:01 RZ7TEIAf0
先日オークションで落札した相手からメールが届いたのですが、
このメッセージの送信者である ↑を、Sender ID によって確認できませんでした。
とでるんですが大丈夫なのでしょうか?

214:あぼーん
あぼーん
あぼーん

215:名無しさん@お腹いっぱい。
06/09/21 22:31:25 tEtAMCb+0
誘導先: qvdd.com
Nameserver: TTFOREVER.NET TUCOWS INC. ←この先がGMOに逝くのかな?
Shingo Isozaki ←スパまんですか? SPONSOR of SPAMMER...
東京 福生 北田園 3-10 ←3丁目は存在しないがに?

216:こ~たろ~
06/09/23 00:48:46 sb4wIkq90
誘導先:
URLリンク(kzjw.com)

誘導先の中の人:
URLリンク(pc.10194.com)

さらにその中の人:
Registrant:
kotaro takamura (KOTAROTA505)
2,yakushityo

yamagata, , 9900053
JP

Domain name: 10194.com

Technical contact:
Technical, Speednames (SPEEDNMTECH)
Speednames
Islands Brygge 55

Copenhagen S, DK, 2300
DK
hostmaster@speednames.com
+45.33886300 Fax: +45.33886301

Administrative contact:
takamura, kotaro (KT73)

2,yakushityo

yamagata, , 9900053
JP
sg32589@hotmail.com
+81.0236224501 Fax:

Record created: 2004-09-10 01:32:28
Record last updated: 2004-10-06 08:47:32
Record expires: 2007-09-09 21:35:00

Domain servers in listed order:
NS.MELPARA21.COM (NSMELPAR505)
NS.SAIKYOU.NET (NSSAIKYO499)



217:名無しさん@お腹いっぱい。
06/09/24 14:12:13 iBGNr96D0
spam mail killerに引っかからない奴が出てきた…

218:名無しさん@お腹いっぱい。
06/09/25 19:28:48 Lh3Fy8W00
今日もうざいな
何件くるんだ
全部通報してやった

219:名無しさん@お腹いっぱい。
06/10/07 19:42:20 XtMLuGFd0
qsvぽい
bl-heaven.com
soaves.com

220:名無しさん@お腹いっぱい。
06/10/08 23:32:50 ntFKbkfR0

なんというスパム・・・
タイトルを見ただけで判ってしまった
このURLは間違いなくqsv
     _
   /, , \
  | ^o^ |
   \_/

221:sage
06/10/18 08:59:38 lSlL/edR0
よく「配信停止はこちら」とか書いてあるアドレスを
(ここに迂闊に返信すると相手にアドレスを奪われてしまう罠だな)
逆に利用して、海外のホモサイトやグロサイトのMLなど、
相手に精神的被害を与えるようなところに登録してまくればいいんじゃね?

222:名無しさん@お腹いっぱい。
06/10/18 23:45:33 eeR4hJsl0
そういうのみてないしょ…てかサクラ連中は読んでないか
重要視してないよ

223:名無しさん@お腹いっぱい。
06/10/20 12:43:57 Ryrzf7u80
政党経由で、最終的にたどり着くURLの運営者を取り締まれるよう法改正を求めることにちまちた。
同時に弁護士と相談して素敵なことを(w

224:名無しさん@お腹いっぱい。
06/10/26 19:00:29 N0JhZaraO
とある個人サイトのメルマガに登録したらスパムが大量に来るようになった
「ご質問はメールにて」と書いてあるけど、抗議のメール送っていいでしょうか?

225:名無しさん@お腹いっぱい。
06/10/26 21:52:30 B6jjmF0A0
ウジ虫どもの新工夫。
今度はブログ風。
「メッセージを送る」をクリックするとおなじみの画面がでてくる仕組み。
URLリンク(wxkg.com)<)
URLリンク(jruz.com)<)

ブログは結構長文もあるけど、サクラががんばって書いているのだろう。


226:名無しさん@お腹いっぱい。
06/10/27 00:44:25 TAYuA5RK0
期間限定なんだろうな。多分...
もし、まだ見れたら、
わろて

くらべてみよう
URLリンク(deai.syo-ten.com)
URLリンク(deai.syo-ten.com)






NetRange: 206.223.144.0 - 206.223.159.255
CIDR: 206.223.144.0/20
NetName: PACIFICINTERNETEXCHANGE-NET
NetHandle: NET-206-223-144-0-1
Parent: NET-206-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.PACIFICINTERNETEXCHANGE.NET
NameServer: NS2.PACIFICINTERNETEXCHANGE.NET


227:名無しさん@お腹いっぱい。
06/10/27 13:45:21 OI7OAFII0
最終的にたどり着くサイトが出会い系サイト規制法にひっかかれば
インターネット上の違法・有害情報の通報窓口
URLリンク(www.iajapan.org)
へ毎日通報してやるさー
 
 
 
今日の分は通報し終わったょ

228:名無しさん@お腹いっぱい。
06/10/27 15:50:25 KOz0o1BZ0
love-com.cc
lovering.tv
はqsv系?

