パスワードを忘れた? アカウント作成
680353 journal

harukatanの日記: trafficmagnetなspam 3

日記 by harukatan

なんか1通のspamが届いてた。

Hi

I visited hisayo.c-moon.jp, and noticed that you're not listed on some search engines! I think we can offer you a service which can help you increase traffic and the number of visitors to your website.

I would like to introduce you to TrafficMagnet.com. We offer a unique technology that will submit your website to over 300,000 search engines an

ま た trafficmagnet.com か

・・・あれ?おかしいなぁ・・・・trafficmagnet.(com|net)なEnvelope-Fromはメールサーバで"User Unknown"を偽装して蹴ってるので 来ないはずだが・・・

つまり・・・このたびそれをすり抜けてきやがりました。 trafficmagnet.(com|net)で蹴ったので、対策されたようです。

あたまきたのでヘッダ晒します(笑)

Return-Path: <bounce@tm-magnet.com>
Delivered-To: ***************@c-moon.jp
Received: from localhost.localdomain (unknown [211.157.100.182])
by nami.c-moon.jp (Postfix)
with ESMTP id 4B2F53FAA for <*************@c-moon.jp>;
Tue, 6 May 2003 10:16:00 +0900 (JST)
Received: from ()
by (8.12.5/8.12.5)
Tue, 6 May 2003 09:04:31 +0800
Message-ID: <2259CR1000011750@p1j2m3a4.pdhost.com>
Date: Tue, 6 May 2003 08:59:12 +0800 (CST)
From: Sarah Williams <bounce@tm-magnet.com>
Reply-To: Sarah Williams <Sarah_Williams@trafficmagnet.com>
To: *****************@c-moon.jp
Subject: hisayo.c-moon.jp
Mime-Version: 1.0
Content-Type: multipart/alternative;
boundary=849612310.1052182752093.JavaMail.SYSTEM.emaserver2
X-EMA-CID: 14321765
X-EMA-LID:
X-EMA-PC: 0f4fa5aa7de00

さぁ、tm-magnet.com を蹴り対象に追加じゃ!

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by unyata (14708) on 2003年05月06日 14時12分 (#310541) 日記
    はじめまして、unyataと申します。実は私もspamとトロイの木馬のspysoftに犯されて大変困っておりまして・・・。もしよろしければ対処法などを教えていただきたく、コメントさせていただきます。私は、ad-aware6.0で毎日チェックしているのですが、一向に改善されません。
    • はじめまして。

      スパイウェアについてですが、外部から勝手につっこまれるも
      のについては以下のような対処でやってます。
      #私はというと、Windowsは2000/XP系ばかり使っているのですが、
      1)コマンドプロンプトでnetstat -aして、怪しげな接続がない
       かをチェック
      2)Ctrl+Alt+Delで出せるタスクマネージャで、見慣れないプロ
       セスがないかをチェック
      3)「サービス」(「管理ツール」のなかにあります)のところ
       に、見慣れないサービスが存在しないかをチェック
      4)レジストリの
       \\HKEY_LOCAL_MACHINES\Software\Microsoft\Windows\CurrentVersion\run
       あたりに怪しいものがないか調査
      5)怪しく思ったらGoogleでファイル名を検索してみる
       シロならファイルの説明が出てくるはず。
       #このての情報サイト、以前見つけたのですが失念。
      6)消すときはSafeModeで起動してから。

      結構紛らわしいファイル名(システムで使っているものと
      似たような名前)をつけてくれるので、正直苦戦します。

      ついでに、
      8)TCP/UDPの135,137~139,445,3389に対する外部からのアクセス
       を遮断する
      かな。予防対策として。

      あとは、トロイの木馬に強いウィルススキャンソフトを使うとか
      そういう手法くらいでしょうか。

      spamに関しては、@を実体参照(@←&は半角でよろしく)で書くか、
      <A href="mailto:~"> を使わずにそのままメールアドレス
      のみ書くか(この場合も実体参照に置き換えることをすすめる)
      メールアドレスを公開しないか、
      わざと全角で書くか、
      そういうのしか浮かばないです。

      既知のspamサイトに関しては、サーバー側で受信拒否をかける
      ようにしてます。

      いまとっている対策はこんなものでしょうか。</A>
      親コメント
typodupeerror

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

読み込み中...