wanichanの日記

ちょっとした技術メモ。Microsoft中心。Webサイト管理等にまつわるネタ、サイトの更新情報等を発信中。最終版はwanichan.comに掲載していきます。

架空請求メールまた来た。

世間はお盆休みなんですけど、詐欺師は休みなく働いているんですね。

差出人: [CKS]通信契約紛争仲裁機構
件名:電磁記録追跡による債権回収委託手続きの通知

f:id:wanichan:20170814141838p:plain

あ、このメールって前にも何度も何度も見たことありますわ。

差出人メールアドレスは変わってますけど。info@9nlvr84pvp9a8r.top ですか。

またお名前.comで取ったんでしょう。WHOIS情報の偽造でメールアドレスはYahoo!メールアドレスとかいうオチじゃないですかね。と、検索する前に予想してみます。

じゃあ、調べてみましょう。

Domain Name: 9nlvr84pvp9a8r.top
Registry Domain ID: D20170628G10001G_13449949-TOP
Registrar WHOIS Server: http://www.onamae.com/domain/whois
Registrar URL: http://www.onamae.com
Updated Date:
Creation Date: 2017-06-28T11:26:19Z
Registry Expiry Date: 2018-06-28T11:26:19Z
Registrar: GMO Internet Inc
Registrar IANA ID: 49
Registrar Abuse Contact Email: abuse@gmo.jp
Registrar Abuse Contact Phone: +81.337709199
Domain Status: ok https://www.icann.org/epp#OK
Registry Registrant ID: 6778b9a5e8ac51
Registrant Name: Toshikazu Uchiyama
Registrant Organization: Personal
Registrant Street: 2-2 Shinbotanaka-machi
Registrant City: Takasaki-shi
Registrant State/Province: Gunma
Registrant Postal Code: 370-0003
Registrant Country: JP
Registrant Phone: +81.8011489685
Registrant Phone Ext:
Registrant Fax: +81.8011489685
Registrant Fax Ext:
Registrant Email: koijghygfv201@yahoo.co.jp
Registry Admin ID: 6778b9b42187af
Admin Name: Toshikazu Uchiyama
Admin Organization: Personal
Admin Street: 2-2 Shinbotanaka-machi
Admin City: Takasaki-shi
Admin State/Province: Gunma
Admin Postal Code: 370-0003
Admin Country: JP
Admin Phone: +81.8011489685
Admin Phone Ext:
Admin Fax: +81.8011489685
Admin Fax Ext:
Admin Email: koijghygfv201@yahoo.co.jp
Registry Tech ID: 6778b9c259a5df
Tech Name: Toshikazu Uchiyama
Tech Organization: Personal
Tech Street: 2-2 Shinbotanaka-machi
Tech City: Takasaki-shi
Tech State/Province: Gunma
Tech Postal Code: 370-0003
Tech Country: JP
Tech Phone: +81.8011489685
Tech Phone Ext:
Tech Fax: +81.8011489685
Tech Fax Ext:
Tech Email: koijghygfv201@yahoo.co.jp
Name Server: ns11.value-domain.com
Name Server: ns12.value-domain.com
Name Server: ns13.value-domain.com
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of WHOIS database: 2017-08-14T05:20:34Z <<< 

ビンゴです。うちやまとしかずさん(偽名の可能性大)、帰省とかしないんですか?

なんか見慣れた住所だこと。存在しない架空住所をずっと使いまわしているようです。

お名前.comさん、架空住所等の虚偽情報を入力したら自動的にドメイン取得できないとかいうシステムにしていただけませんか? てか、ドメインの安売りはしないでいただきたいです。マジでちゃんとしたドメインサイトを運営するという本気度を試すためにも。

ドメインの安売りをすることで、スパムや架空請求メールやら詐欺サイトやらの巣窟になるのです。ホント、勘弁してほしいものです。

架空請求メールの巣窟のトップレベルドメイン .site

架空請求メールのヘッダー情報からいろいろトレースした記事をいくつか投稿した結果、予想を上回るページビューになってます。

たぶん、ツッコミどころ満載な記事だからTwitter等で話題にされていたんだと思うんですけど、そこまで詳しく突っ込んでなかったので、今回、ちゃんと最後まで突っ込んでみようと思います。ていうか、さすがにそんときそれ以上書くのは疲れた感じです(っておい)。

登録料金が30円なドメイン

さて、詐欺メールでよく使われるトップレベルドメインは .site だったりしますよね。更新料金が3980円なのに取得が30円。

f:id:wanichan:20170710131638p:plain

こういうのんって、架空請求メールの助長してるんじゃないかなんて思ってるんですけど。

やっぱりドメインは思い切って 日本人らしく .jp ドメイン、せめて .com とか .net にしましょうよ。私は .jp ドメイン二つありますけど、登録者の名前のみ本名で公開処刑されてます。WHOIS情報公開代行とかはやってないです。.com と .net はそれを利用してます。名前だけ公開できるのであれば公開してもいいんですけど、住所やら電話番号やらすべて公開されるのは勘弁…。

ちなみに、WHOIS情報公開代行って何?っていう方は以下のリンク先を参照してくださいです。

Whois情報公開代行|ドメイン取るならお名前.com

ていうか、なんで .site ドメイン新規登録料金が30円なんでしょう?

30円にするくらいなら、Whois情報公開代行を対応不可にしましょうよ。

虚偽の情報でドメイン取れるの?

詐欺師だったら個人情報の偽装もできますよね。メールアドレスがフリーのYahooメールですし。ドメイン登録時にメールさえ受け取れたらウソの情報を入れても承認されたりします。もし実在する他人の個人情報だったらどうなるんでしょう?