229:名無しさん@お腹いっぱい。
06/10/28 09:02:04 6q5+TWUR0
サイトの方を
出会い系サイト規制法でやってもらえば
送信者は芋蔓式じゃね?

230:名無しさん@お腹いっぱい。
06/10/28 09:04:06 6q5+TWUR0
特商法でもいけそう
申し出制度使うか

231:名無しさん@お腹いっぱい。
06/10/28 09:44:23 7tUc3I5I0
そもそも刑法に違反してね?

> 人を欺いて財物を交付させた者は、10年以下の懲役に処する

232:名無しさん@お腹いっぱい。
06/10/29 19:23:27 Lp3YVuqi0
npaに毎日スパムを転送しているんだが
動いてくれてなさそうな件について

233:あぼーん
あぼーん
あぼーん

234:名無しさん@お腹いっぱい。
06/11/08 20:52:05 LO4qn+ep0
qsv系サイト&メールアドレス

URLリンク(dbldbl.com)
front@getluck.net
URLリンク(fkqp.com)
front@csecret0.com
URLリンク(gfqa.com)
front@csecret0.com
URLリンク(gjsg.com)
front@look90.com
URLリンク(khlz.com)
front@fairy-l.net
URLリンク(lhuh.com)
URLリンク(lliy.com)
URLリンク(mnxv.com)
front@getluck.net
URLリンク(mvkm.com)
front@t-eggs.net
URLリンク(pwvt.com)
URLリンク(qtkc.com)
front@gokinj0.net
URLリンク(qvrn.com)
support@uemuki.net
URLリンク(qnlv.com)
support@livedear.com
URLリンク(sruq.com)
URLリンク(tktq.com)
URLリンク(udzk.com)
webadmin@yookihi.net
URLリンク(vjfn.com)
URLリンク(vlzh.com)
URLリンク(vqlh.com)


235:名無しさん@お腹いっぱい。
06/11/08 23:14:13 H1dGYBSQ0
>>227
俺も通報したー
対応してくれればいいなぁ

236:名無しさん@お腹いっぱい。
06/11/09 12:18:19 4ZE5iKM70
paiopaiもうざい

237:名無しさん@お腹いっぱい。
06/11/09 14:08:40 1OwzpDpl0
yumyum_taka@a-net.ne.jp
うざい

238:名無しさん@お腹いっぱい。
06/11/09 17:09:28 s22tysnz0
一年ぶりにメールのアカウントを復活してみたけど、
qsv系はスパム送り続けてるんだね。
とりあえず、スパムコップやホットラインセンターなど、
いろいろ通報はしたけど、ISP会社もこいつら処分したら、
サーバー負荷が減るのにな~。
しかし、propose-x.jpやwww.casanova.bzって随分前からやってるけど、
いい加減、逮捕して欲しいな!

239:名無しさん@お腹いっぱい。
06/11/10 22:47:34 lLK5QH2Y0
234に追加。

URLリンク(kxog.com)<)
URLリンク(uzop.com)<)
URLリンク(vjac.com)<)
URLリンク(wxkg.com)<)
URLリンク(jruz.com)<)
URLリンク(iyej.com)<)
URLリンク(mvqb.com)<)
URLリンク(kxgr.com)<)
URLリンク(vhzm.com)<)
URLリンク(vjhy.com)<)
URLリンク(list.com)<)
URLリンク(bfqq.com)<)
URLリンク(atqg.com)<)
URLリンク(qzxi.com)<)
URLリンク(nxzu.com)<)
URLリンク(uzxi.com)<)
URLリンク(ufju.com)<)
URLリンク(ufbz.com)<)
URLリンク(tkcz.com)<)
URLリンク(tlrv.com)<)
URLリンク(uevc.com)<)
URLリンク(uhdu.com)

240:名無しさん@お腹いっぱい。
06/11/10 23:52:49 DFXFz+Pb0
こいつもqsv

URLリンク(dbldbl.com?look)
front@getluck.net
拒否badluck@reject.dbldbl.com

なにがbadluckだ

241:名無しさん@お腹いっぱい
06/11/11 01:01:02 qIGvTGzs0
URLリンク(vjfn.com)
ns1.is-name.net [210.216.239.130]
ns1.matrix-dns.net [221.186.205.58]
が宣伝しているのは
URLリンク(www.himitsuno-sasayaki.net)
sv1.himitsuno-sasayaki.net [210.196.170.170]
であって、himitsuno-sasayaki.netのDNSサーバは
ns1.best-dns.net [221.186.80.12]
ns2.best-dns.net [221.186.80.13]
a. [IPネットワークアドレス] 221.186.80.8/29
b. [ネットワーク名] I-S-N
f. [組織名] 鈴木 修

「鈴木 修」はさぁ、何年も前からスパムなんですけど…。
この名前を昔何度見たか。
むぅ、、、どうしようかなあ。

242:名無しさん@お腹いっぱい
06/11/11 01:04:29 qIGvTGzs0
:%s/スパム/スパマー/
OCNはずーっと放置。
どうしたらいいの?

