qsv系のスパムメール被害 qsv03at ANTISPAM
qsv系のスパムメール被害 qsv03 - 暇つぶし2ch64:名無しさん@お腹いっぱい。
06/05/05 12:50:09 /kXF2WaB0
今日もまた、新たなアドレス・リスト宛へ送信している。

例えば下のspamは、今しがた届いたものだけど、spammer用の囮アドレス宛てに送ってきている。
そのアドレスは、今年3月に収集されたもので、今日初めてspam送信されてきた。

Received: from *************** ([59.44.64.19])
From: 二度目の恋の予感…<fry_wheel_air_sky@yahoo.co.jp>
Subject: 浮気専用のプリペード

(本文 スレリンク(antispam板:396-397番) と同じ)


アドレス収集には、以下のアクセスで来ていた。
> 日時:2006/03/16 23:44
> IPアドレス:220.221.1.187
> ホスト名:i220-221-1-187.s05.a013.ap.plala.or.jp
> リファラ:(なし)
> UA:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

ちなみに東京都APで光回線のようだ。

65:名無しさん@お腹いっぱい。
06/05/06 11:56:26 C3vyU4vw0
5月2日qsvアクセス

151.190.192.61.tokyo.bflets.alpha-net.ne.jp - - [02/May/2006:23:**:** +0900] "GET / HTTP/1.0" 200 ***** "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

66:名無しさん@お腹いっぱい。
06/05/07 00:29:53 fC7g6/700
>>64
あ、やっぱりyahoo.co.jpを使ってるな。

>>62
来てる? ほんと?
やっぱり、人によって受信状況がかなり違うんですね。
こっちはyahoo.co.jpばかりになった。件数も激減しているし。
アルファベットの羅列.com(net)バージョンは4月後半に1通来て以来今のところ0。
ただ、気になるのはyahoo.co.jpバージョンはヘッダが1292系と同じに見えるんですよ。
中国の同じプロバイダを使ってるし。
あんまり書くとqsvの話からそれるな。

67:名無しさん@お腹いっぱい。
06/05/07 01:09:39 HrRVhYXN0
>>66

> アルファベットの羅列.com(net)バージョンは4月後半に1通来て以来今のところ0。

晒しスレPart31だと、次の4つがヒットしますた。

スレリンク(antispam板:7番)
スレリンク(antispam板:37番)
スレリンク(antispam板:62番)
スレリンク(antispam板:84番)

> ただ、気になるのはyahoo.co.jpバージョンはヘッダが1292系と同じに見えるんですよ。

ありますねー。
サイト運営者と、宣伝者(スパマー)と、送信ツールの関係ですかのう。

68:名無しさん@お腹いっぱい。
06/05/13 20:04:45 sJqktWM10
       ,,;;;"゙;;  ← 吹き上がる誤字脱字、小学生の10倍以上はザラ!!
      ((  ゙゙ゞゝ
::ヽ、   ,,ノノ゙
:::::::::\,,彡"゙    o ← 慶征の送信頻度はこれくらい
   :::ヽ"
    :::゙、
    :::::|            /\ / |  | ┌┴┐ ┼┼ヽヽ__  _|_ヽヽ
     :::|            |   | \ | |    /     |     /  _|_
 qsv  ::|            \,X_ _/  ∨    /    /    /\   |
     ::::|
     :::| < オッス!おらqsv/awg!
    ::::::|
   ::::::::|
 ::::::::::::/                  | ̄ ̄|  | ̄ ̄|  / ̄l
::::::::::/                      /  |   |   \/
:::::イ"゙                     /   |__|  _/
-"゙゙::j!
  ゙"
    プププ、qsvセコすぎ馬鹿じゃねーの?   qsvを見下しているjason006
              V                   (qsvの100倍のウザさ)
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ゙゙゙゙̄‐‐‐‐----、、、、,,,,___      ↓
:::::::::::::::::::::::::::::::::::::::::::::::::::::                   ゙゙゙゙゙‐‐‐‐‐----、、、、,,,,_
::::::::::::::::::::::::::::::::::::::::                                     ゙゙゙゙゙‐‐‐‐‐----、、、
:::::::::::::::::::::::::
:::::::::::

69:名無しさん@お腹いっぱい。
06/05/15 13:13:36 JuQem/yq0
yahoo.co.jp は受信拒否
どーせ捨てアドにしか使われてないから
よいんではない

70:名無しさん@お腹いっぱい。
06/05/15 13:22:23 JuQem/yq0
質問をひとつ

業者のロボットを厨房ホイホイに誘い込んだらどうなるの



71:名無しさん@お腹いっぱい。
06/05/15 13:39:15 JuQem/yq0
右翼やプロ市民や過激派のメアドを収集させてやった方が親切かな


72:名無しさん@お腹いっぱい。
06/05/15 16:02:38 QWzeX1oNO
ふと考えたのですが、【100マソ当選しました!はやく手続きして下さい!】系のメールはしっかり保存しておいて、どうせ出会いとかの登録だからちゃんと登録します。
その上で『100マソくれない。悪質な詐欺行為だ。謝罪と賠償を』って裁判に出来ないかな。
電子商なんとか法はどうだったか、公共広告機構や消費者センターに言うよりも、外国人と組んだらヤバいかなとかいろいろな事柄を、早速調べてきます。楽天懸賞の名簿横流しみたいに、多すぎて特定できないのとは違うし、こちらは前科の無い一般市民だし…
金になるかな?

73:名無しさん@お腹いっぱい。
06/05/15 22:12:47 3i0gmlkS0
URLリンク(headlines.yahoo.co.jp)

これってスパムに追い風なんじゃ……?

74:名無しさん@お腹いっぱい。
06/05/15 23:38:54 n365qG0i0
>>73
スパムは全然関係ないだろこれは。
この記事はかいつまんで言えば「Gyaoを制限すんなゴラ」だろ。

75:名無しさん@お腹いっぱい。
06/05/17 09:46:54 na1xHIP40
メアド収集ロボットもうぜーので
よそのメアド収集ロボットにqsvのメアドを食わせ
その逆もありってことにします
自分が受信させられてみろよゴルァ作戦 カウントダウン開始


76:名無しさん@お腹いっぱい。
06/05/19 20:46:16 Sy3WLFfa0
meguriai-max.net
ってqsv系?

77:名無しさん@お腹いっぱい。
06/05/20 07:06:29 Yr2LUFm80
     
     
Q 言 お
S い ま
V た え
は い ら
在 こ の
曰 と
な は
ん わ
だ か
な っ
  た


78:名無しさん@お腹いっぱい。
06/05/22 14:35:48 nQv+wonH0
+202.165.150/24

79:名無しさん@お腹いっぱい。
06/05/22 14:46:58 uwnEZ9Ek0
qsv系じゃないと思うんだけど、fromがmel@sohospotss.comとかmel@sohovipzs.comとかなってる
SOHO系のスパムを送ってくるところがあるんだがここの情報ってありますか?
ここもqsvと同様にたくさんのドメインを取ってスパムを送ってくるんだが、nsがns1.talktowns.netとか
nsでのブラックリストが使えそうなんで、このスレで聞いてみました。
もっと適したスレがあったら教えてください。


80:名無しさん@お腹いっぱい。
06/05/23 11:01:51 GiCqOmCz0
>>79
その糞業者もまだいるのか・・・・
昔はenjoysohoだったけどな。

81:名無しさん@お腹いっぱい。
06/05/23 14:08:06 AvFbTku70
>>80
ns?.talktowns.net|ns?.tsassing.com|ns?.mtassigns.com
のNSで引っ掛けてログ吐かせると
この業者からのメールがぜんぶわかるんだが、結構いろんなドメイン使ってる。
だいたいが頭か終わりにsohoとついたドメイン名。

このNSがこの業者だけが使っているものだったら、qsv系拒否の手法と同じくブラックリストに
入れて弾こうと思うのだが、意外にこの業者の情報が少なかったので、聞いてみた次第です。

82:名無しさん@お腹いっぱい。
06/05/23 14:52:10 AvFbTku70
ちなみにこの業者には何か呼び名ついてますか?
なかったらsoho系とつけようかと思うのですが。

83:名無しさん@お腹いっぱい。
06/05/23 15:42:48 MMPalLjE0
>>82
名前つけるのは賛成だけど、
「soho系」だとSOHO勧誘spamの総称と勘違いしそうだから、
もうひとひねりあると良いかも。

84:名無しさん@お腹いっぱい。
06/05/23 17:19:36 AvFbTku70
>>83
じゃあメールアドレスからも取って
「mel@soho系」ではどうでしょうか?
とりあえずこの業者の対策方法確立するため、NSでwarning出させて様子見ています。
NSじゃなく、heloで言ってくるサーバ名でも弾けると思います。

85:名無しさん@お腹いっぱい。
06/05/23 17:25:05 AvFbTku70
ついででなんですが、fromがapache@*.infoで、ドメインをlivedoorのNSに登録してて
フィリピンあたりのunknowsになる接続先から送ってくる業者いますが
あれは何系と呼ばれているのでしょうか?


