「迷惑メール対策」を含む日記 RSS

はてなキーワード: 迷惑メール対策とは

2024-01-26

神奈川県高校の出願システムはどうするべきだったか

安易jpドメインを取得して運用を試みるべきでなかった

ここの結論を先にいうと,神奈川県公立高等学校入学選抜インターネット出願システムなんだからドメインは shutugan.pref.kanagawa.jp か shutugan.pref.kanagawa.lg.jp などの地域JPドメイン属性JPドメインを使う設定をするべきであった.

これは最近問題になっているいわゆる行政サイト使い捨てドメイン問題とも関連あるし,(1次ソースにするには怪しいとしても総合的にみると載っている情報は正しそうな)カナガク https://kanagaku.com/archives/69495 によれば,なんと shutsugankanagawa.jp shutsugan-kanagawa.jp nyuushi-kanagawa.jp の三つとも本番環境として使われているようなのであり( nyushi-kanagawa.jp は違う),その状況だけ見ても本物に混じって偽物がスパムフィッシングを行っていてもほぼ見分けが付かないのである

Google から見ても,取得が容易なjpドメイン最近取得したドメイン,似たようなドメイン,似たようなメール,が送られてくるのであるユーザの受信ボックス迷惑メールゴミ箱に大量に届く懸念がある以上,ブロックするのが定石である

仮にブロックせず受信ボックス迷惑メールゴミ箱に届けた場合,大量送信によってユーザ使用量を圧迫し 15 GB 到達すると,そのユーザ新規メールを受信できなくなり本当に必要メールを取りこぼす可能性がでてきてしまう(容量空ければ受信できなかったメールを受信し始めるわけではない).

なので,大量送信 SPAM 判定したメールはできる限りブロックする選択が,Gmail にとってある意味最善手なのである

なお,神奈川県は令和 4 年度までは @pref.kanagawa.jpメールで使っていたが令和 4 年度以降から @pref.kanagawa.lg.jp に切り替えているので,ベストは shutugan.pref.kanagawa.lg.jp であったと思われる.

サブドメイン毎にドメインレピュレーションが分かれているためあまり深い意味はないが,少なくとも pref.kanagawa.lg.jp は 2007/04/16 に登録され有効ドメインなので,新規登録に比べて信頼性が高いと判断される.

なお,kanagawa.jpkanagawa.lg.jp の切り替えもいろいろと謎はあるが,それはまた別の問題

webページkanagawa.jp の方だし他方 e-kanagawa.lg.jp なんてのもあり……ちなみに e-kanagawa.jp株式会社つくばマルチメディア 登録ドメイン行政関係ない.

SPF/ DKIM / DMARC あたりをテスト段階で正常化できず本番環境動かすのはドメイン死ぬので,初期設定を甘く見ずにやるべきだった

少なくとも動き始めには DKIM / DMARC が設定されておらず,問題になってから設定し始めてもそれはSPAMを頑張る業者行動様式が似るので無駄なあがきとなっている可能性が高い.

SPF2006年DKIM2011年,DMARC は 2016年に出てきた対 SPAM 技術であるDNS 弄ったりメールサーバー建てるような人でないならこれらの設定方法は知らなくてもしかたない.

だがそれらを生業としている側の人間なら, 2024 年現在, 13 年前に提案された DKIM すらちゃんと設定できないというのは,iPhone 4Internet Explorer 9 向けの開発しかわかりませんとか,スマホアプリLINEいたことないというのを 2024年に言っているのと同じレベルなのである

そのぐらい前の時代提案された迷惑メール対策・認証系の機能を未実装で本番環境動かすというのは,語弊のある誇張表現をするなら Windows Updateapt upgrade を 13年間しないで通信を試みるようなもので,自殺行為に等しい.

もちろん,その通信を受ける側はこいつヤバいやつだってすぐわかるので,かなり辛口評価することになり,ちょっとでも SPAM雰囲気出してきたらブロックするのは定石.

そしてブロックされた SPAM 側はあの手この手おかまいなしに SPAM 送ろうとするので似たような内容やドメインでしつこく送ろうとするので,似たようなものもどんどんブロックするのである

なので初手でヤバいやつ認定されないのが極めて重要にもかかわらず,そこを怠っていたのである

実際に,2024 年 1 月 12 日時点の mail.shutsugankanagawa.jp はどうなっていたかというと DKIM 設定がないまま本番環境を動かしていたようである. https://archive.md/qykwX

ここで実際いろいろ正常化しても,それは SPAM 業者あの手この手でなんとしてでも SPAM 送り届けようと頑張っている様子と一緒なので,ある意味無駄なあがきなのであるどころか,SPAM認定を加速させた可能性も否定できない.

GmailSPAM対 策は馬鹿じゃないので,送信ドメインを変えても文面があまり変わっていないなら SPAM とするし,送信元の IP とかも見て SPAM とするので, Amazon SES 使いつづけたり新 IP で何回も試行するとうまくいかないし,送信信頼性の高い送信サーバーサービス経由で送れたりするようになっても,SPAM扱いされることもよくある.

ちょっと送信成功しだしてまたいっぱい送り出して SPAM 業者扱いされるのはやっていることが SPAM 業者と同じことというか,その辺の今時の SPAM 業者より SPAM 業者っぽい挙動をしているのである

今でもたまに Google anti-SPAM/phishing 網をくぐり抜けてくる えきねっとフィッシングメールもびっくりするほどであろう.

Gmailポリシーをよく読んでおくべきだった

Gmail ユーザーへの送信ガイドラインみたいな文章は,最近の DMARC 騒動で見る人が多いこのページが一番詳しい https://support.google.com/a/answer/81126?hl=ja .今はその騒動に応じてかなり加筆されているが,このページは開発中はどうであったのだろうか.

まず開発スケジュールについては,この開発は神奈川県調達情報によると,調達案件番号 0001450060020230089R 業務名『神奈川県公立高等学校入学選抜統合WEB出願システム構築及び運用保守業務委託』で間違いないと思われ,開札日が令和5年3月31日からプロジェクト始動はその後だろう.

税金使途への意識高い県民はご存じの通り,ここから誰でも調べられる https://nyusatsu-joho.e-kanagawa.lg.jp/DENTYO/P6515_10

ちょうどその頃の Web Archive がたまたまあって 2023/03/07 時点ではこうなっていた https://web.archive.org/web/20230307005024/https://support.google.com/a/answer/81126?hl=ja

冒頭では

重要: 2022 年 11 月より、Google Gmail アカウントメール送信する新規送信者は SPF または DKIM の設定が必須になりました。

さらっと メール送信する新規送信者は SPF 「または」 DKIM の設定が必須 である一方,『ドメインメール認証を設定する(必須)』の重要のところをよく読むと,

重要: 2022 年 11 月より、個人Gmail アカウントメール送信する新規送信者は、SPF または DKIM を設定する必要がありますGoogle では、新規送信から個人Gmail アカウント宛てのメールランダムにチェックして、認証されたメールであることを確認します。認証方法が一つも設定されていないメール拒否されるか、迷惑メールに分類されます。この要件は、すでに送信である場合適用されません。ただし、組織メール保護し、今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめします。

のようになっていて,「今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめ」など,やんわりと新規送信者は認証しっかり 必ず SPFDKIM を設定することをおすすめ しているのである

こういう書かれ方しても,個人メールサーバーとかなら SPFDKIM どっちかで運用してみてドメインを駄目にしても笑い話になるけど,自治体運用するシステムであえて,博打に挑戦する必要あるのだろうか.

まぁ本来発注側の要件定義書かにちゃんSPF / DKIM を設定することなどと書いておくべき案件だったかなとは思う(たぶん書かれていなかったんだろう).

とにかく今は全世界の3割弱が Gmail と言われている中で,本当に Gmail が謎仕様ブラックボックスで届かないことが多発していたら国内外もっと騒ぎになるので Gmail 側に今回の件で大きな瑕疵があったとはいいがたい.

設定不備およびその後の作業内容地雷原を突き進んで自爆しているのだろう.

神奈川県高校の出願システムは今からどうすればよかったか / 私ならこうした,こうする
  1. Google Workspace を契約して shutugan.kanagawa.lg.jp とか地域JPドメイン属性JPドメインを使って登録する
  2. SPF / DKIM / DMARC ちゃんと設定する
  3. no-reply@shutugan.kanagawa.lg.jp送信できるようシステムを作る

アホらしいけどアホに一番わかりやすくいえば Google Workspace / Gmail 同士では IP メールサーバーレピュテーションと無縁になれて,世界中の他の宛先にもだいたい問題なく送れるので,SPF / DKIM / DMARC の設定だけ気にすればよく,かなりシンプルなのである

Amazon SES 使えていたんだから Google Workspace も不可ではないはず(ISMAPに Google Workspace もいるので,あとは要件しだいだけど).

今日花金で午後暇になったのでざっと調べて書き出したけど,去年(おそらく最小限の修正などで運用するための発注) 3,600,000円 だったシステムを,今年は全面刷新して 138,600,000 円かけたわけだけど,ちょっとさすがに値段の割にお粗末な印象がある.

まぁ入札調書の開札日付が「平成」のままになっていたりしているの見ると教育委員会側も事務方スタッフ発注から既に疲れてるんだろうなとも思うなど,ただそういう大人の事情はともかく受験生の心情を考えると,本来あるはずのない余計なストレスを掛ける結果に,大人の一員として恐縮してしまう.

一つ思うのはこれ「一般競争入札技術審査型)」だけど本当にちゃん技術審査したのかね?する能力あった?安い方に安易に決めてないだろうな??と,突っ込んでいった方が今後の神奈川県教育環境のために遠からずなるかなと思ったけど,よく考えたら私は神奈川県民じゃなかったわ

2022-04-09

特にdocomo.ne.jpが憎い

通販サイト仕事してるんだけどさ、大手モール(楽◯とかYa◯ooとか)を介さずに自社の独自ドメインからキャリアメール(@docomo.ne.jpとか@ezweb.ne.jpとか@i.softbank.jpとか)にメール送っても届かない事案が多すぎて辟易してる。こっちに問題はなくて、ただただキャリアメール迷惑メール対策がキツすぎて、独自ドメインからメール迷惑メールフォルダにすら入らずにメールごと拒絶されてるって感じの。

キャリアメール使いで「迷惑メールフィルタが強力すぎて受け取れないメール結構ある」ってこと認識してる人どれぐらいいるのかな?注意書きも全然効果ないしさ…

2021-12-10

迷惑メール対策迷惑メールフォルダに移動とか警告出すとか)はしてくれないのにうっかり受信した迷惑メールリンクやら添付ファイルを手癖で開こうとすると怒られるの、なんだかなー

気をつけてるけどマンパワー100%頼るものじゃなくない?

2021-06-25

キャリアメールに代わる個人証明できるメールアドレスを考えたい

ahamo、povo、LINEMOなどキャリアメールが使えないプランや、

MVNOなどで主要キャリアから離れたときキャリアメールを使えなくなるが、

皆はどうしているのだろう?

何かしらのフリーメールなどに移行しているのだろうが、フリーメールもいつなくなるかわからないし

パスワード流出などセキュリティ的によろしくない状態になっても困る。

ということでいろいろ比べてみる。

 

キャリアメール

キャリアメール自体の維持は各社300円程度だが、必ず音声通話プラン適用必要なので安くとも合計で月900円程度かかってしまう。

迷惑メール対策機能ゴミカスなのでホワイトリスト設定でもしない限り迷惑メールが飛んでくるのが厄介。

未だにファンクラブチケットプレイガイド登録キャリアメール必要場合があるので、そういったのに縛られている人は維持する必要がある。

メールアドレスさえ維持していれば、各社でIMAPなどで外部からメールを読めるようになっているのが救いか

ほとんどの場合キャリアメールなら本人のメールアドレスと断定できるのが強み。

 

iCloudメール

AppleIDを登録していたらほぼ必ずできてるメールアドレス。

日本人はだいたいiPhoneiPadMacのどれかを持ってるので誰でもほぼ持っているといえよう。

迷惑メール対策はあるが、それなりにすり抜ける模様。

キャリアメールほどの本人確認としての強みはない。

IMAPなどで外部メールクライアントから読める模様。

  

フリーメール

GmailYahooメールのこと。それ以外はほとんどサービス閉じてるので気にしない事にする。

Gmail迷惑メール対策フィルターや振り分けの自由度検索の速さは他と群を抜いている。

ただし、電気通信事業者ではないのでGoogleメールの内容を読み放題なのは覚えておくといい。

Yahooメールは以前は迷惑メール対策微妙だったが、今は来ても月一程度にはなっている(個人差あり)

フィルターや振り分けは昔ながらで普通検索は遅い、というかメールの量が多いと検索が遅い気がする……

電気通信事業者なので通信の秘密で守られているが、メールの解析が有効になっていると機械的メール内容から関連した広告が出てくる模様。

まぁ所詮フリーメールなので本人確認としての強みは薄い。

ちなみにGmailは通るのにYahooメールが通らないサービス海外に多い。

 

独自ドメイン+メールサーバ

いっそのこと自分名前などをドメインにして独自ドメインメール運用する方法

年間ドメイン代とメールサーバ代がそれなりにかかるのが難点。

迷惑メール対策レンタルサーバによる。自宅サーバだとどうなるんだろう?わからん

本人の証明は強いが、やはりキャリアメールに勝てないか

 

みんなはどうしてるの?

LINELINEメールメールなので、

1つはメール確保しておきたいので何かしらご助言ください。

2018-10-18

ネットイベントの受付してるんだけど

未だにキャリアメール使ってる人って結構おおいんだな

勝手迷惑メール対策とやらでキャリア以外からメールが受信できなかったりして

結構使い勝手悪いと思うんだけど

これだけスマホが普及しててgmailの一つも持ってないの不思議

2015-08-25

業者サイトと私の思い出語り

ツイッターなどで一昔前の同人事情などの話が回って来たりする。

ダミー入口。マナーサイト同盟ペタペタ。バナーリンクフリー

体験した事のある事柄はやはり懐かしい。

懐かしみついでに業者サイトへの思い出と偏見を語ろう。

『☆☆☆☆☆←この中にパスあるよ!』はほぼほぼ業者だ。

業者じゃなくても悪質サイトだ。

昔散々苦い思いをした私は、今ではこれを見付ければ必ず引き返すようにしている。

記号リンクを踏んだ先にパスがあることなんて滅多にない。

では何があるか。それはサイト登録したランキングやサーチサイトである

サーチサイトは兎も角、ランキングサイトは人の出入りを集計し、それで順位が決まる。

ランクからサイトに行った人数はin

サイトからランクに行った人数はout で示される。

inが多いだけでは上位に行き難く、どちらかといえばoutの数値の方が重視される。

このoutを稼ぐためのシステムが上記の『この記号リンクの群れの中にパス隠してあるぜ!』なのだ

めんどくさいし喰い物にされてるし報酬がきちんと用意されてるケースなんて稀なことから、この方法を取る業者サイトおよび悪質サイトは嫌いだ。

パスの有無を確認することすらせず通報したいぐらいだ。

通報するなら一応中身は確かめるが。

さて、業者サイトにおいて上記方法と併用されることが多いのが『パスからない人はメルマガ登録したらそっちから教えます!』だ。

簡単に登録出来るとかサイト管理人も利用してるとかなんとかかんとか言いながらなんかそれようのサイトメルマガ登録しろだの要求される。

こんなのどう見ても業者からな。

登録したら迷惑メールバンバン来るようになるからな。

今時こんなのいかにもなのに引っ掛かる人がいるのかはわからないが、

まだネットに明るくなかった私はこれに何度か引っ掛かっているので、もしかしたら個人サイト慣れしていない人は引っ掛かるかもしれないので一応ここに記しておく。

いいか、こんなの信じちゃ駄目だからな。どうしても確かめたいならどっかでフリメ捨てアド取って来てそれで登録してみなさい。間違ってもメインアドレスとか使っちゃだめだからな。迷惑メール対策めんどくさいからな。

それもこれも、どこかからパクリなのかなんなのかわからないが心惹かれる冒頭分を用意する業者が悪い。

未だに、仕様を見て業者サイトだとわかりつつも冒頭分の魅力とその続きが見られないことに涙することがある。

業者サイトも数を見れば何となく雰囲気でわかるようになる。

大概、作りが同じだ。

同人サイトに似せてあるし単体で見れば同人サイトに見えるが、業者同士で作りが共通しているのか同じ様なのが多い。

同じ素材サイトで同じテンプレートで同じ冒頭分で。

たまに、ちゃんと中の人がいるサイトもあるかもしれないが、業者率の方が高いので確認はしない。

個人サイト管理人の方はなるべく業者っぽくないサイトを作ってもらいたい。

思い出ついでにもう一つ。

自分ランクやサーチで個人サイト巡りをしていた時代には、占いサイトも多かった。

占いするのに一々空メで個人情報込みの登録求めるとかも明らか出会い系だと思って良いと思う。

登録したら最後迷惑メールうんざりする程届く。

どうやら迷惑メールは1社から来るようになるとその系列にも情報流れるようで、1度来だすとドメイン拒否では対応しきれずアドレス変更してやっと収まるようになったりする。

こういうサイトはいまでもあるのだろうか。

馬鹿な奴がいたものだと笑ってくれていいので、どうか引っ掛からないよう快適なネットライフをおくって欲しい。

2009-06-09

OEからメーラーを乗り換えたい。

最近プロバイダーをYahoo!BBに乗り換えたら、初っ端からYahoo!メールに怪しいスパムメールが届き始めたよ。gooメールではこんなこと無かったのに。

私、Yahoo!って今まであまり使っていなかったんだけど。

Yahoo!って、わけわからん業者からターゲットにされやすいのね。もっとマイナープロバイダーならターゲットにされにくいだろうに。

一応、ノートンアンチウィルス2009をPCに入れてあるからウィルス大丈夫だろうとは思うけど、入っているのはノートンインターネットセキュリティー2009ではないので、ファイアウォールはついていない。だからいまはファイアウォールWindowsXPハードデフォルトでついてるやつに頼っている。

前はゾーンアラーム君がPCを守っていたが、ノートン君とは仲悪いらしくてゾーンアラーム君はもう諦めた。

大好きだったゾーンアラーム君よさらば。

ノートン君は狭量な奴だけど、買ってしまった以上はもったいないから使いづづけようと思う。

しかし、このノートン君は私のPCからウィルスを3つも検出してくれた。

トロイの木馬ハッキングツールとスパイウェアと豪華キャストの面々が発見された。

前にノートンアンチウィルス君を2002から更新しサボっていたたツケだ。

どうりで近頃デフラグが酷かったはずだ。

でもサックっとウィルス駆除したら見違えるようにデフラグが直った。

でもこれから、わけわからん業者からの迷惑メールにもウィルスが潜んでいる可能性があるし、第一ウザいから、なんとかしたい。

Yahoo!側も迷惑メール対策を講じているっぽいが、あまりあてにしていない。

そこでOEの代わりにウィルスに強そうなメーラーを探していて、乗り換え候補に考えているのが、Thunderbird 2か Shuriken 2009だ。

どちらも、ウィルスに強いメーラーのを歌い文句にしているけど、どちらにしても信頼性いう点でどちらがいいか迷う。

どうしようかなぁ。

2009-04-06

http://anond.hatelabo.jp/20090406230058

引用部分を書いた増田です。

なるほど。自分Docomoしか使ったことがないので、ausoftbank迷惑メール対策が実装されていないことは知らず、失礼しました。元増田ausoftbankなわけですね。

メールアドレス変えると不便だというのは、自分も理解が出来ます。

というか、ausoftbankも対策出来るようにするべきなんじゃないんですかね。

ちなみにDocomoは、PCからのメールなりすましメールをすべて遮断した上で、個別ドメイン許可で(知り合いや会社関係など)携帯に来る可能性のあるPC経由のメールアドレスドメインだけ許可する、とすれば、迷惑メールは来なくなります。自分1日100件くらい来ていた時代がありましたが、今は多くても3ヶ月に1通くらいです。

迷惑メール対策がちゃんとできない

http://anond.hatelabo.jp/20090406215357

何で迷惑メール対策をしないんでしょうか。何か出来ない事情とかがあるの?

Gmailみたいな迷惑メールフィルタ携帯には(DoCoMoは未確認だけどausoftbankには)提供されてないからです。使えるのは成りすましメール対策と未承諾広告対策くらいで、あと許可リストと拒否リストもあるけど、そだけじゃスパムは全然なくなってくれません。URLリンク規制HTMLメール規制はあるけれど、それは迷惑メールとは直接関係ないことだし、必要なメール電子の藻屑と消える恐れがあるので使いたくない。大手携帯キャリア以外のメールをすべて遮断できる人も一部に限られるでしょう。

それでも駄目ならメールアドレスを変えましょうと説明書には書いてあるけれど、それが簡単にできれば誰も苦労しないわけで

携帯に届くスパムにムカついてる人に、いつも思うんだけど

何で迷惑メール対策をしないんでしょうか。何か出来ない事情とかがあるの?

対策すれば全然来なくなるよ。

2008-07-15

docomoauに@i.spftbank.jpに対応するか質問をおくってみた

engadgetもgizmodeも返事しないからはてなに書く。

昨日docomoauの両キャリアに@i.spftbank.jpに対しての

PCメール除外設定を解除してくれませんか?という質問をしてみた。

以下質問------------------------------------

ソフトバンクiPhoneユーザです。

auユーザ様宛にメールアドレス変更のメール

送っているのですが、

@i.softbank.jp

というドメインに対してのPCメール除外設定を

オフにしていただけないでしょうか?

アドレスの変更メールが届いておらず非常に困っております。

すぐに、というのは不可能かもしれませんが、

対応予定等があるのかお教え願いますでしょうか?

よろしくお願いいたしいます。

  • ここまで

インターネットメールってのはわかってるんですが、

そこをなんとか!という気持ちで質問してみた。

昨日は何の返事もなく終わったが、

今日朝一でまずソフトバンクからドコモauには自ら

連絡しろというSMSが届く(メールが届かないのに無理ですよ)

そののちauから返事が

以下au------------------------------------

この度は、ご意見をいただく次第となり、申し訳なく存じます。

恐れ入りますが、お問い合わせいただいたサービスの提供につきまして

は、現在のところ、未定とさせていただいております。

ご期待にそえる回答をお返しできず、恐縮でございますが、

何とぞ、ご了承くださいますようお願い申し上げます。

なお、お客様よりいただきましたご意見は、貴重なお声として受け止め、

今後、より多くのお客様にご満足いただけるよう、サービスの提供に活

かしていく所存でございますので、引き続きauをご愛顧くださいますよ

う、よろしくお願い申し上げます。

また、お気づきの点がございましたらお気軽にお問い合わせください。

  • ここまで

その7分後(!)ドコモから

お客様からお問い合わせいただきました件について、ご回答申し上げます。

誠に恐れ入りますが、「@i.softbank.jp」のドメインからのメールは、

携帯電話からのメールではなく、インターネットメールとなります。

そのため、ドコモ携帯電話で、パソコンからのメールを受信拒否に

設定している場合、i-Phoneからのメールは受信することができません。

何とぞご了承くださいますようお願い申し上げます。

また、現時点では、今後、「i.softbank.jp」を携帯電話からのメールとして

対応できるかにつきましては未定となっております。

恐れ入りますが、迷惑メール対策(受信設定)をされている

ドコモ携帯電話へ「@i.softbank.jp」のドメインからメール

送信される際は、ドコモ側の携帯電話で以下いずれかの設定を

行なっていただきますようお願いいたします。

アドレス/ドメイン指定拒否】

ドコモ携帯電話から iMenu→料金&お申込・設定

オプション設定→メール設定→迷惑メール対策iモードパスワード入力

→受信/拒否設定→ステップ2でインターネットPC)からのメール

「受信する」のチェックボックスにチェックを入れる または、

ステップ4で「××××@i.softbank.jp」(アドレス指定受信)、

「i.softbank.jp」(ドメイン指定受信)を個別に設定する

※「@i.softbank.jp」のドメインへの送信メールは、

絵文字変換に対応していません。

受信・拒否設定の設定方法の詳細は、以下URLをご参照いただければ幸いです。

<受信・拒否設定>

http://www.nttdocomo.co.jp/info/spam_mail/measure/domain/index_image.html

このたびは、お忙しい中お問い合わせいただいたにもかかわらず、

希望に添った回答ができず、誠に申し訳ございません。

また、何かご不明な点がございましたら、お気軽にお問い合わせください。

と2キャリアから連絡をいただきました。

時間帯からして3キャリア間でなんらかの協議があったのでしょうか??

ということでしばらく対応はないみたいだから

あきらめて電話で個別に連絡していくしかないかなぁ。

わかってたけどめんどくさい!

2008-04-22

今度は「Wordスパム」が出現、広告をDOCファイルにして添付

トレンドマイクロ2007年9月6日米国時間)、「Word」の文書ファイル拡張子がdoc)を添付した迷惑メールスパム)が出回っていることを明らかにした。製品サービス広告Word文書ファイルに記載して添付することで、メール本文を解析する迷惑メールフィルター迷惑メール対策製品)を回避しようとする。

 2006年以降、宣伝文句などを添付ファイルに記載する迷惑メールが増えている。2006年に出現して流行したのは「画像スパム」。これは、広告などをGIFJPEGといった画像ファイルにして添付するもの。2007年1月には迷惑メールの過半数を占めるに至った。

 その後、PDFファイルを添付した「PDFスパム」や、Excelファイル拡張子がxls)を添付した「Excelファイル」などが出現。そして今回、Wordの文書ファイルを添付した迷惑メールが確認された。

 PDFスパムExcelスパムのほとんどは、株価の操作が目的。特定企業の好業績などを伝える偽情報を記載し、その企業の株購入をあおって株価をつり上げようとする。それに対して、今回確認されたWordスパムは、ある医薬品の販売を目的とした広告ファイル中のリンククリックすると、その医薬品を販売するWebサイトへ誘導される。

 メールの本文には、英語で「このメッセージは、3日するとサーバーから消去されます」と記述。加えて、メールの件名を「3 Days to read(3日間のうちに読んでください)」、添付ファイル名を「Private Message(個人的なメッセージ)」や「Confidential Message(極秘メッセージ)」などとすることで、受信者添付ファイルを開かせようとしているという。

SEOスパム SEO

検索スパム

 
ログイン ユーザー登録
ようこそ ゲスト さん