243:名無しさん@お腹いっぱい。
06/11/11 01:07:02 CNXtsSwE0
今日金をはらわないと、履歴から情報会社にたのんで住所を調べて裁判をするってメールきたんですけど・・・
前にアドだけ登録した記憶があるんだけど、これってだいじょうぶですか?


244:名無しさん@お腹いっぱい。
06/11/11 04:11:27 i4KQDs6T0
>>243
釣られてみるか・・

オラの場合、「ヴォケ、ざけんじゃねぇ!さっさと訴訟しやがれ!」
とメールを送りますが、それっきりです。

245:名無しさん@お腹いっぱい。
06/11/11 04:52:54 JRNm/DPt0
お?みんな戻ってきた?
打倒qsvのために情報交換しようぜ

246:名無しさん@お腹いっぱい。
06/11/11 10:50:00 P1gf/Xyr0
>>242
自分は、最近、スパムコップに通報する時、
誘導先サイトとOCNのアドレス・IPも追記するようにしました。
誘導先はスパマーのアドレスに連絡されるので、
チェックは外しますが、OCNがどう対応する事か・・。

247:名無しさん@お腹いっぱい。
06/11/11 11:37:22 tZnrTM2r0
>>246
数件の苦情ではどうする事もない。
余程の悪質性でなければ、件数がまとまって初めて考える、何処でも同じだ。
だから、数件だけ悪戯をする分にはなんも関係なし

248:246
06/11/11 12:02:53 7voUJb9V0
>>247
もちろんそうだと思います。
だから、多くの苦情が集まるようにと、自分の対応を記載しました。
なにか効果のある対策があればいいのですが、
無視するのが一番かもしれないけど、qsv系はあまりにも鬱陶しいので・・。

249:名無しさん@お腹いっぱい。
06/11/11 17:01:48 qmRngXyr0
最近、迷惑メールをスパムコップに通報するようになったけど

Administrator of network hosting website referenced in spam が
ほとんど abuse@bora.net

qsv系さえいなくなれば・・・

250:名無しさん@お腹いっぱい。
06/11/11 18:56:56 YnEXtCVd0
>>243
デフォルト無視。
暇ならおちょくってやるとおもろいぞ。




251:名無しさん@お腹いっぱい。
06/11/11 19:25:06 YnEXtCVd0
URLリンク(vjac.com)

右下の「出会いのチャンスを...」
という広告に注目。
尺由美子を広告に使用してる某N社へリンクがある。
多分無断リンクなのでN社へ通報してやれば楽しいかも。

同様の手口
iyej
jruz
kxgr
kxog
mvqb
uzop
wxkg

252:名無しさん@お腹いっぱい。
06/11/12 01:59:57 izpc6RDD0
俺はspam来たらヘッダをFwしてヘッダをコピーして
警視庁と産業省へ送っている
働いてるのかしらんけど、ドメインは潰れているようだ

253:名無しさん@お腹いっぱい。
06/11/12 02:08:00 bdUpfJM70
スレリンク(antispam板:2番)
>  「多くの人たちが、受信するたびに細かく通報していく」ことが、迷惑メール撲滅の第一歩です。

でも警察へは、明らかに刑事事件になるものじゃないと却って迷惑になる可能性があるよ。
送るなら総務省の方がマシと思われ。

254:名無しさん@お腹いっぱい。
06/11/12 03:46:24 P5A9hgpe0
Gmail使い出したらspamなんてどうでもよくなった。
前はけっこうむかついてたのに。qsvもまだやってるのな。

255:名無しさん@お腹いっぱい。
06/11/16 22:14:43 f3LK28Ix0
最近、メアドがyahoo.co.jpのqsvメールが来て困る。
あまりにもウザイのでyahoo.co.jpを規制したら、ヤフオクの落札通知が来なくなるので困った。

この場合どうすればいい?