86:名無しさん@お腹いっぱい。
06/05/23 18:03:49 LcjzHvxE0
>>85
> ついででなんですが、fromがapache@*.infoで、ドメインをlivedoorのNSに登録してて
> フィリピンあたりのunknowsになる接続先から送ってくる業者いますが
> あれは何系と呼ばれているのでしょうか?

URLリンク(spam.client.jp)
このあたりに出てくるやつですかね、
それなら晒しスレでは、偽qsv とか qsvモドキ とか呼ばれているようです。
URLリンク(spam.client.jp)

qsv系の XXXX.com のように XXXX.info で大量送信してきたから、そう呼ばれたんだったと思います。

87:名無しさん@お腹いっぱい。
06/05/23 18:31:38 AvFbTku70
>>86
あー、過去に自分の書いたレスもありました。
偽qsvよりも、livedoor系のほうがしっくりくるんだが。
クライアントで見える情報から言うなら、apache@info系とかでもいいけども。


88:名無しさん@お腹いっぱい。
06/05/24 06:08:07 91DGWyoh0
 
 
ヘッダーに
CoremailとX-Originating-IP
を含むメールを弾いてます
 
本文にURLが入ってたら でも桶でつな
 
 
 


89:名無しさん@お腹いっぱい。
06/05/24 07:57:19 2AWjjPSs0
俺もヘッダで弾いてます(^_^)v

90:名無しさん@お腹いっぱい。
06/05/24 10:39:29 x5HHfTcF0
ウチのはベイジアンフィルタだが、
3ヶ月くらい調教したらqsvは100%防いでくれるようになった。
誤認識はアマゾヌからのメールがたまに引っかかるくらいだが、
どうせDMだからqsvと一緒に/dev/null直行でよし。

91:名無しさん@お腹いっぱい。
06/05/24 11:16:43 5rqE963i0
自分は、ベイジアンフィルタはどうしても誤認が恐いので
ユーザ全体に掛けるフィルタで/dev/nullはちょっと無理ですね。


92:90
06/05/24 11:35:18 x5HHfTcF0
あーそっか鯖缶も多いんだよね・・・
俺は宅鯖立てて自分専用のアカウント3つ程度だから気楽に直行させてるけど、
普通の鯖缶はそんな危険なことできるわけないわな。

93:名無しさん@お腹いっぱい。
06/05/25 13:15:14 QqkoRJRJ0
+221.188.0.0/16

ふざけんなOCN


94:名無しさん@お腹いっぱい。
06/05/25 14:06:08 Hwax2XB/0
>>93
え?どゆこと?
qsvにそんだけ広いアドレス帯提供したって事??

95:84
06/05/25 17:39:25 Hwax2XB/0
Fromがmel@~.(com|net)でSOHOがらみのスパムを送ってくる業者を
qsv系と同じくNSのブラックリストで拒否するためのリストを作成しました。
NSのドメインは全て岸和田のDuke FukuiかDai Fukuiで登録されていることを確認しています。

postfixでcheck_sender_ns_accessで拒否してください。main.cfで
smtpd_recipient_restrictions = ... check_sender_ns_access hash:/etc/postfix/reject_ns
のように指定して、reject_nsの中身は下記の通りです。qsvのNSリストもここに入れて良いです。

# melsoho
ns1.busiassist.net REJECT match NS blacklist melsoho
ns2.busiassist.net REJECT match NS blacklist melsoho
ns1.busiassists.com REJECT match NS blacklist melsoho
ns2.busiassists.com REJECT match NS blacklist melsoho
ns1.dmfactory.net REJECT match NS blacklist melsoho
ns2.dmfactory.net REJECT match NS blacklist melsoho
ns1.dmfactorys.com REJECT match NS blacklist melsoho
ns2.dmfactorys.com REJECT match NS blacklist melsoho
ns1.dmfactorys.net REJECT match NS blacklist melsoho
ns2.dmfactorys.net REJECT match NS blacklist melsoho
ns1.magmagss.com REJECT match NS blacklist melsoho
ns2.magmagss.com REJECT match NS blacklist melsoho
ns1.smagmag.net REJECT match NS blacklist melsoho
ns2.smagmag.net REJECT match NS blacklist melsoho
ns1.sogobusi.com REJECT match NS blacklist melsoho
ns2.sogobusi.com REJECT match NS blacklist melsoho
ns1.talktowns.net REJECT match NS blacklist melsoho
ns2.talktowns.net REJECT match NS blacklist melsoho
ns1.tokimekis.com REJECT match NS blacklist melsoho
ns2.tokimekis.com REJECT match NS blacklist melsoho
ns1.tsassign.com REJECT match NS blacklist melsoho
ns2.tsassign.com REJECT match NS blacklist melsoho


96:名無しさん@お腹いっぱい。
06/05/27 22:54:40 yi+R2yC70
まだ平気で一日8通くらい来るよ。

97:名無しさん@お腹いっぱい。
06/05/28 21:16:23 vOaUklF10
age

98:名無しさん@お腹いっぱい。
06/05/30 09:47:14 4woKhaBD0
鯖管理者じゃないのでOEのルールで防いでるんだけどもう面倒くさくて死にそうorz

99:名無しさん@お腹いっぱい。
06/05/30 12:30:23 YcLWafk40
まだOEのルールでやってるやついるのか・・・
ルール設定じゃ追いつかないからspam mail killerとか専用ソフト使うのが今の主流なんだけどなぁ

100:名無しさん@お腹いっぱい。
06/05/31 00:25:18 BhUJKT/i0
ドメイン集(既出なら、勘弁)
DNS matrix-dns.net (新?下記ドメインをwhoisしたら出てきたゾ)
URL www+
deai-allfree.net
deai-news24.net
gyakuen-news.net
otxv.com
ovwl.com
pfxd.com
qbyf.com
qduw.com
qkzw.com
tbxq.com
tguq.com
ubcz.com
ubzl.com
ucxa.com
uqpt.com
vcxl.com

101:名無しさん@お腹いっぱい。
06/05/31 10:32:28 YqVl1Z6L0
>>100
確かに DNS:ns1.matrix-dns.net は関係ありそうね。
でも whois 引くと、今までのDNSのように、韓国人じゃなくて日本人になってるね。
少しなにか変わったのかも。


102:名無しさん@お腹いっぱい。
06/05/31 17:41:42 /4FxWUE90
URLリンク(www.gyakuen-news.net)
URLリンク(www.deai-news24.net)
URLリンク(www.deai-allfree.net)
URLリンク(www.meguriai-max.net)
URLリンク(www.himitsuno-sasayaki6.net)

こいつら中国(cnc-noc.net)経由で毎日送信してくるけど、
スパムコップに通報しても、効果ないからウザイ。
1年前に停止したアカウントも、確認したら、いまだに送信してた・・。


103:名無しさん@お腹いっぱい。
06/05/31 22:38:01 e9KqvVo60
agentでMyAppとか吐いてんの収集ロボ?

104:名無しさん@お腹いっぱい。
06/05/31 22:38:50 e9KqvVo60
agent吐かないのもあるね


105:名無しさん@お腹いっぱい。
06/05/31 22:41:50 e9KqvVo60
>101

帰化したんでそ


106:名無しさん@お腹いっぱい。
06/06/01 00:30:25 pJ8j7+vy0
>>102
漏れも同じく毎日3通ほど来ています

107:名無しさん@お腹いっぱい。
06/06/01 10:27:06 5c9OqWKt0
>>105
マジレスで返すけど、韓国のほうのレジストラは、たぶんスパム送信を専業でやってるような
業者じゃないのかな。もしくはスパム送信用にレジストラをやる専業業者。

もしそうだとすると、今後は送信方法やNSが変更されてくる可能性があるもんで
qsv系の対策方法を変更する必要が出てくるかもしれないと思って。

108:名無しさん@お腹いっぱい。
06/06/01 23:16:35 XGUMTGqv0
>>107
NAVERの韓国人とかと共同でスパム業者の情報とか、集約出来ないもんかな。
協力してくれれば、情報収集もしやすいような気がするのだが。

>>106
5月の着弾数は嬉しいことに、qsv以外を含めても、1日平均1通未満に激減しました。
勿論、来ればその都度通報してますが。

109:名無しさん@お腹いっぱい。
06/06/02 19:09:39 7ct6mGIY0
URL用(?)ドメイン 重複してたら、スマソ。
utfk.com
qnlv.com
rhku.com

110:名無しさん@お腹いっぱい。
06/06/02 21:16:46 Ko1BuJJL0 BE:80928825-
.com
.net
.org
.info
.biz
ではじこうw

111:名無しさん@お腹いっぱい。
06/06/02 23:04:41 bnuUxlbY0
|∧∧
|・ω・`)
|①①①
|―u'
|

|
| ∧∧
|(´・ω・`)
|o   ヾ  そ~~・・・
|―u' ①①①
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|
|
|
| ミ
|    ①①①
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

112:名無しさん@お腹いっぱい。
06/06/03 01:46:04 6RzNUSqu0
これも追加

vjfn.com
vqlh.com
xbja.com

113:名無しさん@お腹いっぱい。
06/06/03 12:58:02 b4Ty0+I20
vlzh.com

114:名無しさん@お腹いっぱい。
06/06/03 17:41:02 qPuMQ7Lw0
sruq.com
tktq.com
rvze.com

115:名無しさん@お腹いっぱい。
06/06/04 08:13:28 vNlH3icJ0
それにしても、あそこなんで5/12以来更新止まってるんだろう。

116:名無しさん@お腹いっぱい。
06/06/04 08:14:37 vNlH3icJ0
5/17か

117:名無しさん@お腹いっぱい。
06/06/04 10:01:53 D44ZN+SV0
どうしてqsv系という言い方するんですか?
ヘッダのどこかにqsvと書いてあるんでしょうか?
みわけかたを教えて下さい

118:名無しさん@お腹いっぱい。
06/06/04 10:26:39 RV30zGD40
qsv系は、「変なメール ドットコム」では awg系とも呼ばれている。

いずれにしても、こいつらからのspamは、初期には、
info@qsv**.com (**の部分は00~21)とか、info@kqsv**.com (**の部分は00~20)をFromとしていたり、
awg.webchu.com、awg2.com、awg4.com、awg.jp などを宣伝していた。

由来はそんなとこ。

過去ログも見てみそ。

qsv系のスパムメール被害を考えるスレ
 URLリンク(spam.client.jp)

qsv系のスパムメール被害 qsv02
 URLリンク(spam.client.jp)

このspamの見分け方は、
ここしばらくは、送信ホストを偽ったり
(ocn.ne.jp) スレリンク(antispam板:16番)
(allabout.co.jp) スレリンク(antispam板:436番)
宣伝先が ****.com (****はアルファベット4字)だったり、
宣伝先の通報先が abuse@bora.net だったり(スレリンク(antispam板:391番)
という特徴があるので、それらの情報から見極めているのかと。

119:名無しさん@お腹いっぱい。
06/06/04 15:26:14 ZDuxxn5B0
こいつら、毎日毎日、ほんとに、イライラする!!

120:名無しさん@お腹いっぱい。
06/06/04 16:15:20 j+kb7K8B0
qrgy.com
qtkc.com
qtmg.com
qnud.com
qrkn.com
uqpj.com
rhxw.com
rkxg.com
uoyt.com
何れもURL中で観測された。重複あたら、ご容赦を。

121:名無しさん@お腹いっぱい。
06/06/04 18:51:01 vNlH3icJ0
>>57-120を整頓
deai-allfree.net
deai-news24.net
gyakuen-news.net
himitsuno-sasayaki6.net
ilovegal.com
jtonic.com
meguriai-max.net
osobadeai.com
otxv.com
ovwl.com
pfkq.com
pfxd.com
qbyf.com
qduw.com
qepz.com
qkzw.com
qnlv.com
qnud.com
qrgy.com
qrkn.com
qtkc.com
qtmg.com
reoq.com
rhku.com
rhxw.com
rkxg.com
rvze.com
spje.com
sruq.com
tbxq.com
tguq.com
tktq.com
ubcz.com
ubzl.com
ucxa.com
uoyt.com
uqpj.com
uqpt.com
utfk.com
vcxl.com
vjfn.com
vlzh.com
vqlh.com
whitero.com
xbja.com
yamabari.com


122:名無しさん@お腹いっぱい。
06/06/04 18:58:36 0OPSGB8Y0
確かに、ウザイ。警察の動きも鈍い。
嘘でも、子供のメアドにspam来たと
警察に届け出ないとダメかもね。

123:名無しさん@お腹いっぱい。
06/06/04 20:29:39 hx/BMTb/0
今はほとんどCoremail系って感じだな。
一昔前はqmail@mail系って感じだったけど。

124:名無しさん@お腹いっぱい。
06/06/06 17:08:05 vIovYc5d0
どうやって反撃したものか
やっぱ まさし?


125:名無しさん@お腹いっぱい。
06/06/07 03:06:37 6J1h5wSw0
いい復讐方法はないかな。

126:名無しさん@お腹いっぱい。
06/06/07 10:10:17 qY+gPUih0
fromアドレスに返信して届かなければ、特定電子メールの送信適正化法違反で訴えることが出来るよ。


127:名無しさん@お腹いっぱい。
06/06/07 11:35:09 1clpgyhO0
まじで毎日ウザイ。
イライラする!

128:名無しさん@お腹いっぱい。
06/06/08 03:04:20 Hlg0Q3DC0
rrnj.com

129:名無しさん@お腹いっぱい。
06/06/08 19:05:27 PQZ5950P0
>>126

ISPのメアドのやつは全部そうじゃん


130:名無しさん@お腹いっぱい。
06/06/09 14:31:45 yJh6MNZe0
特定電子メール法の総務大臣への申し出条項を利用しよう。
書式は施行規則にあるけど、今の今まで誰も申し出てないとすれば、
2ちゃんねるなんてその程度のものと考えるしかないね。


131:名無しさん@お腹いっぱい。
06/06/09 20:58:30 aHkNhvWf0
   オマエモナー

     ∧_∧
    ( ´∀`)
    (    )
    | | |
    (__)_)

132:名無しさん@お腹いっぱい。
06/06/10 10:31:06 u9BYAzNx0
いまだにそういう懐かしいAAを使ってる奴を見ると笑える

133:名無しさん@お腹いっぱい。
06/06/10 19:44:16 ST/s67bK0
あれだけ大量にきていたプロポーズXのSPAMが
最近全く来なくなったんだが、5月末に捕まった
香具師がそれだったのかな?

最近ウザいのはvqlh.comだな。
どうせ騙しサイトのくせに。

134:名無しさん@お腹いっぱい。
06/06/11 02:04:39 zM88Zjw90
URLリンク(www.siteshow.jp)から
スパムが来ました。注意してください

135:名無しさん@お腹いっぱい。
06/06/11 02:19:09 tyOHsVvB0
**** 北朝鮮人権法案が13日に通っちゃうよ!朝鮮人が押し寄せちゃうよ! ****

【政治】"「脱北者」支援などを加える" 「北朝鮮人権法案」を一本化…自民、民主が基本合意(N速+現行スレ)
スレリンク(newsplus板)

ポスティング始まりました!!!!
スレリンク(offmatrix板)

配ってるのはこれ↓。ネットでもじゃんじゃん広めてください。
(GIF)URLリンク(uploaderlink.hp.infoseek.co.jp)
(pdf)URLリンク(uploaderlink.hp.infoseek.co.jp)

世論調査
URLリンク(www.yoronchousa.net)
メールするなり、知り合いに教えるなり、身近なとこからやっていこー

■■■■■■■■■■■■■■■■■■■■■■■■■■■■
     テレビや新聞等では、殆ど報道されておりません。
   時間がありませんっ!!どうか、手伝ってくださいm(_ _)m
■■■■■■■■■■■■■■■■■■■■■■■■■■■■

136:名無しさん@お腹いっぱい。
06/06/11 05:22:39 Y9Sqiol00
>>132
馬鹿にされているのに気付いてない…

137:名無しさん@お腹いっぱい。
06/06/12 01:08:35 WwIadgYZ0
vqlh.com、串を使ってアクセスしてみたら
やっぱり詐欺サイトのプロポーズX…

もうあいつら全員逮捕しろよ>警察

138:名無しさん@お腹いっぱい。
06/06/12 15:15:30 1m+qdBM40
SendmailのGreetPauseのような機能は、Postfixにありますでしょうか。
また、ない場合同じような機能はありますでしょうか。
何方かご教授ください。

139:名無しさん@お腹いっぱい。
06/06/12 17:42:49 zbxsca+20
>138
このスレの一ケタ台にtarpittingとして話題に上がってる。

140:無料です
06/06/12 18:56:52 tIfb6quf0
あなただけに教える‘盗聴器発見’マル秘テクニック!

『‘盗聴・盗撮・・・’男って、何でこんなことに興味を持つの?変態じゃないの?』
ちょっと待って、聴かれている・覗かれているのはあんたのほうじゃない!