その住所(沖縄県国頭郡恩納村冨着1550-2)を調べてみたら、ホテルの付近になってますし、下地という名前は沖縄にありがちな苗字です。

f:id:wanichan:20170710134731p:plain

住所と名前が架空の情報である可能性が…。電話番号も関係ない沖縄本庁?

第5部 県の機関一覧|沖縄県|県民ハンドブック

もし、沖縄の役所の人が架空請求やってたらすごいことになります。

架空の住所や氏名でもドメイン取れるのであれば、架空請求メールし放題ですよね。

https://help.onamae.com/app/answers/detail/a_id/8109

【ドメイン】登録情報を虚偽情報で登録しての運用は可能?

虚偽の情報での運用はできません。公的証明書で提出可能な情報での運用をお願いしております。
ドメイン登録者情報には、該当ドメインを保有する方の正しい情報が開示されていなければなりません。これは、ICANNよりすべてのレジストラに義務づけられています。
ドメイン情報は、そのドメインを使用してスパム(嫌がらせ)メールを送ったり、不正なホームページを開設して消費者やその他のインターネットユーザーを混乱させた場合の連絡先にもなります。どのような所有者がホームページやメールアドレスを運用しているか、信頼性を持たせるための情報でもあります。
登録情報が正しくないドメインに関しては、レジストラはそのドメインを消滅させる権利を保持しています。

虚偽の情報の運用はできない、とあります。まだ消えていないってことはマジってことですか?

レジストラ(ここでいうとお名前.com)に対応してもらうしかないですね。あと、架空請求メールに記載のケータイ番号も凍結すべきです(070-4219-3567ってNTTドコモかな? MNPしたらわからんけど)。メールアドレスだけが便りであれば、Yahoo!メールを管理してる中の人とのコンタクトも要るかもしれませんが、それよりもお名前.com側でYahoo!メールは禁止にしちゃえばいいと思います。

ドメインの取得なんて、フリーメールアドレス一つさえ用意すればあとは虚偽の情報そのまま載せることだってできます。

本人確認が必要なクレカ決済オンリーがいいんじゃない?

架空請求メールとかフィッシング詐欺を防止するためには、ドメイン登録や更新の入金は、クレカ決済のみにするという手があります。真面目にするならクレカぐらい持ってるでしょ?? 原則としてクレカ名義と申込者が同一で、3桁のセキュリティコードなど本人認証が必要なクレカ決済というハードルを与えることで、アホな輩をある程度弾くことはできるかと思います。

実際には私もGmailを使って登録してますが、当然ながらレジストラにはちゃんと本当の個人情報を提出してます。住所、氏名、電話番号とか。クレカを使った自動更新設定もしてるんで、ドメイン切れとかの問題も起こりません。クレカを無効にしたら変更しなきゃいけないですけど。はじめての本を出したときに私の本名が公開処刑されてるんで、ドメイン登録者として名前を開示しても痛くも痒くもないです。その分、ちゃんと責任ある言動に心掛けなければいけませんが(って当たり前やん)。

差出人がGmailな迷惑メールは来ないけど、Yahoo!メールからの迷惑メールはいっぱい来ます。この差はなんでしょうね。

私も一応GMOグループのムームードメインとロリポップ利用させていただいてるんで、そこんところちゃんとお願いしたいところです。

斜め上を行く人たちの急増

ネットを検索していくと、調べたいその答えっていうかオチがないブログ記事って結構ありますよね。とりわけトレンドブログ。

西田 敏行さんに関するフェイク記事など、嘘を拡散させて広告収入をGETさせようみたいな人たちは全世界で増殖している気がします。アメリカ大統領選然り、今のアメリカのフェイクニュースメディア然り、アメリカだけじゃないんです。

f:id:wanichan:20170708174122p:plain

広告収入を手に入れるために拡散しやすいような嘘の情報を作って、ページビューを増やし、Google AdSense広告収入でウハウハ状態ですか。てか、その犯人のアドセンスアカウントはまだ有効なんですよね?? なんでなんでしょうか? ていうか、Google AdSenseのポリシーに「トレンドブログは問答無用でAdSenseアカウント取得できません」という旨を追加したらどうですか? これ以上被害者を増やさないために。

www.utali.io

基本的に、広告収入が目当てという魂胆が露骨なブログって、オリジナルコンテンツがゼロで外部コンテンツを「引用」やら「転載」やら「Youtube埋め込み」だけで成り立ってたりします。

ウソ情報を書きまくるブログほど、1ページに掲載している広告の数がアホみたいに多いのですよ。

一方、斜め上を行く人達が無礼なメールをよこすこともあります。昨今では架空請求メールとかマシンガンのように送り付けるSPAMメールは日常茶飯事になっていますよね。しかし、サイト運営していて、メールフォームを設置していると、斜め上の発想でメッセージを送ってくることがあります。

f:id:wanichan:20170708174520p:plain

フリーランスであちこちのサイトやブログ運営者向けにこういうメッセージを片っ端から送り付けてるんですかね? このメッセージの最後には

※取材報酬はございませんのでご了承いただけますと幸いです。

もしご購入検討頂ける場合は、個人利用か、販売利用か、特典1と2どちらか、個数等も併せてご連絡くださいませ。 お忙しいところお手数おかけいたします。

何それ???

まったく理解ができません。このメッセージを読み終わった後にやりきれないこの不快の気持ち、どうしたらいいんですかね?

「トリートメントを買えよ。割引してやるから。でもレビュー記事書いても報酬はゼロだよバーカ」って感じでっせ。

見ず知らずの人にいきなりモノを売りつけられたら誰が買うんですか? 営業の仕事ってそういうやり方でOKになったんですか??

人にモノを頼むには、何かしら報酬があるか、レビュー記事書いたら無料で差し上げます、ぐらいの姿勢が必要じゃないですか? そういうのがない限り、こっちにはマイナスの感情しか生まれませんよ。

今日は架空請求メール祭の日ですか?

今度は .link な差出人メールアドレスでっせ。このパターンは電話かけろじゃなくて、そのまま返信しろというやつ。マシンガンの如く片っ端からメール送信して、数うち当たる感じ? 返信せず無視して削除してください。脅し文句入れて煽ってますけど。

差出人:[CKS]通信契約紛争仲裁機構 <info@jwystcjahkxp3k.link>
件名:電磁記録追跡による債権回収委託手続きの通知

f:id:wanichan:20170706161226p:plain

※本通知は『法的証拠能力のある電子署名付き証明書』、『電磁的記録又は文書に準ずる物件』であり、民事訴訟法第231条にて「準文書」に相当し、「文書と同等に扱うもの」になり、民事・刑事の訴訟では「証拠能力を有するもの」となります。

当職らは貴殿の登録情報のある情報サイトにおいて利用料金の未納が続いた為、提携信用情報機関により回収の任を承りました。

《****************への通知理由》
登録状態にあったWEBコンテンツにおいて利用意思が無くなった際に「自身のアドレスを記載して解約希望」と申請せずに放置した事による料金

貴殿(本メールアドレス所有者)はWEBContents(インターネット上における電子商取引に基づいた有料サイト及び無料期間を設けた月額制サイト)ご登録後、無料期間終了後に正式な解約処理を行わないまま放置をされ
現在、利用料金を滞納している状態となっております。

電子商取引による利用履歴に基づき、貴殿に対して利用料金のお支払については、再三のインフォメーション内の督促通知にてお知らせしていたにもかかわらず、支払いがなく、現在多額の延滞金が発生しております。
2017年7月5日現在
未納金総額
(【798.500円】 )
※個人情報に配慮し一部非表示※
※遅延金等を含む

つきましては、未納分及び延滞損害金をお支払頂く様本状にて勧告とし、貴殿に穏便に問題解決する意思がある場合は、当方にて合意解約(和解契約)の手続きを行えるよう手配致しましたのでご確認ください。

■合意登録解除とは■
本通知確認後、速やかに本状より登録の解除の申請を行った場合は、利用者の意思を尊重し、発生している未納金および損害金の支払いが免除され、登録情報の削除が行えます。
当方での代行手続きにより該当コンテンツの解約処理完了時に本状および貴殿の個人情報は削除され、当該請求が停止および免除となります。
完了時、希望する場合にはデータ消去証明書等を発行します。
合意解約によりコンテンツ管理元との債権債務が解消され、貴殿との和解が成立します。

↓申請の手続き方法↓
継続利用の意思が無く未納分の支払い免除措置を希望する場合は、本状を閲覧後、本メールに「合意登録解除」と記入の上そのままご返信下さい。

※必ず本状が受信されたアドレスからご返信下さい。
その他のアドレスからではご本人確認が取れず申請が無効となります。

尚、このまま和解手続き、および支払い意思の連絡、いずれかのご返答が確認できなかった場合は債権回収三次団体への委託処分となります。
債権回収三次団体は国からの認可を受け、合法的な強制処分を執行できる機関となります。

1.ご口座及び給与の差押え
2.所有財産(ご自宅、家財、車)の競売処分
3.自宅への訪問及びご自宅のポスト及びドア等への督促状の貼り付け
4.ご親族、職場へのご連絡と代理返済の要求
を代理人弁護士を通じて法的手続きによる執行と致します。
このような事態にならないよう貴殿の速やかな対応をお願い致します。

※ご自宅訪問の際は財産物の強制没収と売却が行われます。
(テレビやパソコン、携帯電話など生活必需品以外の全ての財産物を強制売却致します)

上記のように、手続きを拒否した場合認可団体へ債権が委託され日常生活に支障をきたし、更に親族や知人にまで多大な迷惑がかかる事となります。
貴殿の速やかな対応が予期せぬトラブルを防ぎ、これ以上の請求の発生を防ぐ唯一の手段となりますのでご対応の程、お願い申し上げます。

以上

あ、これって前にも来たやつですかね。

なんかもうおなかいっぱいなんですけど。

ヘッダーはこんな感じ。

Return-Path: <bounce-私のメールアドレス@njcieojwyluve.link>
X-Original-To: 私のメールアドレス
Delivered-To: 私のメールアドレス
Received: from mail306.phy.lolipop.jp (localhost [127.0.0.1])
by mail306.phy.lolipop.jp (Postfix) with ESMTP id 6241B1B80453
for <私のメールアドレス>; Thu, 6 Jul 2017 16:11:19 +0900 (JST)
Received: from 172.19.44.39 (172.19.44.39)
by mail306.phy.lolipop.jp (LOLIPOP-Fsecure);
Thu, 06 Jul 2017 16:11:19 +0900 (JST)
X-Virus-Status: clean(LOLIPOP-Fsecure)
Received: from mx-proxy004.phy.lolipop.lan (HELO mx-proxy004.phy.lolipop.jp) (172.19.44.39)
by mx-proxy004.phy.lolipop.jp (qpsmtpd/0.82) with ESMTP; Thu, 06 Jul 2017 16:11:19 +0900
Received: from 223.252.175.100 (223.252.175.100)
by mx-proxy004.phy.lolipop.jp (LOLIPOP-Fsecure);
Thu, 06 Jul 2017 16:11:18 +0900 (JST)
Received: from jwystcjahkxp3k.link (static-ip.150.54.244.103.rev.i4hk.com [103.244.54.150])
by re26.leadin.info (Postfix) with ESMTP id 24C40AC3426
for <私のメールアドレス>; Thu, 6 Jul 2017 16:11:10 +0900 (JST)
From: =?iso-2022-jp?B?W0NLU10bJEJETD8uN0BMc0o2QWhDZzpbNSE5PRsoQg==?= <info@jwystcjahkxp3k.link>
To: 私のメールアドレス
Message-ID: <164240928.2648989.1499325070120.JavaMail.info@njcieojwyluve.link>
Subject: =?ISO-2022-JP?B?GyRCRUU8JzUtTz9ESUBXJEskaCRrOkQbKEI=?=
=?ISO-2022-JP?B?GyRCOCIyczx9MFFCdzxqQjMkLSRORExDThsoQg==?=
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
Date: Thu, 6 Jul 2017 16:11:19 +0900 (JST)

送信元は安定の中国です。

f:id:wanichan:20170706163900p:plain

サーバーは日本ですけど。

f:id:wanichan:20170706170233p:plain

WHOISで調べたら、お名前.comで取得したやつですか??

Domain Name: jwystcjahkxp3k.link
Registry Domain ID: DO_59b072d51099503dab8fd31147c9f3d1-UR
Registrar WHOIS Server: whois.discount-domain.com
Registrar URL: http://www.onamae.com
Updated Date: 2017-07-03T11:27:18.499Z
Creation Date: 2017-06-28T11:26:15.490Z
Registry Expiry Date: 2018-06-28T11:26:15.490Z
Registrar: GMO Internet, Inc. d/b/a Onamae.com
Registrar IANA ID: 49
Registrar Abuse Contact Email: abuse@gmo.jp
Registrar Abuse Contact Phone: +81.337709199
Domain Status: ok https://icann.org/epp#ok
Registry Registrant ID: CO_28551c8deae5c3f2fa61a6a0189dda0e-UR
Registrant Name: Toshikazu Uchiyama
Registrant Organization: Personal
Registrant Street: 2-2 Shinbotanaka-machi
Registrant City: Takasaki-shi
Registrant State/Province: Gunma
Registrant Postal Code: 370-0003
Registrant Country: JP
Registrant Phone: +81.8011489685
Registrant Email: koijghygfv201@yahoo.co.jp
Registry Admin ID: CO_8c519cc7031ed5de046864b5b7fd18d7-UR
Admin Name: Toshikazu Uchiyama
Admin Organization: Personal
Admin Street: 2-2 Shinbotanaka-machi
Admin City: Takasaki-shi
Admin State/Province: Gunma
Admin Postal Code: 370-0003
Admin Country: JP
Admin Phone: +81.8011489685
Admin Email: koijghygfv201@yahoo.co.jp
Registry Tech ID: CO_6e3c29237131df938d0ea79eca2c9d2c-UR
Tech Name: Toshikazu Uchiyama
Tech Organization: Personal
Tech Street: 2-2 Shinbotanaka-machi
Tech City: Takasaki-shi
Tech State/Province: Gunma
Tech Postal Code: 370-0003
Tech Country: JP
Tech Phone: +81.8011489685
Tech Email: koijghygfv201@yahoo.co.jp
Registry Billing ID: CO_fdd5226117a8071bcd82ad14c3920a8e-UR
Billing Name: Toshikazu Uchiyama
Billing Organization: Personal
Billing Street: 2-2 Shinbotanaka-machi
Billing City: Takasaki-shi
Billing State/Province: Gunma
Billing Postal Code: 370-0003
Billing Country: JP
Billing Phone: +81.8011489685
Billing Email: koijghygfv201@yahoo.co.jp
Name Server: ns11.value-domain.com
Name Server: ns12.value-domain.com
Name Server: ns13.value-domain.com
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/

通報先はGMOでいいみたいです。内山トシカズ氏(虚偽の可能性)ですね。群馬県高崎市新保田中町2-2っていう架空住所(地図では検索不可…最低でも25番地以降でないと実在しない)。ケータイ番号は 080-1148-9685(NTTドコモ?)。奇特な方は電凸してみてください。私は遠慮しておきます。

でもまあ、スパムなどの迷惑行為のためによく使われる安定のYahoo!メールですから、そのメールアドレスは使えるんじゃないですか? 捨てアドっぽいのでもう連絡できない可能性が高いですけど。んなもんドメイン取得さえすればやったもん勝ちなノリでっせ奴らは。

通報先はこちら。
https://www.onamae.com/abuse/

架空請求メールが来たんだけど Part 2

なんかまた来ましたよ。

件名:株式会社ジェックスインターナショナル担当 小野 博

しかし、差出人が宛先と同じです。

f:id:wanichan:20170706090938p:plain

株式会社ジェックスインターナショナル
電話番号 070-4219-3567
担当 小野 博
--------------------------------------
突然のご連絡失礼いたします。
弊社は調査会社として、主に調査業務、及び和解手続きの代行業等の業務を行なっております。

現在、お客様がご使用の携帯端末、PC、電子端末より、以前ご登録された【情報コンテンツのサイト運営者様】(以降、クライアント会社とする)より弊社に【身辺調査依】が入りましたのでご報告させて頂きます。

クライアント会社としては、無料期間中に退会処理手続きが行われていない為、登録状態のまま放置が続いており、利用料金の長期滞納状態にあるとのことです。

現在、管轄裁判所を通じて、各携帯電話事業者より発信者端末電子名義認証を行い、電子消費者契約法に基づき、民事裁判(少額訴訟)手続きを行っているところです。

法的処置への移行の前に双方にとってより良い解決に向かう為、詳細の確認、和解、相談等ご希望の方は、至急、担当までお問い合わせ下さい。

※本通知を最終通告とさせて頂きますとのですので、ご了承の程お願い致します。
※電話回線が混み合ってる場合は繋がりにくい場合もございますのでご了承下さい。
※なお、メールでの返答には対応しておりませんので、ご了承下さい。
---------------------------------------
株式会社ジェックスインターナショナル
電話番号 070-4219-3567
担当 小野 博
---------------------------------------
【受付時間】平日9:00から19:00
定休日 日曜日

 もうこの文面見ただけで「架空請求メール」というのが判断できるようになりました。そろそろ詐欺師はテンプレを変えたほうがいいんじゃないですか??

てか、電話番号が前回の架空請求メールと同じ「070-4219-3567」なんですけど。同じ電話番号でいくつ会社受け持ってるんですかね?(笑)

担当者は「松山 義政」なのか「小野 博」なのか、いったいどっちなんですか??

ヘッダーはこんな感じ。リターンパスはまた .site でっせ。

Return-Path: <info@kokusoyokoku.site>
X-Original-To: 私のメールアドレス
Delivered-To: 私のメールアドレス
Received: from mail306.phy.lolipop.jp (localhost [127.0.0.1])
by mail306.phy.lolipop.jp (Postfix) with ESMTP id 18C1D1B804B5
for <私のメールアドレス>; Thu, 6 Jul 2017 04:37:52 +0900 (JST)
Received: from 172.19.44.38 (172.19.44.38)
by mail306.phy.lolipop.jp (LOLIPOP-Fsecure);
Thu, 06 Jul 2017 04:37:52 +0900 (JST)
X-Virus-Status: clean(LOLIPOP-Fsecure)
Received: from mx-proxy003.phy.lolipop.lan (HELO mx-proxy003.phy.lolipop.jp) (172.19.44.38)
by mx-proxy003.phy.lolipop.jp (qpsmtpd/0.82) with ESMTP; Thu, 06 Jul 2017 04:37:52 +0900
Received: from 209.54.56.176 (209.54.56.176)
by mx-proxy003.phy.lolipop.jp (LOLIPOP-Fsecure);
Thu, 06 Jul 2017 04:37:51 +0900 (JST)
Subject: =?ISO-2022-JP?B?ipSOronvjtCDV4NGg2KDToNYg0ODk4NegVuDaYNWg4eDaYOLklOTliCPrJbsIJSO?=
From: 私のメールアドレス
To: 私のメールアドレス
Message-ID: 20170706043749
Content-Type: text/plain; charset="SHIFT_JIS"
Content-Transfer-Encoding: 7bit
MIME-Version: 1.0
Date: Thu, 6 Jul 2017 04:37:52 +0900 (JST)

IPアドレスってなんか見たことあるような気が。kokusoyokoku.site のサーバーがアメリカにあるっていうオチですね。はい。おなじく Native Hosting がホスティングですね。GMO Cloud America って、GMO系列ですやん。

http://us.gmocloud.com/services/usa/jp.html

f:id:wanichan:20170706091106p:plain

っていうか、エンコードタイプがシフトJISっておかしくないですか? スクリプトを介して送信しているっていうのがバレバレでっせ。まあ、最近のはUTF-8で日本語文字化けしないスクリプトもありますけど。

ちなみに、Outlook 2016でテストメールを送信した場合のヘッダーはこんな感じです。

MIME-Version: 1.0
Content-Type: text/html;
charset="utf-8"
Content-Transfer-Encoding: 8bit

最後に、KOKUSOYOKOKU.SITE を WHOIS でドメインの登録者を調べてみたら、7月1日に取得したばかりであり、なおかつ、SEIKATUSIDOU.SITE の登録者と同一人物であることが判明しました。いずれも、お名前.comで取得したドメインであることを確認しました。

Registrant Name: yosimasa simoji
Registrant Organization: simoji yosimasa
Registrant Street: 1550-2 Fuchaku
Registrant City: Kunigami Gun Onna Son
Registrant State/Province: Okinawa
Registrant Postal Code: 904-0413
Registrant Country: JP
Registrant Phone: +81.988662333
Registrant Fax:
Registrant Email: super1_super2_super@yahoo.co.jp

沖縄県国頭郡恩納村冨着1550-2に在住の下地 義政 氏ですね。098-866-2333 に電凸する勇者はいらっしゃいますか?

以下のメールアドレスや電話で通報できます。

Registrar Abuse Contact Email: abuse@gmo.jp
Registrar Abuse Contact Phone: +81.337709199

 


続きはこちら(いろいろツッコミされているので新たに書きます)。

blog.wanichan.net

架空請求メールが来たんだけど

件名:株式会社CICメディア機関 松山 義政
差出人:CIC 松山 義政 <info@seikatusidou.site>

件名が件名じゃない、差出人のメールアドレスのトップレベルドメインが .site という点で明らかに詐欺なんですけど。

本文をコピペしてみますね。変なところをこっちでアンダーライン引いておきます。

突然のご連絡失礼いたします。
弊社は調査会社として、主に調査業務、及び和解手続きの代行業等の業務を行なっております。

現在、お客様がご使用の携帯端末より、以前ご登録された【モバイル情報コンテンツのサイト運営者様】(以降、クライアント会社とする)より弊社に【身辺調査依】が入りましたのでご報告させて頂きます。

クライアント会社としては、無料期間中に退会処理手続きが行われていない為、登録状態のまま放置が続いており、利用料金の長期滞納状態にあるとのことです。

現在、管轄裁判所を通じて、各携帯電話事業者より発信者端末電子名義認証を行い、電子消費者契約法に基づき、民事裁判(少額訴訟)手続きを行っているところです。

法的処置への移行の前に双方にとってより良い解決に向かう為、詳細の確認、和解、相談等ご希望の方は、至急、担当までお問い合わせ下さい。

※本通知を最終通告とさせて頂きますとのですので、ご了承の程お願い致します。
※電話回線が混み合ってる場合は繋がりにくい場合もございますのでご了承下さい。
※なお、メールでの返答には対応しておりませんので、ご了承下さい。
---------------------------------------
株式会社CICメディア機関
電話番号 070-4219-3567
担当 松山 義政
---------------------------------------
【受付時間】平日9:00から19:00
定休日 日曜日
---------------------------------------

えっと、未納があるんだったら、クライアントがどこで、期間はどれぐらい使っていたのか、とか、金額はいくらなのか具体的に明記するでしょう?

っていうか、株式会社CICメディア機関ってどこにあるんですか? 電話番号がケータイってすごいですね。普通は固定電話でしょう??

ヘッダーをみてみましょう。リターンパスが謎です。送信元の情報と送信手段が明記されているところを赤色で示します。

Return-Path: <seikatu@host.jul201701.com>
X-Original-To: <私のメールアドレス>
Delivered-To: <私のメールアドレス>
Received: from mail306.phy.lolipop.jp (localhost [127.0.0.1])
by mail306.phy.lolipop.jp (Postfix) with ESMTP id 88CE21B804E3
for <私のメールアドレス>; Sun, 2 Jul 2017 16:25:47 +0900 (JST)
Received: from 172.19.44.38 (172.19.44.38)
by mail306.phy.lolipop.jp (LOLIPOP-Fsecure);
Sun, 02 Jul 2017 16:25:47 +0900 (JST)
X-Virus-Status: clean(LOLIPOP-Fsecure)
Received: from mx-proxy003.phy.lolipop.lan (HELO mx-proxy003.phy.lolipop.jp) (172.19.44.38)
by mx-proxy003.phy.lolipop.jp (qpsmtpd/0.82) with ESMTP; Sun, 02 Jul 2017 16:25:47 +0900
Received: from 192.249.76.133 (192.249.76.133)
by mx-proxy003.phy.lolipop.jp (LOLIPOP-Fsecure);
Sun, 02 Jul 2017 16:25:46 +0900 (JST)
Received: from seikatu by host.jul201701.com with local (Exim 4.89)
(envelope-from <seikatu@host.jul201701.com>)
id 1dRZGL-0003ya-QD
for <私のメールアドレス>; Sun, 02 Jul 2017 16:25:45 +0900
X-Mailer: acmailer3.0 http://www.ahref.org/
X-SENDTO: <私のメールアドレス>
X-HID: 149897212610342
X-SCD: 14989100215699584_acmailer4.0.1
Reply-To: info@seikatusidou.site
To: <私のメールアドレス>
From: =?ISO-2022-JP?B?Q0lDIBskQj4+OzMbKEIgGyRCNUFALxsoQg==?= <info@seikatusidou.site>
Subject: =?ISO-2022-JP?B?GyRCM3Q8MDJxPFIbKEJDSUMbJEIlYSVHJSMlIjUhNFgbKEIgGyRCPj47MxsoQiAbJEI1QUAvGyhC?=
MIME-Version: 1.0
Date:Sun, 2 Jul 2017 16:25:45 +0900 (JST)
Content-Type: text/plain; charset="ISO-2022-JP"
Content-Transfer-Encoding: 7bit
Message-Id: <E1dRZGL-0003ya-QD@host.jul201701.com>
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - host.jul201701.com
X-AntiAbuse: Original Domain - <私のメールアドレスのドメイン>
X-AntiAbuse: Originator/Caller UID/GID - [500 498] / [47 12]
X-AntiAbuse: Sender Address Domain - host.jul201701.com
X-Get-Message-Sender-Via: host.jul201701.com: authenticated_id: seikatu/primary_hostname/system user
X-Authenticated-Sender: host.jul201701.com: seikatu
X-Source: /usr/bin/perl
X-Source-Args: /usr/bin/perl /home/seikatu/public_html/email_send_ctl.cgi
X-Source-Dir: seikatusidou.site:/public_html

調べてみると…アメリカから送信? まあ、サーバーがアメリカにあるってことでしょうけど、CGIを介してメール送信してますね。

f:id:wanichan:20170702173327p:plain

ちなみに、メールアドレスを検索してみるとこんな感じ。

f:id:wanichan:20170703101301p:plain

メーラーCGIのログイン画面が表示されます。

WHOISで調べてみたら、登録者を見つけました。7月1日にお名前.comで取得したドメインであることを確認済みです。

Domain Name: SEIKATUSIDOU.SITE
Registry Domain ID: D49116826-CNIC
Registrar WHOIS Server: whois.discount-domain.com
Registrar URL: http://www.onamae.com
Updated Date: 2017-07-06T08:07:23.0Z
Creation Date: 2017-07-01T08:02:28.0Z
Registry Expiry Date: 2018-07-01T23:59:59.0Z
Registrar: GMO

登録者を調べてみたら

Registrant Name: yosimasa simoji
Registrant Organization: simoji yosimasa
Registrant Street: 1550-2 Fuchaku
Registrant City: Kunigami Gun Onna Son
Registrant State/Province: Okinawa
Registrant Postal Code: 904-0413
Registrant Country: JP
Registrant Phone: +81.988662333
Registrant Fax:
Registrant Email: super1_super2_super@yahoo.co.jp

沖縄県国頭郡恩納村冨着1550-2に在住の下地 義政 氏です。

以下のメールや電話で通報できます。

Registrar Abuse Contact Email: abuse@gmo.jp
Registrar Abuse Contact Phone: +81.337709199

検索してみたら、わかりやすく架空請求メールの手口を解説してるPDFを見つけました。

https://www.city.edogawa.tokyo.jp/shouhisya_center/mimamori/mimamori26nenndo.files/mimamori84.pdf

f:id:wanichan:20170702171228p:plain

うんと、手口が全く同じですね。架空請求メール本文、言い回しが同じです。なんかテンプレでもあるんですかね? てか、【身辺調査依】 で途切れている点で、テンプレからのコピペミスが考えられます。

ところどころ日本語も変です。「本通知を最終通告とさせていただきますとのですので」って何ですか?

Yahoo!カテゴリ来年3月で終了?

f:id:wanichan:20170629214602p:plain

インターネットが普及し始めた西暦2000年前後からホムペを運営している私にとって、Yahoo!カテゴリが来年3月29日で終了ってなんだかすごく寂しい気がします。

「Yahoo!カテゴリ」「Yahoo!ビジネスエクスプレス」サービス終了のお知らせ

いつもYahoo!カテゴリをご利用いただき、ありがとうございます。
Yahoo!カテゴリは、2018年3月29日をもってサービスの提供を終了することになりました。1996年の弊社創業時から長きにわたりご愛顧いただいている皆さまには、ご迷惑をおかけすることになり、大変申し訳ございません。

私のサイトは3つのカテゴリに登録されていたんですけど、もうお役御免ですか。Yahoo!新着情報に載ったときにアクセス数が急増して気分が高揚したのを憶えています。

まあ、誰でも簡単にインターネットで情報発信できる便利なコミュニケーションツールになったインターネット、Open Directory Projectが終了したのも記憶に新しいです。

ていうか、今では広告収入をサクッと手に入れるためにキュレーションやら無断転載記事やら権利侵害しまくりのサイトの急増もあるんで、そこをつぶせばいいんじゃないの?って感じがするんですけど。

昔の人とかはカテゴリごとに情報を検索しやすいと思うんですよ。いまだに私のサイトは本のように章やセクションにわけて記事を構成してます。ブログでは断片的になってしまいますからね。

架空請求メール来たー

差出人:[CKS]通信契約紛争仲裁機構 <info@vu0ec2jy5rul.top>
件名:電磁記録追跡による債権回収委託手続きの通知

f:id:wanichan:20170628211102p:plain

えっと、なんちゃら機構なのにトップレベルドメインが .top になってる時点で架空請求メール確定なんですけど! てか、メールアドレスの文字列がでたらめ極まりない感じ。普通、意味ある単語とか固有名詞を使うでしょうに。

未納金総額が 798.500円、つまり、798.5円ってことですよ、ね?(笑)

たとえそれが本当だとしても、800円未満の金額ぐらいくれてやりますわ。

メールのヘッダーをコピペしてみましょう。

Return-Path: <bounce-kohama=wanichan.com@z9icn72zbzyr.top>
X-Original-To: <私のメールアドレス>
Delivered-To: <私のメールアドレス>
Received: from mail306.phy.lolipop.jp (localhost [127.0.0.1])
by mail306.phy.lolipop.jp (Postfix) with ESMTP id 904F21B8042B
for <私のメールアドレス>; Wed, 28 Jun 2017 15:03:15 +0900 (JST)
Received: from 172.19.44.38 (172.19.44.38)
by mail306.phy.lolipop.jp (LOLIPOP-Fsecure);
Wed, 28 Jun 2017 15:03:15 +0900 (JST)
X-Virus-Status: clean(LOLIPOP-Fsecure)
Received: from mx-proxy003.phy.lolipop.lan (HELO mx-proxy003.phy.lolipop.jp) (172.19.44.38)
by mx-proxy003.phy.lolipop.jp (qpsmtpd/0.82) with ESMTP; Wed, 28 Jun 2017 15:03:15 +0900
Received: from 223.252.175.42 (223.252.175.42)
by mx-proxy003.phy.lolipop.jp (LOLIPOP-Fsecure);
Wed, 28 Jun 2017 15:03:15 +0900 (JST)
Received: from vu0ec2jy5rul.top (static-ip.143.54.244.103.rev.i4hk.com [103.244.54.143])
by re26.leadin.info (Postfix) with ESMTP id 68A3EAC899A
for <私のメールアドレス>; Wed, 28 Jun 2017 15:03:06 +0900 (JST)
From: =?iso-2022-jp?B?W0NLU10bJEJETD8uN0BMc0o2QWhDZzpbNSE5PRsoQg==?= <info@vu0ec2jy5rul.top>
To: <私のメールアドレス>
Message-ID: <8505109.40135451.1498629786421.JavaMail.info@z9icn72zbzyr.top>
Subject: =?ISO-2022-JP?B?GyRCRUU8JzUtTz9ESUBXJEskaCRrOkQbKEI=?=
=?ISO-2022-JP?B?GyRCOCIyczx9MFFCdzxqQjMkLSRORExDThsoQg==?=
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
Date: Wed, 28 Jun 2017 15:03:15 +0900 (JST)

 こういうのんに騙される人っているんでしょうか?