256:名無しさん@お腹いっぱい。
06/11/16 22:31:04 WHLRw1u70
馬鹿等が、事件でも有るまいし警察かよw

警察は、ストーカーでも悪質でないと動かないのだよ。

メール位で馬鹿じゃんw

メアドを変えろって言われてお終いだろうw

257:名無しさん@お腹いっぱい。
06/11/16 22:38:51 8ZO2MOar0
>馬鹿等が
これなんて読むの?
ばからが?
ばかなどが?

258:↑馬鹿そのものwニース位見ていれば常識な事
06/11/16 22:43:57 WHLRw1u70
埼玉の、ストーカー殺人事件でも、猟銃隣人射殺事件も警察に何度も相談をしたのに、あの惨状。
いずれも、大丈夫ですよ、だっただろうw
狩猟の許可も、警察に隣に脅かされているからって訴えていたのに、
所持の許可をあっけなく出した。
事件後の警察の言い訳を知っているかw

お前等のは、メール如きで警察も迷惑だろうが。


259:>>275
06/11/16 22:46:54 WHLRw1u70
>馬鹿等が
>これなんて読むの?
>ばからが?
>ばかなどが?

260:名無しさん@お腹いっぱい。
06/11/16 23:27:43 6Z1MU93f0
259 :>>275 :2006/11/16(木) 22:46:54 ID:WHLRw1u70
>馬鹿等が
>これなんて読むの?
>ばからが?
>ばかなどが?

261:名無しさん@お腹いっぱい。
06/11/17 00:35:36 GseyTtx40
>251
n社合意の上と言うことは無いか

262:名無しさん@お腹いっぱい。
06/11/17 01:16:56 XQhSrSJ+0
無いようで有るようで判らないようで

263:名無しさん@お腹いっぱい。
06/11/17 02:06:06 h9J/sOyi0
front@getluck.net

264:名無しさん@お腹いっぱい。
06/11/17 02:10:57 h9J/sOyi0
ID:WHLRw1u70
スパム業者もココ見てるんだな

スレリンク(antispam板:542番)
スレリンク(antispam板:543番)

265:名無しさん@お腹いっぱい。
06/11/17 02:16:20 h9J/sOyi0
qsv系業者

■事業者名
有限会社リーディング
ゲットラック 事務局

■店舗名
ゲットラック

■担当者
上山 達樹

■所在地
〒160-0022
東京都新宿区新宿4-1-22 新宿コムロビル702

■電話番号
03-5292-4939

■設立年月日
2005/4/1

■営業時間
終日営業
サポート窓口 (平日 10:00 ~ 18:00)
MAIL : front@getluck.net

266:名無しさん@お腹いっぱい。
06/11/17 02:33:38 Y/8aCwnH0
>>264
ロリムトーなんかはスレも立てていたし、spamの件名まで2ちゃんのスレ風だったしなw
最近では、spam本文に2ちゃんコピペを貼り付ける手抜き業者も出てきたし。

267:名無しさん@お腹いっぱい。
06/11/17 20:49:09 1BJdRqhe0
>>255
本来のYahooには存在して、qsvのYahooには存在しない、または異なる
ヘッダをチェックすればいいよ
qsvは日本から送られてくることはまずない。これがヒントだね

268:名無しさん@お腹いっぱい。
06/11/19 08:21:44 cx8UmaaZ0
qsv誘導先サイト一覧

URLリンク(htm.x07.jp)(freebit.net)
URLリンク(596.cc)(sakura.ad.jp)
URLリンク(pc.093093.net)(ff.iij4u.or.jp)
URLリンク(www.tonashiba.net)
URLリンク(www.csecret0.com)
URLリンク(friend-square.com)
URLリンク(pc.10194.com)(ff.iij4u.or.jp)
URLリンク(www.ch-pp.com)(freebit.net)
URLリンク(www.uemuki.net)(ocn.ad.jp)
URLリンク(tuchme.biz)(freebit.net)

スパムコップに通報よろしく^^

269:名無しさん@お腹いっぱい。
06/12/29 03:17:13 vvvaE9j30
俺のところでqsvが観測され始めたのは、2005年3月頃で愛地球博で韓国人の
短期滞在ビザが免除って時期にほぼ一致する。
qsv系の最終目的は売春だと聞いた(ハートコンピュータHPから)けど、だとす
れば発信元は日韓に組織を持つ韓国系売春組織か・・?