盗聴、盗撮する者がいれば、当然それをされる対象者がいるわけですね。
加害者と被害者みたいな関係。

ただ言えることは、『あなた、あまりにも無防備じゃないの?』

本レポートは、盗聴や盗撮に関して「ちょっと不安・気味が悪いので簡単に調べる方法はないの?」
という声をもとに作成しました。

URLリンク(1muryoureport.com)

141:名無しさん@お腹いっぱい。
06/06/13 00:01:31 LqkFDr6N0
>>138
あと前スレと、そこから派生して雑談スレにも。

142:138
06/06/13 10:45:26 14G4TkIz0
>>139 >>141
ありがとうございます。
参考にさせていただきます。

143:名無しさん@お腹いっぱい。
06/06/16 03:15:17 2kOn42A50
FromもReturn-Pathも偽装なqsv系は
死んだアドレスにも送り続けているわけだよね?

ってことは、一時的にアドレス止めたり変更したりしても無駄?

144:名無しさん@お腹いっぱい。
06/06/16 09:26:00 RHW3OPSn0
そこまでマメにアドレスのクリーニングしてるかなあ。


145:名無しさん@お腹いっぱい。
06/06/20 23:43:00 9L6DiMTm0
URLリンク(www.internethotline.jp)

こんなん出来たぞ。やつらのURLを貼りまくれ。

やつらのサイトは海外が多いからそれは貼っても仕方ないかもしれないけど。
とはいえ、最近、トップページがxxxx.com(捨てドメイン)で、そこから
ワンクリックで国内ISPのドメイン(本体)にリンクというパターンが
結構あるので、この(本体)を貼ってやったりすると結構痛いかも。

146:名無しさん@お腹いっぱい。
06/06/20 23:53:15 9L6DiMTm0
URLリンク(www.internethotline.jp)

こんなん出来たぞ。やつらのURLを貼りまくれ。

やつらのサイトは海外が多いからそれは貼っても仕方ないかもしれないけど。
とはいえ、最近、トップページがxxxx.com(捨てドメイン)で、そこから
ワンクリックで国内ISPのドメイン(本体)にリンクというパターンが
結構あるので、この(本体)を貼ってやったりすると結構痛いかも。

147:名無しさん@お腹いっぱい。
06/06/20 23:54:28 9L6DiMTm0
重複スマソ

148:名無しさん@お腹いっぱい。
06/06/21 02:50:32 djwRi68B0
23時から急に増えた、夏休みに向けて必死なのか?

149:名無しさん@お腹いっぱい。
06/06/22 04:06:12 ynBu6iEQ0
HTMLメールの方に、アフィリエイトが入っているのは、何でだろう?

150:名無しさん@お腹いっぱい。
06/06/22 17:11:49 DWeknIwA0
いまだにveceiveと書かれたのが来る。

151:名無しさん@お腹いっぱい。
06/07/03 14:08:32 I6pmzHr+0
202.75.62.からガツガツくるなあ

152:名無しさん@お腹いっぱい。
06/07/03 15:37:35 AZDKnD890
>>151
TELEKOM MALAYSIA BERHAD(マレーシア)だな。
202.75.32.0 - 202.75.63.255の範囲からきやがる。
ルーターでブロックしているのでログしか残っていないが8日間で56件も送っている。


153:名無しさん@お腹いっぱい。
06/07/03 21:10:56 AZDKnD890
新規追加

inetnum: 221.122.0.0 - 221.123.255.255 (221.122.0.0/15)
netname: CHINACOMM
descr: CETC-CHINACOMM COMMUNICATIONS Co.,Ltd.
descr: INTERNET COMMUNICATIONS
country: CN
admin-c: ML850-AP
tech-c: GJ355-AP
mnt-by: MAINT-CNNIC-AP
changed: ipas@cnnic.net.cn 20050901
status: ALLOCATED PORTABLE
source: APNIC


154:名無しさん@お腹いっぱい。
06/07/04 16:42:32 TCc0Th2r0
>>152
1日1600-2200ぐらいくる

155:名無しさん@お腹いっぱい。
06/07/06 02:24:53 fwZtm0lV0
いままで一日に2、3通だったのに
今日いきなり23通来ててびっくりした
どこかの業者がうちのアドレス流したか

156:名無しさん@お腹いっぱい。
06/07/06 23:50:47 uj9UEzGG0
ovyz.com

157:名無しさん@お腹いっぱい。
06/07/07 00:54:35 74d46KDY0
URLリンク(www.shimobe.info)

ユルセヌ

158:名無しさん@お腹いっぱい。
06/07/08 01:17:41 5/iTP66B0
URLリンク(uzry.com)

p-チンコ方面にも
「業務」拡大か。

ユルセヌ



159:名無しさん@お腹いっぱい。
06/07/11 09:07:25 cBR0glhs0
新規追加。やつらとうとうアメリカのプロバイダまで使い出した。
Road Runnerは、SpamCopに苦情を出しても一切対応しないので有名なプロバイダ。

OrgName: Road Runner HoldCo LLC
OrgID: RRNY
Address: 13241 Woodland Park Road
City: Herndon
StateProv: VA
PostalCode: 20171
Country: US

ReferralServer: rwhois://ipmt.rr.com:4321

NetRange: 66.66.0.0 - 66.67.255.255
CIDR: 66.66.0.0/15
NetName: RR-NYS-2BLK
NetHandle: NET-66-66-0-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Allocation
NameServer: DNS1.RR.COM
NameServer: DNS2.RR.COM
NameServer: DNS3.RR.COM
NameServer: DNS4.RR.COM
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: 2001-01-17
Updated: 2002-08-30


160:続き
06/07/11 09:11:42 cBR0glhs0
ここ経由でもきた

Network Owner: Cebridge Connections
Registered on: 2006-03-29
Updated on: 2006-03-29
Expires on: unknown
Netblock(s): 72.47.76.0/23
[Querying whois.arin.net]
[Error writing to cache]
[whois.arin.net]

OrgName: Cebridge Connections
OrgID: CEBRI
Address: 4103 W. Lake Houston Pkwy
City: Kingwood
StateProv: TX
PostalCode: 77339
Country: US

内容はいずれも「高級婦人との出会いを提供しております。」で、件名は文字化けして読めない。

161:名無しさん@お腹いっぱい。
06/07/11 09:28:58 Ji10IhYS0
使ってるドメインとNSは?

162:名無しさん@お腹いっぱい。
06/07/11 12:56:52 XxHdIQRk0
botnetかな。
流行りだしてきたなぁ。

163:名無しさん@お腹いっぱい。
06/07/11 19:27:10 uSbHKXrL0
>>159
だが、RR全体を規制するだけでかなりのspamを遮断できる罠。
どんどんRRに追い払った方が管理はしやすいな。


だがverizonやcomcastも居るしなあ。

164:名無しさん@お腹いっぱい。
06/07/14 11:19:15 QJQscGiy0
qvdd.com
はqsvですか?

165:名無しさん@お腹いっぱい。
06/07/16 10:34:29 qZWleHBL0
qsv/awgも、パチンコ攻略系spamを出しているし、全日遊連のページでも紹介しておくか。

URLリンク(www.zennichiyuren.or.jp)

> パチンコ店を舞台とした“サクラ”募集に関する詐欺事件発生について
> 2005/3/2

> 全日遊連(全日本遊技事業協同組合連合会)が『サクラ』や『打ち子』を募集することはありません
> 2005/3/23

> 「高設定情報を提供する」等の詐欺にご注意を!
> 2005/11/21

-----------------------

>>164
> qvdd.com
> はqsvですか?

Yes.

166:名無しさん@お腹いっぱい。
06/07/17 00:27:13 XNWGk0mU0
>164,165
間違いない

i125-206-34-96.s30.a048.ap.plala.王r.jp

ドメイン名、IP
qvdd.com210.182.83.82

名前鯖
ns2.ttforever.netns1.ttforever.net

誘導先
恋**病棟URLリンク(www.renai-h.net)
i125-206-34-96.s30.a048.ap.plala.王.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp
i125-206-34-96.s30.a048.ap.plala.王r.jp


167:164
06/07/17 08:33:36 dmY50wqV0
>>165
>>166
thx

168:名無しさん@お腹いっぱい。
06/07/17 15:57:13 x8DZ0s720
SPAMにうるさいPlalaに行くとは....
無鉄砲なのか
新たな挑戦か


169:名無しさん@お腹いっぱい。
06/07/18 00:21:59 jXOEyYSh0
ここのところ少なかったのに、この数日、再び増えだした。
なんなんだ、一体。
メールは中国、踏み台URLは韓国。
極東三大馬鹿国家のうちのこの二カ国は日本向け送信のスパムには対処する気がないな。

170:名無しさん@お腹いっぱい。
06/07/18 12:18:05 OLdNCT820
「日本向け(日本語)に限らず」、でわないだろうか?
民度の低い国に、普通の対応を期待してはいけないw

171:名無しさん@お腹いっぱい。
06/07/18 20:54:25 s7R4j3S70
メルアド変えれば悩み無用

172:名無しさん@お腹いっぱい。
06/07/19 01:38:32 2GLs7x7q0
>168
それが、無鉄砲でも、新たな挑戦でもなくて、
実は揶揄らにうまいことやられているようだ。

Pla羅はspam「送信元」ではなくて、
あくまで「誘導先」(正確に言うと誘導先の誘導先)
であることがポイント。


まずspamの送信元は某国ドメインの使い捨てIPを使用する。
で、spam中に直接記載するurlも、某国ドメインのurl(上記で言うqvdd.com)
を使用する。そして、そこにアクセスすると、htmlのフレーム機能を使用して
わが国に設置された本体(上記で言うi125-206-34-96.s30.a048.ap.plala.王r.jp)
が枠の中にそのまま表示されるというしくみ。
xxxx.comの
ソースを見ればあきらか。


まったく同じ仕掛でqsv「本体」サイトが十数サイト、
それぞれについて、使い捨ての「トカゲの尻尾」が「本体」ひとつにつき
1~6個程度見つかった。(当方の乏しい技術で発見しているだけで)

♪♪♪ 「本体」リスト ♪♪♪♪
Clubシークレット URLリンク(www.csecret0.com)
恋愛*ード URLリンク(www.koi-road.net)
ご所JUMP URLリンク(www.gokinj0.net)
シtoラスミント URLリンク(www.s-mint1.com)
セカンドブラ URLリンク(www.love2nd.net)
タン*トのたまご URLリンク(www.t-eggs.net)
隣国の芝生 URLリンク(www.tonashiba.net)
ハートカク** URLリンク(heart.heart-cc.net)
パ**ョンモード URLリンク(www.p-mode.net)
めるチャン** URLリンク(www.mel-ch.com)
ラ*コンビ*エンス URLリンク(www.loveconv.net)
ラブ*ャルソン URLリンク(www.lovegal.net)
恋愛*棟 URLリンク(www.renai-h.net)
姚*妃
P-*ream
ほか...



173:名無しさん@お腹いっぱい。
06/07/20 13:35:05 vbuV12RU0
微妙なところだが、plalaには次に禁止事項がある。
第20条 会員は、本サービスの利用にあたって、以下の行為を行ってはならないものとします。
 (10) 性風俗、宗教、政治に関する活動。

前出のURLリンク(www.renai-h.net)
はplalaに設置のようだが、上記禁止事項に抵触していると思われ。とplalaに警告メールするの
がいいと思うけど? plalaがどう判断するかは別としても。

174:名無しさん@お腹いっぱい。
06/07/22 00:22:18 gmihKDKf0
lliy.com
khlz.com
uujg.com

175:名無しさん@お腹いっぱい。
06/07/24 12:20:35 p/3cwsKZ0
URLリンク(www.p-dream-p.com)
誘導先

176:名無しさん@お腹いっぱい。
06/07/25 01:18:01 pQG92ukW0
URLリンク(uzry.com)
どこ行ったの。
逃げないでyo!
寂しいから。

ハアト。

ぷっぷ~

177:名無しさん@お腹いっぱい。
06/07/27 00:25:59 AFTd8Pow0
もまいら、このいちれんのさいとと
(「ちょっと現金」=「鼻っと伽っ種」)
の関係、どうなのか教えろ。


ちうか、教えてください。 (_ _)

178:名無しさん@お腹いっぱい。
06/07/28 09:21:56 6azwEJ0P0
最近、下記のURLを貼ったメールが頻繁に届きます。
これって何でしょうか?
教えて下さい!

 URLリンク(www.asedilertinvase.com)

179:名無しさん@お腹いっぱい。
06/07/30 01:12:34 ugNqc2+w0
新傾向??

URLリンク(dpvx.com)

面白いね。
下級社会の新工夫。


ぷぷっ。ぷー

180:名無しさん@お腹いっぱい。
06/07/30 10:35:40 8rZzX+bz0
週アスに、出会い系メールの文言は
業者自身が暇な時に考えているって書かれてたけど
よくもまぁあんなに頭の悪そうな文章を書けるよな…。

181:名無しさん@お腹いっぱい。
06/07/30 10:43:08 VZXbrN320
>>180

スパム業者のタクミ通信でバイトしていた香具師が、やることないって感想を漏らしていたぐらいだから、暇だらけなんだろうな。
スレリンク(antispam板:252番)

でも最近のスパムは、他のスパムの文章をパクってきたり、去年のスパムを使いまわしたり、2ちゃんのコピペを盗んできたりと、ちっともクリエイティブじゃないよ。
暇を暇のまま扱ってる。凄い。ヤバイ。

182:名無しさん@お腹いっぱい。
06/07/30 15:38:58 OmCPEenP0
それでも入っちゃうバカがいるから成立してんだよね。頭ワルス

183:名無しさん@お腹いっぱい。
06/07/30 21:22:00 endywJX1O
入る奴って大体、世間知らず厨房か工厨なんだよな

184:名無しさん@お腹いっぱい。
06/07/31 20:46:22 QeqneYTD0
qsvのサクラ募集サイト発見。
URLリンク(www.i-society.jp)

qsvであると思われる根拠。
>172
のリスト中の
www.p-mode.net(203.181.85.178)
をwhois検索

さあ藻前ら、「いせ市ビル4F」に
出前寿司100人前注文。。。しないように。

---------------
Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 203.181.85.176/29
b. [ネットワーク名] ITSOCIETY-3
f. [組織名] 有限会社ITソサエティ
g. [Organization] ITSOCIETY Inc.
m. [管理者連絡窓口] KN9542JP
n. [技術連絡担当者] KN9542JP
p. [ネームサーバ]
[割当年月日] 2006/04/03
[返却年月日]
[最終更新] 2006/04/03 10:29:08(JST)


185:名無しさん@お腹いっぱい。
06/08/01 00:16:49 NflP1IBh0
sage

186:名無しさん@お腹いっぱい。
06/08/20 23:54:15 FcDeiu090
qsv/awgのアドレス収集の痕跡。

Subject: アイドル電話帳
スレリンク(antispam板:177番)
URLリンク(spam.client.jp)
06/08/15 13:45 [59.106.128.139] (59.106.128.139) Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)
> [IPネットワークアドレス] 59.106.128.128/25
> [組織名] SKネットインターナショナル
> 上位情報
> さくらインターネット株式会社 (SAKURA Internet Inc.)

Subject: セフレがほしーっ!!
スレリンク(antispam板:20番)
06/08/17 10:19 [61.192.203.167] (167.203.192.61.tokyo.bflets.alpha-net.ne.jp) Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)

Subject: 火遊び?プリーズ!
スレリンク(antispam板:421番)
06/08/18 04:02 [221.191.105.116] (p1116-ipbf502marunouchi.tokyo.ocn.ne.jp) Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)

187:名無しさん@お腹いっぱい。
06/08/27 20:41:27 tqiyDUZx0
あげ

188:名無しさん@お腹いっぱい。
06/08/29 11:19:59 j+5YXunp0
こいつぁやりすぎ、人身売買。もろ犯罪。
日本政府の置かれた状況をまったく知らずか?
客寄せメールとしては、あまりにも無知すぎww

>Date: Tue, 29 Aug 2006 09:01:44 +0900 (JST)
>Received: from [222.170.56.35] ([222.170.56.35])
by reykjavik.mbos.jp ([192.168.20.44])
with ESMTP id 2006082909:03:44:997464.9749.45886384
for <**>;
Tue, 29 Aug 2006 09:03:44 +0900 (JST)
>Received: from sjdzptl1 (unknown [220.164.135.129])
by smtp79 (Coremail) with SMTP id o5hrWode9Ob0KiMR.1
for <**>; Tue, 29 Aug 2006 08:01:42 +0800 (CST)
>X-Originating-IP: [220.164.135.129]
>Subject: 女の子を飼いませんか?
>From: 明菜 <qqncogmah2@so-net.ne.jp>
>To: <**>

>女の子を販売させて頂きます。今回の出品人数は8名です。

>年齢は18~20歳 出身国アジア諸国

>到着は今月末になる予定です。

>通常通りのオークション形式となりますので

>詳細、参加を希望される方は、

>こちらの番組の中にある恋人募集裏サイトよりお入り下さい。
>URLリンク(sruq.com)

189:名無しさん@お腹いっぱい。
06/08/29 20:52:47 RAsL4Buf0
>>188
ワロタ。
アホ馬鹿さ加減の光る逸品だ。


190:名無しさん@お腹いっぱい。
06/09/02 22:08:02 OH2MlkpQ0
また最近増えてきてうぜえ
読まねぇっつうの

191:名無しさん@お腹いっぱい。
06/09/04 11:20:52 OR6sQwJ70
アメリカならFBIへ依頼するかあっちで訴訟を起こせばいい
犯人引渡し条約もあることだし

192:名無しさん@お腹いっぱい。
06/09/04 11:59:58 IZX8EZhD0
去年も8月は大量に来てたけど、今年も大量に来た。
昨日に至っては1日15通のたぶん最多記録だった。


完全にブロックさせていただいております。本当に(ry

193:名無しさん@お腹いっぱい。
06/09/04 19:54:49 2YL0l9OxO
ようつべの会員になるとスパムが沢山来るなぁ

194:名無しさん@お腹いっぱい。
06/09/04 19:55:21 IZX8EZhD0
よくよく見てみたら、qsvの他にまた違うところから来てて
そっちの方が10通近く送ってきてやがった。

qsvにはあらぬ疑いをかけてしまい申し訳ありませんでした。
謝罪はしますが賠償はしません。

195:名無しさん@お腹いっぱい。
06/09/05 20:45:11 r4zWKtsU0
>>193
家もそうだ
何か知らんが爆発的に増えた

196:名無しさん@お腹いっぱい。
06/09/05 20:51:50 r4zWKtsU0
Date:Sun, 3 Sep 2006 20:03:28 +0900 (JST)
Received: from 211.124.255.186 (unknown [222.93.23.45])
       from mail511.chz.infoseek.jp (220.44.80.44) by eq197-ojv54.dion.ne.jp with Microsoft SMTPSVC(5.0.2195.6824);
Sun, 03 Sep 2006 04:04:49 -0700
Received: from NQ849 (qiq0.32.16.71.ui0.kc.hotmail.co.jp 242.224.224.254)
by mail31.bcl.excite.co.jp (661.538.121rl685/1.3.6) with SMTP id n35BC079PWai46;
Sun, 03 Sep 2006 13:58:49 +0300
From: "小笠原 綾乃" <defendant763@infoseek.jp>
Subject: Re:
Date: Sun, 03 Sep 2006 13:56:49 +0300
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--2883499314632573360"



197:名無しさん@お腹いっぱい。
06/09/05 21:22:14 LJn5KeOG0
そうそうこれこれ
Microsoft SMTPSVCがあって
Content-Typeがmultipart/alternative
未承諾広告とかなんとかいってる政府はなにしてんだよ
このDQNとっととつかまえろ

198:名無しさん@お腹いっぱい。
06/09/05 21:43:23 T5vOwBTQ0
ウチも>>196と似たようなメールが来てるけど、
これもqsvなん?
何日か前から尋常じゃない量が来てるんだけど。

199:名無しさん@お腹いっぱい。
06/09/05 21:54:14 LRhNehz60
うちは必ず件名文字化けしたのが大量に来るよ

200:名無しさん@お腹いっぱい。
06/09/08 18:16:52 xSeOKOHS0
今日の迷惑メールは3通。
1日30-50通くらいきてたころが懐かしいね。

201:名無しさん@お腹いっぱい。
06/09/10 11:44:50 4z+JXh0X0
Return-Path: <@jcom.home.ne.jp>
Received: from 58.5.182.45 (220.168.29.37)
by *****
with SMTP (Eudora Internet Mail Server 3.2.8);
Sun, 10 Sep 2006 11:30:34 +0900
Received: from 161.48.44.235
by 220.168.29.37;
Sat, 09 Sep 2006 20:27:39 -0600
Message-ID: <@yahoo.co.jp>
From: " 夏希" <@jcom.home.ne.jp>
Reply-To: " 夏希" <@jcom.home.ne.jp>
X-Mailer: AOL 7.0 for Windows US sub 507
MIME-Version: 1.0
Content-Type: multipart/alternative; boundary="--1549732154043978"
X-Priority: 3
X-MSMail-Priority: Normal
X-IP:112.44.75.121

ふむふむ、この辺は全部偽装なのだね
まぁ相変わらずバカだから全部弾かせてもらってるけどw

202:名無しさん@お腹いっぱい。
06/09/10 19:41:27 vJhwNW8B0
spam mail killerのテンプレにチェック入れまくったら
>>196みたいなのも弾いてくれるようになった。
一日コンスタントに20件前後て…対策知らなかったら回線引き千切るかも。

203:名無しさん@お腹いっぱい。
06/09/11 00:46:09 qVtUXL6v0
qsvのアドレス収集。(2006/9/8)

OFSfb-10p2-235.ppp11.odn.ad.jp - - [08/Sep/2006:20:24:45 +0900] "GET / HTTP/1.0" 200 **** "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

OFSfb-08p4-144.ppp11.odn.ad.jp - - [08/Sep/2006:23:10:01 +0900] "GET / HTTP/1.0" 200 **** "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"

送ってきたspam:

> Subject: 美香社長とセフレ契約しませんか

204:名無しさん@お腹いっぱい。
06/09/13 19:12:37 FfC43Hu40
ここ数ヶ月チェックしてなかったんだけど、qsv系の今のスパムってどんな特徴に変わったの?

205:名無しさん@お腹いっぱい。
06/09/13 21:40:57 eQQ8KUa60
・info@~じゃなくなってMessage-ID含めいろいろ偽装するようになった
・メーラーはAOL製を示すことがおおい
・あいかわらず変な形式で送ってくる
・たまに%~%みたいなサクラみたいな変数まじってる

206:名無しさん@お腹いっぱい。
06/09/14 19:41:52 5Aq7qhTp0
ありがトン
やっぱあれらがそうか
あんなにしつこく送ってきていたのに、止まる訳がないんだよな。

207:名無しさん@お腹いっぱい。
06/09/18 00:17:26 Rk2+48bO0
誰こいつ?なメール増えてる
開くわけねぇけど
だいたい30ババアを相手にするわけねぇだろ(木亥 火暴)

差出人の名前も晒そう


208:名無しさん@お腹いっぱい。
06/09/18 00:18:38 Rk2+48bO0
にしても 出会い系ももう終わりだね


209:名無しさん@お腹いっぱい。
06/09/18 00:31:42 yX30GGgi0
>>207
>差出人の名前も晒そう

つFrom: "%CUSTOM_SEI %CUSTOM_MEI"

210:名無しさん@お腹いっぱい。
06/09/18 12:32:44 ktt9CK8o0
送りまくってるね
URLリンク(www.google.co.jp)

211:名無しさん@お腹いっぱい。
06/09/19 01:22:44 metaqP7m0
>204
うちに限っていうと...
・三国(または発展途上国)発
・タイトルが文字化け
・誘導先がURLリンク(xxxx.com) (x=適当なアルファベット)
・送信停止(w)のアドレレスがY@xxxx.com (x=適当なアルファベット)(Y=適当な単語)
・嘘のfrom:が、Z@hotmail.comまたはZ@yahoo.com(Z=げふぃんあるいわ適当な単語)
・誘導先の名前鯖が比較的限定されている。
(りすとは古いです。すまそ。)
 ns2.mr-bater.com
 ns1.dufqv.net
 ns1.dufpv.net
 ns1.ttforever.net
 ns2.ttforever.net
 ns1.ns2.kaioh-say.com
 ns1.psvv.com
 ns1.psvy.com

・spamと同じ文章で、掲示板spamも行っていると思われる。
 本文の一部を検索キーワードにしてしてぐぐってみると、
 管理不行き届きの掲示板(不埒な書き込みを十分にあぼーんしてない)
 がヒットする。
・本文を作成した人の頭に、脳味噌は多分入っていない。


212:名無しさん@お腹いっぱい。
06/09/19 01:37:14 oI203L1r0
【キーワード抽出】
対象スレ: 迷惑メールの文章をはりつけろ!Part39
URL: スレリンク(antispam板)
キーワード: qsv/awg
抽出レス数:76/215

213:名無しさん@お腹いっぱい。
06/09/20 03:23:01 RZ7TEIAf0
先日オークションで落札した相手からメールが届いたのですが、
このメッセージの送信者である ↑を、Sender ID によって確認できませんでした。
とでるんですが大丈夫なのでしょうか?

214:あぼーん
あぼーん
あぼーん

215:名無しさん@お腹いっぱい。
06/09/21 22:31:25 tEtAMCb+0
誘導先: qvdd.com
Nameserver: TTFOREVER.NET TUCOWS INC. ←この先がGMOに逝くのかな?
Shingo Isozaki ←スパまんですか? SPONSOR of SPAMMER...
東京 福生 北田園 3-10 ←3丁目は存在しないがに?

216:こ~たろ~
06/09/23 00:48:46 sb4wIkq90
誘導先:
URLリンク(kzjw.com)

誘導先の中の人:
URLリンク(pc.10194.com)

さらにその中の人:
Registrant:
kotaro takamura (KOTAROTA505)
2,yakushityo

yamagata, , 9900053
JP

Domain name: 10194.com

Technical contact:
Technical, Speednames (SPEEDNMTECH)
Speednames
Islands Brygge 55

Copenhagen S, DK, 2300
DK
hostmaster@speednames.com
+45.33886300 Fax: +45.33886301

Administrative contact:
takamura, kotaro (KT73)

2,yakushityo

yamagata, , 9900053
JP
sg32589@hotmail.com
+81.0236224501 Fax:

Record created: 2004-09-10 01:32:28
Record last updated: 2004-10-06 08:47:32
Record expires: 2007-09-09 21:35:00

Domain servers in listed order:
NS.MELPARA21.COM (NSMELPAR505)
NS.SAIKYOU.NET (NSSAIKYO499)



217:名無しさん@お腹いっぱい。
06/09/24 14:12:13 iBGNr96D0
spam mail killerに引っかからない奴が出てきた…

218:名無しさん@お腹いっぱい。
06/09/25 19:28:48 Lh3Fy8W00
今日もうざいな
何件くるんだ
全部通報してやった

219:名無しさん@お腹いっぱい。
06/10/07 19:42:20 XtMLuGFd0
qsvぽい
bl-heaven.com
soaves.com

220:名無しさん@お腹いっぱい。
06/10/08 23:32:50 ntFKbkfR0

なんというスパム・・・
タイトルを見ただけで判ってしまった
このURLは間違いなくqsv
     _
   /, , \
  | ^o^ |
   \_/

221:sage
06/10/18 08:59:38 lSlL/edR0
よく「配信停止はこちら」とか書いてあるアドレスを
(ここに迂闊に返信すると相手にアドレスを奪われてしまう罠だな)
逆に利用して、海外のホモサイトやグロサイトのMLなど、
相手に精神的被害を与えるようなところに登録してまくればいいんじゃね?

222:名無しさん@お腹いっぱい。
06/10/18 23:45:33 eeR4hJsl0
そういうのみてないしょ…てかサクラ連中は読んでないか
重要視してないよ

223:名無しさん@お腹いっぱい。
06/10/20 12:43:57 Ryrzf7u80
政党経由で、最終的にたどり着くURLの運営者を取り締まれるよう法改正を求めることにちまちた。
同時に弁護士と相談して素敵なことを(w

224:名無しさん@お腹いっぱい。
06/10/26 19:00:29 N0JhZaraO
とある個人サイトのメルマガに登録したらスパムが大量に来るようになった
「ご質問はメールにて」と書いてあるけど、抗議のメール送っていいでしょうか?

225:名無しさん@お腹いっぱい。
06/10/26 21:52:30 B6jjmF0A0
ウジ虫どもの新工夫。
今度はブログ風。
「メッセージを送る」をクリックするとおなじみの画面がでてくる仕組み。
URLリンク(wxkg.com)<)
URLリンク(jruz.com)<)

ブログは結構長文もあるけど、サクラががんばって書いているのだろう。


226:名無しさん@お腹いっぱい。
06/10/27 00:44:25 TAYuA5RK0
期間限定なんだろうな。多分...
もし、まだ見れたら、
わろて

くらべてみよう
URLリンク(deai.syo-ten.com)
URLリンク(deai.syo-ten.com)






NetRange: 206.223.144.0 - 206.223.159.255
CIDR: 206.223.144.0/20
NetName: PACIFICINTERNETEXCHANGE-NET
NetHandle: NET-206-223-144-0-1
Parent: NET-206-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.PACIFICINTERNETEXCHANGE.NET
NameServer: NS2.PACIFICINTERNETEXCHANGE.NET


227:名無しさん@お腹いっぱい。
06/10/27 13:45:21 OI7OAFII0
最終的にたどり着くサイトが出会い系サイト規制法にひっかかれば
インターネット上の違法・有害情報の通報窓口
URLリンク(www.iajapan.org)
へ毎日通報してやるさー
 
 
 
今日の分は通報し終わったょ

228:名無しさん@お腹いっぱい。
06/10/27 15:50:25 KOz0o1BZ0
love-com.cc
lovering.tv
はqsv系?

229:名無しさん@お腹いっぱい。
06/10/28 09:02:04 6q5+TWUR0
サイトの方を
出会い系サイト規制法でやってもらえば
送信者は芋蔓式じゃね?

230:名無しさん@お腹いっぱい。
06/10/28 09:04:06 6q5+TWUR0
特商法でもいけそう
申し出制度使うか

231:名無しさん@お腹いっぱい。
06/10/28 09:44:23 7tUc3I5I0
そもそも刑法に違反してね?

> 人を欺いて財物を交付させた者は、10年以下の懲役に処する

232:名無しさん@お腹いっぱい。
06/10/29 19:23:27 Lp3YVuqi0
npaに毎日スパムを転送しているんだが
動いてくれてなさそうな件について

233:あぼーん
あぼーん
あぼーん

234:名無しさん@お腹いっぱい。
06/11/08 20:52:05 LO4qn+ep0
qsv系サイト&メールアドレス

URLリンク(dbldbl.com)
front@getluck.net
URLリンク(fkqp.com)
front@csecret0.com
URLリンク(gfqa.com)
front@csecret0.com
URLリンク(gjsg.com)
front@look90.com
URLリンク(khlz.com)
front@fairy-l.net
URLリンク(lhuh.com)
URLリンク(lliy.com)
URLリンク(mnxv.com)
front@getluck.net
URLリンク(mvkm.com)
front@t-eggs.net
URLリンク(pwvt.com)
URLリンク(qtkc.com)
front@gokinj0.net
URLリンク(qvrn.com)
support@uemuki.net
URLリンク(qnlv.com)
support@livedear.com
URLリンク(sruq.com)
URLリンク(tktq.com)
URLリンク(udzk.com)
webadmin@yookihi.net
URLリンク(vjfn.com)
URLリンク(vlzh.com)
URLリンク(vqlh.com)


235:名無しさん@お腹いっぱい。
06/11/08 23:14:13 H1dGYBSQ0
>>227
俺も通報したー
対応してくれればいいなぁ

236:名無しさん@お腹いっぱい。
06/11/09 12:18:19 4ZE5iKM70
paiopaiもうざい

237:名無しさん@お腹いっぱい。
06/11/09 14:08:40 1OwzpDpl0
yumyum_taka@a-net.ne.jp
うざい

238:名無しさん@お腹いっぱい。
06/11/09 17:09:28 s22tysnz0
一年ぶりにメールのアカウントを復活してみたけど、
qsv系はスパム送り続けてるんだね。
とりあえず、スパムコップやホットラインセンターなど、
いろいろ通報はしたけど、ISP会社もこいつら処分したら、
サーバー負荷が減るのにな~。
しかし、propose-x.jpやwww.casanova.bzって随分前からやってるけど、
いい加減、逮捕して欲しいな!

239:名無しさん@お腹いっぱい。
06/11/10 22:47:34 lLK5QH2Y0
234に追加。

URLリンク(kxog.com)<)
URLリンク(uzop.com)<)
URLリンク(vjac.com)<)
URLリンク(wxkg.com)<)
URLリンク(jruz.com)<)
URLリンク(iyej.com)<)
URLリンク(mvqb.com)<)
URLリンク(kxgr.com)<)
URLリンク(vhzm.com)<)
URLリンク(vjhy.com)<)
URLリンク(list.com)<)
URLリンク(bfqq.com)<)
URLリンク(atqg.com)<)
URLリンク(qzxi.com)<)
URLリンク(nxzu.com)<)
URLリンク(uzxi.com)<)
URLリンク(ufju.com)<)
URLリンク(ufbz.com)<)
URLリンク(tkcz.com)<)
URLリンク(tlrv.com)<)
URLリンク(uevc.com)<)
URLリンク(uhdu.com)

240:名無しさん@お腹いっぱい。
06/11/10 23:52:49 DFXFz+Pb0
こいつもqsv

URLリンク(dbldbl.com?look)
front@getluck.net
拒否badluck@reject.dbldbl.com

なにがbadluckだ

241:名無しさん@お腹いっぱい
06/11/11 01:01:02 qIGvTGzs0
URLリンク(vjfn.com)
ns1.is-name.net [210.216.239.130]
ns1.matrix-dns.net [221.186.205.58]
が宣伝しているのは
URLリンク(www.himitsuno-sasayaki.net)
sv1.himitsuno-sasayaki.net [210.196.170.170]
であって、himitsuno-sasayaki.netのDNSサーバは
ns1.best-dns.net [221.186.80.12]
ns2.best-dns.net [221.186.80.13]
a. [IPネットワークアドレス] 221.186.80.8/29
b. [ネットワーク名] I-S-N
f. [組織名] 鈴木 修

「鈴木 修」はさぁ、何年も前からスパムなんですけど…。
この名前を昔何度見たか。
むぅ、、、どうしようかなあ。

242:名無しさん@お腹いっぱい
06/11/11 01:04:29 qIGvTGzs0
:%s/スパム/スパマー/
OCNはずーっと放置。
どうしたらいいの?

243:名無しさん@お腹いっぱい。
06/11/11 01:07:02 CNXtsSwE0
今日金をはらわないと、履歴から情報会社にたのんで住所を調べて裁判をするってメールきたんですけど・・・
前にアドだけ登録した記憶があるんだけど、これってだいじょうぶですか?


244:名無しさん@お腹いっぱい。
06/11/11 04:11:27 i4KQDs6T0
>>243
釣られてみるか・・

オラの場合、「ヴォケ、ざけんじゃねぇ!さっさと訴訟しやがれ!」
とメールを送りますが、それっきりです。

245:名無しさん@お腹いっぱい。
06/11/11 04:52:54 JRNm/DPt0
お?みんな戻ってきた?
打倒qsvのために情報交換しようぜ

246:名無しさん@お腹いっぱい。
06/11/11 10:50:00 P1gf/Xyr0
>>242
自分は、最近、スパムコップに通報する時、
誘導先サイトとOCNのアドレス・IPも追記するようにしました。
誘導先はスパマーのアドレスに連絡されるので、
チェックは外しますが、OCNがどう対応する事か・・。

247:名無しさん@お腹いっぱい。
06/11/11 11:37:22 tZnrTM2r0
>>246
数件の苦情ではどうする事もない。
余程の悪質性でなければ、件数がまとまって初めて考える、何処でも同じだ。
だから、数件だけ悪戯をする分にはなんも関係なし

248:246
06/11/11 12:02:53 7voUJb9V0
>>247
もちろんそうだと思います。
だから、多くの苦情が集まるようにと、自分の対応を記載しました。
なにか効果のある対策があればいいのですが、
無視するのが一番かもしれないけど、qsv系はあまりにも鬱陶しいので・・。

249:名無しさん@お腹いっぱい。
06/11/11 17:01:48 qmRngXyr0
最近、迷惑メールをスパムコップに通報するようになったけど

Administrator of network hosting website referenced in spam が
ほとんど abuse@bora.net

qsv系さえいなくなれば・・・

250:名無しさん@お腹いっぱい。
06/11/11 18:56:56 YnEXtCVd0
>>243
デフォルト無視。
暇ならおちょくってやるとおもろいぞ。




251:名無しさん@お腹いっぱい。
06/11/11 19:25:06 YnEXtCVd0
URLリンク(vjac.com)

右下の「出会いのチャンスを...」
という広告に注目。
尺由美子を広告に使用してる某N社へリンクがある。
多分無断リンクなのでN社へ通報してやれば楽しいかも。

同様の手口
iyej
jruz
kxgr
kxog
mvqb
uzop
wxkg

252:名無しさん@お腹いっぱい。
06/11/12 01:59:57 izpc6RDD0
俺はspam来たらヘッダをFwしてヘッダをコピーして
警視庁と産業省へ送っている
働いてるのかしらんけど、ドメインは潰れているようだ

253:名無しさん@お腹いっぱい。
06/11/12 02:08:00 bdUpfJM70
スレリンク(antispam板:2番)
>  「多くの人たちが、受信するたびに細かく通報していく」ことが、迷惑メール撲滅の第一歩です。

でも警察へは、明らかに刑事事件になるものじゃないと却って迷惑になる可能性があるよ。
送るなら総務省の方がマシと思われ。

254:名無しさん@お腹いっぱい。
06/11/12 03:46:24 P5A9hgpe0
Gmail使い出したらspamなんてどうでもよくなった。
前はけっこうむかついてたのに。qsvもまだやってるのな。

255:名無しさん@お腹いっぱい。
06/11/16 22:14:43 f3LK28Ix0
最近、メアドがyahoo.co.jpのqsvメールが来て困る。
あまりにもウザイのでyahoo.co.jpを規制したら、ヤフオクの落札通知が来なくなるので困った。

この場合どうすればいい?

256:名無しさん@お腹いっぱい。
06/11/16 22:31:04 WHLRw1u70
馬鹿等が、事件でも有るまいし警察かよw

警察は、ストーカーでも悪質でないと動かないのだよ。

メール位で馬鹿じゃんw

メアドを変えろって言われてお終いだろうw

257:名無しさん@お腹いっぱい。
06/11/16 22:38:51 8ZO2MOar0
>馬鹿等が
これなんて読むの?
ばからが?
ばかなどが?

258:↑馬鹿そのものwニース位見ていれば常識な事
06/11/16 22:43:57 WHLRw1u70
埼玉の、ストーカー殺人事件でも、猟銃隣人射殺事件も警察に何度も相談をしたのに、あの惨状。
いずれも、大丈夫ですよ、だっただろうw
狩猟の許可も、警察に隣に脅かされているからって訴えていたのに、
所持の許可をあっけなく出した。
事件後の警察の言い訳を知っているかw

お前等のは、メール如きで警察も迷惑だろうが。


259:>>275
06/11/16 22:46:54 WHLRw1u70
>馬鹿等が
>これなんて読むの?
>ばからが?
>ばかなどが?

260:名無しさん@お腹いっぱい。
06/11/16 23:27:43 6Z1MU93f0
259 :>>275 :2006/11/16(木) 22:46:54 ID:WHLRw1u70
>馬鹿等が
>これなんて読むの?
>ばからが?
>ばかなどが?

261:名無しさん@お腹いっぱい。
06/11/17 00:35:36 GseyTtx40
>251
n社合意の上と言うことは無いか

262:名無しさん@お腹いっぱい。
06/11/17 01:16:56 XQhSrSJ+0
無いようで有るようで判らないようで

263:名無しさん@お腹いっぱい。
06/11/17 02:06:06 h9J/sOyi0
front@getluck.net

264:名無しさん@お腹いっぱい。
06/11/17 02:10:57 h9J/sOyi0
ID:WHLRw1u70
スパム業者もココ見てるんだな

スレリンク(antispam板:542番)
スレリンク(antispam板:543番)

265:名無しさん@お腹いっぱい。
06/11/17 02:16:20 h9J/sOyi0
qsv系業者

■事業者名
有限会社リーディング
ゲットラック 事務局

■店舗名
ゲットラック

■担当者
上山 達樹

■所在地
〒160-0022
東京都新宿区新宿4-1-22 新宿コムロビル702

■電話番号
03-5292-4939

■設立年月日
2005/4/1

■営業時間
終日営業
サポート窓口 (平日 10:00 ~ 18:00)
MAIL : front@getluck.net

266:名無しさん@お腹いっぱい。
06/11/17 02:33:38 Y/8aCwnH0
>>264
ロリムトーなんかはスレも立てていたし、spamの件名まで2ちゃんのスレ風だったしなw
最近では、spam本文に2ちゃんコピペを貼り付ける手抜き業者も出てきたし。

267:名無しさん@お腹いっぱい。
06/11/17 20:49:09 1BJdRqhe0
>>255
本来のYahooには存在して、qsvのYahooには存在しない、または異なる
ヘッダをチェックすればいいよ
qsvは日本から送られてくることはまずない。これがヒントだね

268:名無しさん@お腹いっぱい。
06/11/19 08:21:44 cx8UmaaZ0
qsv誘導先サイト一覧

URLリンク(htm.x07.jp)(freebit.net)
URLリンク(596.cc)(sakura.ad.jp)
URLリンク(pc.093093.net)(ff.iij4u.or.jp)
URLリンク(www.tonashiba.net)
URLリンク(www.csecret0.com)
URLリンク(friend-square.com)
URLリンク(pc.10194.com)(ff.iij4u.or.jp)
URLリンク(www.ch-pp.com)(freebit.net)
URLリンク(www.uemuki.net)(ocn.ad.jp)
URLリンク(tuchme.biz)(freebit.net)

スパムコップに通報よろしく^^

269:名無しさん@お腹いっぱい。
06/12/29 03:17:13 vvvaE9j30
俺のところでqsvが観測され始めたのは、2005年3月頃で愛地球博で韓国人の
短期滞在ビザが免除って時期にほぼ一致する。
qsv系の最終目的は売春だと聞いた(ハートコンピュータHPから)けど、だとす
れば発信元は日韓に組織を持つ韓国系売春組織か・・?

270:名無しさん@お腹いっぱい。
06/12/31 22:25:00 0Tb0FofB0 BE:239090663-2BP(3334)

   |_|                   |l
┌─┴─‐┐          ─◇
│| ̄ ̄ ̄|│              /
│|___|│       いくつもの日々を越えて 辿り着いた今がある♪
└──‐┘ ∧_∧   だからもう迷わずに進めばいい 栄光の架橋へと…♪
        ( ・∀・)__   __  
        (  つ¶ /\_\. |[l O |  
        │ │ |\/__/ |┌┐|
        (__)_) __ll__  |└┘|
 | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|



最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch