≪詐欺メールの発信元≫No15
◆プララメールの拒否設定後の動向
☆プララメールの拒否設定後に激減していた詐欺メールが8月末から増えてきた。
☆拒否設定に引っかからない設定は、From欄に引っかからない文字を使ったもの、From欄に引っかかる文字を使ってもDate欄に引っかからない時間帯※の文字列にしたもの、であった。
※時間帯を拒否設定にする場合は、+0800や+0700などの時間帯で拒否設定するのも一つの方法だが、Date欄の文字列を拒否設定すべきではないと言える。
◆詐欺メールが来るようになったメールアドレスの扱い方
ショッピングサイトの登録に使っているメールアドレスに詐欺メールが来るようになったら、ヤフーのフリーメールアドレスに変更したほうがいい。(Gmailについては持っていないので知らない。)
◆詐欺メールが来るようになったメールアドレスをショッピングサイトの登録に使い続ける場合
「アマゾン」「Amazon」「amazon」などの文字列を使ってメール拒否設定するわけにはいかないことになる。言い換えると、アマゾンなどの語る詐欺メールは、拒否設定がそもそも不可能になる。(プロバイダーによっては、迷惑メール対策しているところもあるからそれを使うしかない。)
◆詐欺メールが来る原因
これは、憶測だが、アマゾンから詐欺メール業者にメールアドレス情報が売られたため、だと考えられる。それは、アマゾンの内部に情報を横流しする輩が潜んでいると考えられる。特に日本アマゾンには、中国人が勤務していてそれらの中国人の中にメールアドレスを横流しする輩がいると推定している。つまり、中国からの詐欺メール発信が多い点を裏付ける。
☆アマゾンなどのショッピングサイトにメールアドレスを登録する場合、面倒でも、ヤフーのメールアドレスを使ったほうがいい。(スマホのメールアドレスで荷物の発送などを知る人には、面倒以上の問題でもあるが)ーーー(スマホのメールアドレスは、詐欺メールを拒否するサービスがそもそも存在しない。)
◆プララのメール拒否設定
以下の記事に掲載しておいた。
「ぷららメール」の詐欺メール拒否設定例
◆行政が詐欺メールに取り組めるように情報提供する必要
以下のサイトを参考にして詐欺メール情報を送ったほうがいい。
『迷惑メール相談センター 情報提供のお願い』
http://www.dekyo.or.jp/soudan/contents/ihan/
注・・・・マイクロソフトのwebメールでは、サイトが詐欺メールに判断したものについて『転送』ボタンが機能しないため、転送不能。マイクロソフトらしい余計なお世話だ。
====プララメールにやってくる詐欺メール====
◆拒否設定を潜り抜けたものについてマーキング
◆リンク先の詐欺サイトは、アメリカに置かれている。
13日朝、現在詐欺メールなし。9月3日以降から5通来た。
9月9日
●詐欺サイトhttps://podwaiutosfk.com【107.173.15.197】Hostname: 107-173-15-197-host.colocrossing.com【22,80,443,8888】【RackNerd LLC】
Received: from source:[92.118.47.230] helo:mail0.resonabank.co.jp【Think Huge】【22,53,80,110,143,443,465,3306】
From: Amazon <mtydn@id.apple.com>
Subject: マークしたAmazon商品は間もなく配達されます
Date: Sat, 9 Sep 2023 00:28:51 -0800
9月7日
●詐欺サイト(アマゾンを偽装表示)https://rrrcxzbfgh.cfd?loginid=https://www.amazon.co.jp/(消失)
Received: from source:[192.3.233.102] helo:mail1.amuauczue-jp.com【RackNerd LLC】Hostname: mail3.buyu88898.cn【22】
From: Amazon.co.jp <info-amazon@id.apple.com>
Subject: Amazon.co.jp アカウント使用制限のお知らせて?す。
Date: Thu, 7 Sep 2023 03:45:50 +000
9月6日
●詐欺サイトhttps://mydenosweq5.buzz/philbviren83.php【CTG Server】【137.220.234.121】【22,80】
Received: from source:[45.94.68.91] helo:mail0.smtb.jp【UK-RHINOCLOUD】【22,53,80,110,143,443,465,3306】
From: 横浜?行 <lcvyg-euo4273@id.apple.com>
Date: Wed, 6 Sep 2023 04:01:37 +0800
Subject: 【緊急情報】横浜?行一時的利用制限のお知らせ
●詐欺サイトhttps://doraevaon15.top/zxagiecark62.php【CTG Server】【137.220.234.28】【22,80】
Received: from source:[117.18.0.151] helo:sbishinseibank.co.jp【MEGA-II】【22,53,80,110,143,443,3306】
Received: from rghnft (unknown [59.60.67.251])【China Telecom】
From: 横浜?行 <contact@boy.co.jp>
Subject: 【緊急情報】横浜?行一時的利用制限のお知らせ
Date: Wed, 6 Sep 2023 04:21:54 +0800
X-Mailer: Supmailer 38.2.0
9月5日
●詐欺サイトhttps://heobalbso9.cyou/abrinhaucer14.php【137.220.234.121】【CTG Server】【22,80,443】
Received: from source:[45.141.136.104] helo:mail0.smtb.jp【UK-RHINOCLOUD】【22,53,80,110,143,443,465,3306】
From: 西日本シティ?行 <wiyke-ncu3565@id.apple.com>
Date: Tue, 5 Sep 2023 04:24:40 +0800
Subject: 【緊急情報】西日本シティ?行一時的利用制限のお知らせ
↑↑↑9月3日夕方から拒否設定追加↑↑↑
=====================
パケベックのハンドルネームで以下のブログをやっている。
コメントは、あちこちで対応するのが面倒になって、https://ameblo.jp/push-gci/のブログだけで対応することにした。メインブログ以外ではコメントは受け付けていない。2019年10月10日。
ameba https://ameblo.jp/push-gci/
fc2 http://keyhole276p3mhz.blog75.fc2.com/
livedoor http://blog.livedoor.jp/push_gci/
ameba https://ameblo.jp/papa-quebeck/
goo http://blog.goo.ne.jp/push-gci
jugem http://papa-quebeck.jugem.jp/
cocolog http://papa-quebeck.cocolog-nifty.com/blog/
hatena https://papaquebeck.hatenablog.com/