いろいろやってみるにっき

てきとーに生きている奴の日記

古いエントリのサムネイル画像がリンク切れになってたりするけど、チマチマ修正中


docomo.ne.jpのアドレスがスパムまみれになってた その1

確かにちょっとした応募に使った覚えはある。しかし、普段は美容院の予約にしか使っていない。理由は宛先メールアドレスが@docomo.ne.jpの前に「.」があるRFC違反のアドレスなのでGmailから送れないから。

 

普段は全く見ないのだが、メール送ろうと思って開いたらスパムまみれ。5缶セットどころではない。

 

全部は見ていられないので面白そうなところを抜粋。いくつかネタがあるので今日は2つほど。

 

流れ星?

流れ星 単独ライブ ☆街道 [DVD]

流れ星 単独ライブ ☆街道 [DVD]

 

 最初は、ネットで検索すると同じ奴がヒットするが、i.softbank.jpからのメール。

f:id:shigeo-t:20170226032307p:plain

ご存知の方はご存知のように、i.softbank.jpはSBMiPhoneを扱い始めた時に、softbank.ne.jpが使えず無理矢理割り振ったアドレス。

ここまでの4本で終わっていて、メール本文にはリンクは無かった。

一本目 タイトルなし「元気?」 2017年2月20日 17:21

二本目 タイトルなし「そっちのメアド…」 2017年2月20日 18:15

三本目 タイトル「お前さー」「何度も~@宛に…」 2017年2月21日 5:32

四本目 タイトル「ごめんなさい(:_;)」 「もしかして迷惑だった?」 2017年2月21日 6:34  

 

時間経過を見ると焦り過ぎだろ。そして実は微妙にメアドが変わっている。二本目と三本目間でメールアドレスが変わった。

一本目 nagareboshi165@

二本目 nagareboshi165@

三本目 nageradoshl165@

四本目 nageradoshl165@

メアドが変わったのはミスなのか狙いなのかは分からない。

 

iPhoneで手作業しているとは思いにくいし、スイッチコントロールもいまいち使いにくいし、PCでスクリプト組んで自動化していて、反応があったアドレスに何かを送りつけるんだろうけど、残念。オレはあんまりメールを開かない。そしてキャリアメールは上記の通り年数回しか使わない。リンクが無いってことはフィッシング目的ではなく、リアル詐欺目的なんだろうか。

 

大谷親子

これはかなりの本数が来ている。オレのメアド上でオレのメアドを挟んで親子が掛け合いをやっているww

一本目を見つけた。タイトル長いわw

f:id:shigeo-t:20170226034703p:plain

父親の最初のメールも発掘。やっぱりタイトル長いわw

f:id:shigeo-t:20170226034809p:plain

そしてここから怒涛の攻撃w。娘の2本目のメールタイトルは「初めまして、娘の綾です。…」。前の設定はどうしたwwww。おまえからは2本目だよw

f:id:shigeo-t:20170226034946p:plain

真面目に数えていないけど、双方数10本来ていると思う。オレのメアド宛に掛け合いすんなよw

 

で、こちらのメールにはリンクがあるので、aguseで見てみた。もちろんアクセス者の特定を避けるため、URLを全部は使用せず、パス名をカットしホスト名だけにして、さらにホスト名から先頭の「10n5e6n08en19」という文字列をカット。

f:id:shigeo-t:20170226040042p:plain

f:id:shigeo-t:20170226040231p:plain

サーバがダラスにあるっていうのは初めて見た。なんか渋いなw。そしてこのドメイン情報、嘘くさい。「Naho Hara」でぐぐってもこれといった個人特定情報が出てこない。郵便番号320-0813は宇都宮市二番町。

  郵便番号 3200813 の検索結果 - 日本郵便

登録されている電話番号は携帯電話090-3127-4023ということになるが、特に口コミは無い。

  電話番号09031274023の詳細情報 - 電話番号検索

疑似個人情報をこういうサイト「疑似個人情報データ生成サービス」とかで生成して、携帯電話とYahoo!メールだけは実在するものを使ったんだろう。

 

ちょっと戻るが同一サーバ上の他のウェブサイトを見るとさらに確信が持てる。まあ、あまり分からないことが分かったという確信が持てても仕方ないのだがwwww

[調べる]をクリックしてaguseで調べてみる。スクリーンショットが共通ww

f:id:shigeo-t:20170226041226p:plain

f:id:shigeo-t:20170226041308p:plain

サーバがダラスにあるのは当然なのだが、スクショが共通なのにドメイン登録者は異なる。Rina Senisiyamaという名前で検索を掛けても、特定の個人につながるような情報は無い。というか「Senisiyama」って漢字ではどう書くのだろう。これも検索してもよくわからない。ひらがなで「せにしやま」にして検索しても漢字は類推できない。全部平仮名の苗字というのも考えにくい。実在しないと考える方がしっくりくる。

そして郵便番号329-3222は郵便番号 3293222 の検索結果 - 日本郵便によると栃木県那須郡那須町寺子丙。飛び地なのね。

携帯電話やYahoo!メールのアドレスにも特に情報は無い。

 

ppfs4ikzwssk.net - Google 検索で検索してみると、すでにスパムとして晒されている。

f:id:shigeo-t:20170226042343p:plain

一方、 uctu58b7nssk.com - Google 検索のほうは少し面白い。

f:id:shigeo-t:20170226042737p:plain

キャッシュを開いてみる。 「支援詐欺サイト」って書いてあったので警戒したが、詐欺サイトを調べて晒すサイトなのね。

  コミュニティー community-jp.com | 鬼島の出会い系クチコミの鬼!

■新サイト名:Community
□旧サイト名:コミュニティ
■運営会社:ROBUST WISDOM LIMITED
■責任者名:Keito Dan
■アドレス:info@community-jp.com
■TEL:+1(276)601-1494(+12766011494)
■住所:Sertus Chambers, Suite F24 First Floor, Eden Plaza, Eden Island PO BOX 334, Mahe, Seychelles(セーシェル共和国)

(中略)

【確認済みサクラ一覧】 (とにかく全員サクラです)
部下の城島
石井(大谷家 お手伝いさん)
大谷綾(おおたにあや、19歳)
大谷雄一(おおたにゆういち、46歳)

メールは全部追っていなかったが、部下やお手伝いさんもいるのかw 

 

 社名が分かったところで、こちらも検索してキャッシュを見てみる。

ROBUST WISDOM LIMITED | 悪徳サイトを斬る!!出会い侍

管理人のレビュー

またしてもムラマツグループ系列の会社です。

社名が笑っちゃいます(笑
「ROBUST=強い」「WISDOM=賢い」ということなので「とても賢い」という意味でしょうか?
自分で天才というヤツに限って馬鹿ですが、この会社もご多分にもれず、相当馬鹿な会社であると言えます。

住所は、シェーセル諸島になっていますが「Eden Plaza」というのは有名なショッピングプラザです。
ここに「PB BOX」という私書箱をおいているのはかなり不自然でしょう。
ただ適当に住所を物色して適当に付けていると言うことでしょう。

また、運営サイトのサーバーですがアメリカのテキサス州にあります。
電話番号もアメリカですがバージニア州の電話番号が使われています。
いつものようなムラマツグループ系列得意の多国籍ですが、ドメインの取得もアメリで行われています。
しかし、ドメイン取得者は日本人です(笑

たくさんのドメインでの運営されていますが、代表ドメインを除いては日本でドメインを取得しているようです。
身元がばれないようにバラバラとしているようですが、かえってそれが不自然さを演出しています。
その辺に何の疑問も感じないと言うところが本当の馬鹿と言うことでしょうか?

この会社の使っているサーバーは、比較的新しいのか送信者スパムのブラックリストには載っていませんね。
あるいは、メールサーバーを別で調達しているのか。

私に届いた大谷親子のメールは検索してみるとほとんどの人が受け取っているようなので大量にスパムメールを送っている事は明白です。
それなのに送信者ブラックリストIPアドレスが無いと言うことはメールサーバーを別で調達可能性が非常に高いですね。

こんな事を調べなくとも変なメールを勝手に送信してくる時点で悪徳会社決定ですけど(笑

セーシェルな。 

 

 ムラマツグループ?検索してみたけど、ふーんって感じ。リンクなどは載せない。自己責任でどうぞ。

まあ、同じような事業者同士で晒しあっているような感じなのでどっちもどっち。「潰しあえ~」という感想になった。

 

メアドはこういうやつもあるし、いくらでも作り放題。

 

したっけしたっけねー。

お時間あったら、他のエントリもクリックして頂ければ幸いです。