270:名無しさん@お腹いっぱい。
06/12/31 22:25:00 0Tb0FofB0 BE:239090663-2BP(3334)

   |_|                   |l
┌─┴─‐┐          ─◇
│| ̄ ̄ ̄|│              /
│|___|│       いくつもの日々を越えて 辿り着いた今がある♪
└──‐┘ ∧_∧   だからもう迷わずに進めばいい 栄光の架橋へと…♪
        ( ・∀・)__   __  
        (  つ¶ /\_\. |[l O |  
        │ │ |\/__/ |┌┐|
        (__)_) __ll__  |└┘|
 | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|


271:名無しさん@お腹いっぱい。
07/01/04 12:28:04 9hkH2zZA0
vlzh.com
スパムうぜー。
会社のアドレスに、一日数十くる。

とあるイベント主催会社にメール教えたら、連絡先と称して、ネットに晒しやがった。
馬鹿かっつーの。どういう教育してやがる。

おかげで、急にここから、スパムがくるようになった。

272:名無しさん@お腹いっぱい。
07/01/05 21:16:27 z1v3poai0
そのイベント主催会社晒せや

273:名無しさん@お腹いっぱい。
07/01/07 17:52:02 oZSL5s0X0
【キーワード抽出】
対象スレ: 迷惑メールの文章をはりつけろ!Part42
キーワード: qsv
抽出レス数:59

274:名無しさん@お腹いっぱい。
07/01/08 11:35:00 H5cE/Kdg0
URLリンク(uptime.netcraft.com)

いろんなとこにあったqsv誘導先(終了したもの)が
集まってきてる

275:名無しさん@お腹いっぱい。
07/01/14 03:26:49 A6DEkaB70
教えて君ですまないが、スレ内に出てくるqsv系vlm系って何の事?

276:名無しさん@お腹いっぱい。
07/01/14 03:40:30 o4JPSnWk0
>>275
URLリンク(nospam.jp)
URLリンク(a10s.blog6.fc2.com)

277:名無しさん@お腹いっぱい。
07/01/18 23:30:36 wnaNzf4s0
祝!タクミ通信逮捕。qsvじゃないけど。
そのせいかどうかわからないのですが、逮捕後、qsvとかその他の業者からメール来てます?
逮捕の報道後、今のところ着弾してない。まあ、単に拒否条件に引っかかってるだけかもしれないけど。
皆さんはどうですか?

278:名無しさん@お腹いっぱい。
07/01/19 08:48:42 Tz6iFXrX0
確認してみたんだが、うちは来てるな。
減ったかどうかは未確認。

279:名無しさん@お腹いっぱい。
07/01/25 08:32:31 NZQVh7bs0
ワンクリ詐欺の口座はずっと個人名だったのについに会社名義が出てきたぞ
URLリンク(www1.udmad.com)

280:名無しさん@お腹いっぱい。
07/02/05 20:36:33 YS6/RHMl0
最近spam mail killer掻い潜ってYahooからspamが来るようになりました
URLリンク(nayuki.homeunix.com)で調べたら

IPアドレス「218.27.69.200」のipseek簡易解析結果
 このIPアドレスは受け手側のサーバから2つ前のサーバが残した記録です。
  標準時刻 に残したことになっていますが時刻は当てになりません。
SOA root@dns.jlccptt.net.cn 中策 ---> www.jlccptt.net.cn

こんなのが出ました
どんな対策採れば良いでしょうか?


281:名無しさん@お腹いっぱい。
07/02/09 10:11:23 bTZdfF4K0
中国経由なんだから普通にテンプレートで対応できるだろ

282:名無しさん@お腹いっぱい。
07/02/09 19:06:46 uLHgjAWk0
>>281
テンプレにはチェック入れてますが、来ちゃうんです

283:名無しさん@お腹いっぱい。
07/02/09 23:13:26 bTZdfF4K0
中国のテンプレート確認したけど、218.0.0.0~218.31.255.255の範囲はちゃんと入ってたよ。
spam mail killerは最新版使ってる? 古いと入ってない場合があるかもだし。

最新版なら後は知らん。少なくとも俺の所は中国モノの取りこぼしはない。
なんだったら自分でテンプレートに 218.27.0.0-218.27.255.255を追加したら? かぶっても動作するみたいだし。

284:名無しさん@お腹いっぱい。
07/02/10 02:10:49 fNhMnIue0
qsvワンクリがぷららへ移動。

【121.115.185.125 = i121-115-185-125.s05.a013.ap.plala.or.jp】
www.angelsabc.com → 121.115.185.125
www.jazlbl.com → 121.115.185.125
www.okazustation.com → 121.115.185.125
www.swekle.com → 121.115.185.125

【121.115.190.4 = i121-115-190-4.s05.a013.ap.plala.or.jp】
www.faplance.com → 121.115.190.4
www.hamekura.com → 121.115.190.4
www.megabankforav.com → 121.115.190.4
www.ureqky.com → 121.115.190.4
www.yeqjak.com → 121.115.190.4
www1.fgter.com → 121.115.190.4
www1.hwrws.com → 121.115.190.4
www1.vgkwu.com → 121.115.190.4

ウェブビーコンのない方は、IPアドレスが引けなくなっている。
utfk.com
vjfn.com
vlzh.com
vqlh.com



285:名無しさん@お腹いっぱい。
07/02/10 09:00:41 3Hit+El40
>>283
使っているのはVer2.23でした。
901テンプレートを確認したところ218.27.0.0-218.27.255.255が無かった…
取り合えず追記しましたが、さっさと最新版に代えるとします。
ありがとうございました。

286:名無しさん@お腹いっぱい。
07/02/10 18:33:19 sOcrOmNF0
> angelsabc.com 125.206.34.76 i125-206-34-76.s30.a048.ap.plala.or.jp
> hamekura.com 125.206.34.76 i125-206-34-76.s30.a048.ap.plala.or.jp
> okazustation.com 125.206.34.76 i125-206-34-76.s30.a048.ap.plala.or.jp

> jazlbl.com 220.111.136.169 p5169-ipbffx02marunouchi.tokyo.ocn.ne.jp
> swekle.com 220.111.136.169 p5169-ipbffx02marunouchi.tokyo.ocn.ne.jp
> ureqky.com 220.111.136.194 p5194-ipbffx02marunouchi.tokyo.ocn.ne.jp
> yeqjak.com 220.111.136.194 p5194-ipbffx02marunouchi.tokyo.ocn.ne.jp

> hwrws.com 210.249.53.23 KD210249053023.ec-userreverse.dion.ne.jp
> vgkwu.com 210.249.53.23 KD210249053023.ec-userreverse.dion.ne.jp
> www.fgter.com 210.233.6.226 KD210233006226.ec-userreverse.dion.ne.jp
> www.kerfd.com 210.233.6.226 KD210233006226.ec-userreverse.dion.ne.jp

> bruaju.com 210.231.64.184 OFScd-03p23-184.ppp11.odn.ad.jp
> miofey.com 210.231.64.184 OFScd-03p23-184.ppp11.odn.ad.jp
> megabankforav.com 219.67.181.132 OFScd-03p19-132.ppp11.odn.ad.jp

> faplance.com 210.182.83.74 取得できず

287:名無しさん@お腹いっぱい。
07/02/10 21:21:23 Opg5XmFe0
>>284
> qsvワンクリがぷららへ移動。

> ウェブビーコンのない方は、IPアドレスが引けなくなっている。
> utfk.com
> vjfn.com
> vlzh.com
> vqlh.com

これらもぷららに来ている。

utfk.com → 218.44.39.242 = i218-44-39-242.s05.a013.ap.plala.or.jp
vjfn.com → 218.44.39.242
vlzh.com → 218.44.39.242
vqlh.com → 218.44.39.242

288:名無しさん@お腹いっぱい。
07/02/10 21:38:00 4I3vXWt70
発信は中華でもwebが韓国から日本に移ったってことは
通報しがいがありますねぇ、早く逮捕されないかなぁ (・∀・)ニヤニヤ


289:名無しさん@お腹いっぱい。
07/02/10 22:27:41 e3HaUhWI0
いつぞやの奴らの奴みたいにwebビーコンのパターンが解明できれば面白いんだけどね。
データベース参照型ならデバック用IDが見つけられる可能性があるし、文字列変換型なら罠アドレス踏ませられる。

290:名無しさん@お腹いっぱい。
07/02/10 23:00:23 e3HaUhWI0
貼り付けスレにちょうどいい素材が
www.okazustation.com/?bc=okz04&mc=#MAILENC#
オカズステーション・Bコード=オカズ04・メールコード=メールエンコ
www.swekle.com/?bc=callme03&mc=#MAILENC#
スェクル・Bコード=コールミー03・メールコード=メールエンコ
BCが転送先制御でMCがメールを何らかの手段で変換したものか。

291:名無しさん@お腹いっぱい。
07/02/10 23:01:04 Opg5XmFe0
>>289

スレリンク(antispam板:2番)

> ※最近は、もっと単純なウェブビーコンのスパムが増えています
> (例)http://www.hamekura.com/?bc=eki13&mc=6D656977616B754064656B796F2E6F722E6A70
>   「6D656977616B754064656B796F2E6F722E6A70」の部分がウェブビーコン。
>   この例だと「meiwaku@dekyo.or.jp」のアドレスを表わしており、単に文字コードを16進化しだだけです


URLリンク(nospam.jp)

> ここで扱っているもの
> awg・qsv系(hamekura.com・ビデオステーション)

292:名無しさん@お腹いっぱい。
07/02/10 23:02:45 D8TA9qj00
まんこ

293:名無しさん@お腹いっぱい。
07/02/11 11:01:36 7ZSs7QxG0
はりつけスレ スレリンク(antispam板)l10 から、ワンクリ以外でqsvっぽいものを抜き出してきた。

【韓鯔】
lliy.com 210.182.83.82
lqom.com 210.182.83.82
mvkm.com 210.182.83.82
pqgw.com 210.182.83.82

fkqp.com 210.182.83.90
gfqa.com 210.182.83.90
gjsg.com 210.182.83.90
www.gfqa.com 210.182.83.90

【ぷらら】
kdqw.com 220.109.184.152 = i220-109-184-152.s05.a013.ap.plala.or.jp
kzjw.com 220.109.184.152 = i220-109-184-152.s05.a013.ap.plala.or.jp

nzxg.com 121.115.184.192 = i121-115-184-192.s05.a013.ap.plala.or.jp

utfk.com 218.44.39.242 = i218-44-39-242.s05.a013.ap.plala.or.jp
vjfn.com 218.44.39.242 = i218-44-39-242.s05.a013.ap.plala.or.jp
vlzh.com 218.44.39.242 = i218-44-39-242.s05.a013.ap.plala.or.jp
vqlh.com 218.44.39.242 = i218-44-39-242.s05.a013.ap.plala.or.jp

【OCN】
*.final-love.net 221.186.128.250 = pc2.i-s-n-73-unet.ocn.ne.jp

> a. [IPネットワークアドレス] 221.186.128.248/29
> b. [ネットワーク名] I-S-N
> f. [組織名] 吉良 晋吾
> g. [Organization] Kira,Shingo
> m. [管理者連絡窓口] SK8379JP
> n. [技術連絡担当者] SK8379JP

I-S-Nは >>241 および下記レスも参照。
スレリンク(antispam板:276-279番)

294:名無しさん@お腹いっぱい。
07/02/13 21:22:43 sKfvXJca0
>>291

そこのメールアドレスを、
616275736540706C616C612E6F722E6A70
とか
6162757365406F636E2E61642E6A70
とかにしてアクセスすると、plalaとかocnも動いてくれるかな?

しかし、bc=のところがどうなってるのかわからんのだが。

295:名無しさん@お腹いっぱい。
07/02/14 14:33:49 ICvPPztX0
>>288
また韓国に戻りやがった
一時的でもぷららに移ったのは何だったんだ?

296:名無しさん@お腹いっぱい。
07/02/14 17:57:09 rMPvvFHb0
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 61.209.0.0-61.209.191.255
b. [ネットワーク名] ODN
f. [組織名] オープンデータネットワーク(日本テレコム株式会社)
g. [Organization] Open Data Network(JAPAN TELECOM CO.,LTD.)
m. [管理者連絡窓口] YN234JP
n. [技術連絡担当者] YN234JP
p. [ネームサーバ] ns2.odn.ne.jp
p. [ネームサーバ] ns4.odn.ne.jp


297:名無しさん@お腹いっぱい。
07/02/15 22:55:19 uxT4bcgg0
>>295
通報してぷららが即対応したからでしょね。

298:名無しさん@お腹いっぱい。
07/02/16 00:47:20 krYvW62C0
>>297
ぷららに通報しても、実際の発信元が他社プロバイダーである場合、
該当のユーザーが迷惑メールを送信している事実を確認できないと
して、何も処理してくれなかったよ。

299:名無しさん@お腹いっぱい。
07/02/18 16:15:58 ptNgk4E30
>>298
SPAMメール送信幇助で調査、対応する旨、言ってきたけど。

300:名無しさん@お腹いっぱい。
07/02/19 21:11:05 xEyXaflr0
>>297
前と同じ韓国IPに戻っているみたいだから、
ぷららが対応したというよりむしろ、
韓国鯖の不具合だったんではないだろうか。

301:名無しさん@お腹いっぱい。
07/02/19 21:51:40 y893/ztt0
#MAILENC#の仕様をなんか変えたのがキタ。
URLリンク(www.swekle.com)(英数字で大文字小文字入り混じり)

302:名無しさん@お腹いっぱい。
07/02/19 22:18:02 y893/ztt0
>>301の続き
md=Zh2Zh2IZV2s2hsF054
こんな感じになってる。

303:名無しさん@お腹いっぱい。
07/02/20 00:17:18 vTCorwpB0
>>302報告乙。

単純な文字置換のようだよ。

後ろの数字2桁を除くと、
 0→p
 2→n
 F→j
 I→@
 g→e
 s→.
という関係にある。
サンプル数が少ないからまだ全体はわからないけど。

304:名無しさん@お腹いっぱい。
07/02/20 00:35:15 fVWN/t+T0
これか。

From: 美咲(22) <******************@yahoo.co.jp>
Subject: 美咲の処女喪失の思い出を…
To: <*******@********.ne.jp>

初めて触られて思わず…恥ずかしい顔や快感に耐え切れずに
反応してしまって少女から女になるまで美咲の全て見せちゃいます…

URLリンク(www.angelsabc.com)

今だから話せる美咲の秘密エピソード満載の最新作が遂に完成しました!










興味の無い人はこちらまで
   ↓ ↓ ↓
cancel@angelsabc.com

305:名無しさん@お腹いっぱい。
07/02/20 17:07:04 Cv+cj/WR0
>>303
うちに来たやつから、これだけは判明した

置換前 → 置換後
a → L
b → n
c → _
d → Z
e → h
f → 
g → e
h → x
i → V
j → F
k → m
l → 
m → -
n → 2
o → w
p → 0
q → 
r → @
s → 6
t → P
u → 1
v → 
w → 
x → 5
y → 9
z → 
@ → I
- → 8

単純に文字コード番号をずらすわけではないようだ。

306:名無しさん@お腹いっぱい。
07/02/20 22:40:40 vMWTmQtA0
置換前 → 置換後
l → j
z → i
0 → +
8 → o

307:名無しさん@お腹いっぱい。
07/02/21 02:37:37 ixJ1EtuN0
置換前 → 置換後
7 → 0
 

308:名無しさん@お腹いっぱい。
07/02/21 03:46:08 ixJ1EtuN0
最後の数字2桁は Check Sum じゃないかな。
16進の時は、送信元IPや本文記載URLを調査して abuse@**** とかに書き換えてから踏んでただろ、君達。
いや、おれもだけど。


309:名無しさん@お腹いっぱい。
07/02/21 07:59:55 2KMCWWhO0
>>307

> 置換前 → 置換後
> 7 → 0

これ、ゼロって書いてあるけど、p→0は確定だから、勘違いじゃない?(大文字オー?)
qsvの暗号文字列がいいかげんで、可逆性のない暗号になっているのなら笑えるけど。

310:名無しさん@お腹いっぱい。
07/02/21 21:18:35 ixJ1EtuN0
>>309

あっほんとだ、気づかなかったな。p→0ではないかも。
****777@****.jp が ****000I****sF024 になってたのは確か。

311:名無しさん@お腹いっぱい。
07/02/21 21:33:39 ixJ1EtuN0
>>309

ごめん、わかった
↓これが正解

置換前 → 置換後 
7 → O  (大文字オー)



312:305
07/02/22 21:45:33 nQHFCArV0
>>306-311 の情報もふまえて、判明した分をまとめておきます。
あとは"q"と"v"ぐらいですね。

置換前 → 置換後

- → 8
. → s

0 → +
1 → N
2 → 3
3 → Q
4 → c
5 → A
6 → z
7 → O
8 → o
9 → l

@ → I

a → L
b → n
c → _
d → Z
e → h
f → D
g → e
h → x
i → V
j → F
k → m
l → j
m → -
n → 2
o → w
p → 0
q → 
r → @
s → 6
t → P
u → 1
v → 
w → g
x → 5
y → 9
z → i


313:名無しさん@お腹いっぱい。
07/02/22 22:56:52 a41ATfNT0
>>312
あと最後の数字2桁だな…
>>308でCheck Sumか?って話だが算出方法等全くわからず謎めいている。


314:308
07/02/23 00:11:51 poEZb9xP0
Check Sum というより Check Digit かな。
メアドの各文字を適当な変換テーブルですべて数字にしてからモジュラス10とか。
2桁なのは置換前と置換後の両方があるためかも。

315:名無しさん@お腹いっぱい。
07/02/24 12:23:35 FxWwTk9j0
置換前 → 置換後
v → H

316:名無しさん@お腹いっぱい。
07/02/24 13:00:17 FxWwTk9j0
あと、確定じゃなくて推定だけど、

置換前 → 置換後
7 → Y (←大文字ワイ)
M → _

317:名無しさん@お腹いっぱい。
07/02/24 13:02:04 FxWwTk9j0
>>316
置換前と置換後が逆でした。

Y → 7
_ → M

318:名無しさん@お腹いっぱい。
07/02/25 01:14:29 y7C0Bw4d0
↓これをまるごと、あらゆるスレッドにコピーペーストしてね、
将軍様の国のようにならないために。

↓これを、あらゆるスレッドにコピペして
松下の悪行を広めよう。
すでにマスコミは松下&電通のコントロール下にあるから
ネットしかないんだよね、残念ながら方法は。


438 :名無しさん@七周年:2007/02/23(金) 14:01:43 ID:1UwkJlk10
>>435

パロマ・リンナイ 100万台 死者30人 10万台あたりの死者3人
松下 10万台 死者50人 10万台あたりの死者50人

不完全燃焼以前含む
スレリンク(newsplus板)l50



次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch