携帯メールのフィルタリングをすり抜けて来たスパム
1年以上前の記事です。内容が古い可能性があります。
フィルタリングをしているはずの携帯電話のメール(ケータイメール)にスパムが届いた。
スパムであるのは内容を読めばすぐ分かるのだが問題は何故フィルタリングをすり抜けてきたか。
ぶっちゃけ、スパムと分かっていてもアクセスしたくなっちゃう内容だったので、ドメインを調べて直接アクセスしてみた。
まずは届いたメールをご覧いただこう。

この後に「返信はこちら」としてPHPスクリプトのリンクが貼られていた。
「ポイント購入」や「ログイン(無料)」なんてリンクも。
内容を読むとどうもAKB48の前田敦子さんからのメールらしい(爆)
ずいぶんお疲れのようでテレビ電話を使ってでも相談に乗ってもらいたいとのこと。
まあ、どう見たってスパムだ。
で、メールに書かれていたドメインにパソコンでアクセスしてみると以下のようなサイトが開いた。
こ、これはアメーバピグ(驚)
それでは何故、このメールがケータイフィルタリングをすり抜けてきたか。
(なお、僕の持っているケータイはdocomoのP905iで、以下それを前提に読み進めて下さい。)
その秘密は送信元メールアドレス(From欄)にある。
送信元メールアドレスを見ると「info@lpgmixi.jp」とある。
僕のフィルタリング設定はケータイ以外のメールは全て排除されるようになっていて、ドメイン指定することで通常のEメールも受信できるようにしている。
その中にはmixi(ミクシィ)も入っていてそのドメインが「mixi.jp」。
したがって、個別に受信したいドメインの一つとして「mixi.jp」が設定されている。
実は、この個別に受信したいドメイン設定は「後方一致」。
よって今のままの設定では「xxx@mixi.jp」のアドレスはもちろんのこと上記スパムの送信元となっているドメインを含んだ「xxx@lpbmixi.jp」も受信されてしまうのだ。
ただし、これは回避できる。
ドメインを受信設定で指定する場合は、指定したドメインで終わるアドレスのメールのみ受信します。例えば、パソコンからのメール(例:docomotaro@△△.□□□.co.jp)の場合「△△.□□□.co.jp」と設定すれば「△△.□□□.co.jp」で終わるすべてのメールを受信することができます。「@△△.□□□.co.jp」と設定すると、ドメインが「△△.□□□.co.jp」のメールのみ受信することができます。
つまり、「mixi.jp」ではなく「@mixi.jp」と設定することで回避できるようだ。
ついでに、この手のスパムはmixiだけではなくモバゲーでも多いらしいので「mbga.jp」も「@mbga.jp」に変えておいた。
Yahoo!モバゲーになったから関係ないかもしれないけど。
ちなみにその後、続いて2通ほど同じアドレスからスパムが届いた。
まずは2通目
1億振り込んでくれるらしい。
そして秀逸なのが3通目
1通目と連携して追い打ちをかけるかのようにアクセスを促してくる。
これは手ごわい。
スパムメール観察も楽しいけどやっぱりウザさのほうが勝ると思います。
僕と同じ設定で「@」を付けていない方は対策することをおすすめします。
アドセンス広告メイン
関連記事
-
-
「とんとら」との関係は?「あじとら」は一般向けラーメン店
「明栄商事」という会社に関してはWebサイトもなかったりとよくわかりませんでしたが、
どうも、熊谷市に本社のある会社みたいですね。「灯台下暗し」知りませんでした。ちなみに、「とんとら」はこってり系、「くるまや」は味噌ラーメンが好きでどちらも何度か行かせてもらってます。
で、この「あじとら」ですが、まだ一度しか行ってませんがどうもいまいち特徴がつかめていません。
「とんとら」に比べたら一般向けなメニューが多い感じ。
「とんとら」と「くるまや」の間くらいに位置する感じかなぁ。。メニューはこんな感じ。

最初が「みそ」なだけに、みそラーメンが売りなのかもしれません。で、頂いたのは自分が「辛みそキムチらーめん」

かみさんは「醤油煮玉子らーめん」。
娘は安定の「塩煮玉子らーめん」でした。

味は至って普通。
個人的には普通すぎてこってり系の「とんとら」、味噌ラーメンの「くるまや」と比較するとちょっと今ひとつな感じ。
「とんとら」>「くるまや」>「あじとら」 といったような感じの評価になると思います。
-
-
日本赤十字社に「つぶくま会」として1万円募金(寄付)しました #tubukuma (5/1追記)
1年以上前の記事です。内容が古い可能性があります。東北地方太平洋沖地震による震災 …
-
-
「食」の謎
1年以上前の記事です。内容が古い可能性があります。掲示板に関してお客様より苦情あ …
-
-
Bluetoothはハックの危険度が高い
1年以上前の記事です。内容が古い可能性があります。今やWi-Fi(ワイファイ)と …
-
-
IT業界ももうすでに頭打ちなのかもしれない
1年以上前の記事です。内容が古い可能性があります。予想はしていたがこういう時代が …
-
-
ブロガーサミット2013に行ってきた #ブロガーサミット
1年以上前の記事です。内容が古い可能性があります。「ブロガーサミット2013」と …
-
-
iPhoneにもソニータイマー!? ケーブルは気づいた時が交換時
1年以上前の記事です。内容が古い可能性があります。なんともタイミングの悪いことに …
-
-
電子書籍ビジネスソリューション内覧会
1年以上前の記事です。内容が古い可能性があります。JGASで評判だったというフォ …
-
-
ツイッター(Twitter)をやめた理由の一位は「やる時間がない」
1年以上前の記事です。内容が古い可能性があります。gooランキングに「Twitt …
-
-
花粉症と闘いながらPAGE2010に行ってきた
1年以上前の記事です。内容が古い可能性があります。花粉症がヒドイにも関わらず、P …








Comment
いやぁ~、こんなメール(スパム)あるんですね。
面白かっ・・・いや、勉強になりました~♪
この対策の仕方もっと早くに知りたかったよ…
今更ながら、役に立ちました!
ありがとうございます。
全く同じパターンで
freeameba-newletter26h13903469@freeameba.jp
(数字だけ違うバリエーションが山のようにある)アドレスから大量のスパムメールがやってきて辟易してました。
参考にさせていただきます)!