送信元IPアドレスを逆引きしてみると、ドメイン管理してるサーバーは香港、メール送信元は安定の中国ですわ。どひゃ。

f:id:wanichan:20170628212550p:plain

f:id:wanichan:20170628212054p:plain

ドメインをWHOISで調べてみると、名古屋市中区新栄町3-2 在住の森 マサカズ氏が登録者ですね。090-6997-4514がケータイ番号です。

Domain Name: z9icn72zbzyr.top
Domain ID: D20170606G10001G_11205940-TOP
WHOIS Server: http://www.onamae.com/domain/whois
Referral URL: http://www.onamae.com
Updated Date:
Creation Date: 2017-06-06T03:53:53Z
Registry Expiry Date: 2018-06-06T03:53:53Z
Sponsoring Registrar: GMO Internet Inc
Sponsoring Registrar IANA ID: 49
Domain Status: ok https://www.icann.org/epp#OK
Registrant ID: 609f4e2947c38d
Registrant Name: Masakazu Hori
Registrant Organization: Personal
Registrant Street: 3-2 Shinsakae-machi
Registrant City: Nagoya-shi Naka-ku
Registrant State/Province: Aichi
Registrant Postal Code: 460-0004
Registrant Country: JP
Registrant Phone: +81.9069974514
Registrant Phone Ext:
Registrant Fax: +81.9069974514
Registrant Fax Ext:
Registrant Email: hori_masakazu2020@yahoo.co.jp
Admin ID: 609f4e3890e270
Admin Name: Masakazu Hori
Admin Organization: Personal
Admin Street: 3-2 Shinsakae-machi
Admin City: Nagoya-shi Naka-ku
Admin State/Province: Aichi
Admin Postal Code: 460-0004
Admin Country: JP
Admin Phone: +81.9069974514
Admin Phone Ext:
Admin Fax: +81.9069974514
Admin Fax Ext:
Admin Email: hori_masakazu2020@yahoo.co.jp
Tech ID: 609f45115e2f17
Tech Name: Masakazu Hori
Tech Organization: Personal
Tech Street: 3-2 Shinsakae-machi
Tech City: Nagoya-shi Naka-ku
Tech State/Province: Aichi
Tech Postal Code: 460-0004
Tech Country: JP
Tech Phone: +81.9069974514
Tech Phone Ext:
Tech Fax: +81.9069974514
Tech Fax Ext:
Tech Email: hori_masakazu2020@yahoo.co.jp
Name Server: ns11.value-domain.com
Name Server: ns12.value-domain.com
Name Server: ns13.value-domain.com
DNSSEC: unsigned
>>> Last update of WHOIS database: 2017-07-06T05:24:06Z <<<

似たようなやつが弁護士ドットコムに寄せられてますね。

www.bengo4.com

プリンタのプロパティが見れないのはパソコンに原因?

私はLet's Note LX5をメインのWindowsマシンとして使ってます。買って1年ちょっとでしょうか。長年愛用し続けてきたC4380は明日大阪市の粗大ごみに出しますけど。

で、このLet's Note LX5はご存知の通り、もともとWindows 10 Pro 64ビット版であり、プレミアムエディションです。天板交換とかクリーニングも無料でやってくれるし、3年間は使い倒そうかな、みたいな感じがしてるんですけど、いろんなソフトやらインストールしているせいなのか何なのかわかんないですけど、最新のHP ENVY 4520のドライバーでは、プリンタのプロパティで保護違反が出てしまうのです。

blog.wanichan.net

この場合は、パソコン内にあらかじめ入ってるドライバを使うしかないとのこと。

f:id:wanichan:20170508140045p:plain

続きを読む

プリンタのプロパティで保護違反

プリンタのプロパティを開こうとすると

f:id:wanichan:20170502230758p:plain

関数アドレス 0x7a933c58 保護違反が発生しました。 (例外コード 0xe06d7363) プロパティ ページの数ページまたはすべてのページが表示されない可能性があります。 

もしかしてドライバーの再インストールしかないですかね。なんかめんどくさいです。

C4380の情報が変に残ってるせいなんですかね。なんかまるで初心者の質問ですわ。

MacはAirPrintでつながってるみたいですけど。

f:id:wanichan:20170502231524p:plain

もう何がなんだか…orz

ひょっとして、64ビットのOSで32ビットのMicrosoft Officeからプリンタのプロパティは開けないとかそういうオチですか??

Office 365 Solo経由でインストールしましたけど、32ビット版がインストールされてるはずです。64ビットで入れなおすのもなんか面倒で。うーむ。

ちなみに、MacにインストールされているMicrosoft Officeは64ビット版になってます。潔く64ビット版にしなさい、という神のお告げでしょうか?

もう最近のプリンタはわかんないです。これまで10年前に発売されたプリンタをずっと愛用してきたわけですから、ある意味浦島太郎なのかもしれません。

DeNAを袋叩きにする本が出てる?

 へぇ、なんか特定企業をたたく書籍が出てるんですね。別冊宝島ですか。

DeNAと万引きメディアの大罪

DeNAと万引きメディアの大罪

 

Kindle版出ないですか? ペーパーレスがいいんですけど。 

万引きメディアってまさしくその通りです。大企業ほどゲスイらしいですけど。自分の利益のためなら手段を択ばない。

検索してみたら、著者の方による記事を見つけました。

とにかくGoogleのアルゴリズム、そういう邪悪なパクリメディアを撃沈させてください。今では誰でもインターネットで情報発信が行えて、プロ・アマ問わずメディアになりえます。

広告収益目当てで文字数だけ稼いでいるブログとかパクリメディアとか、最後に「いかがでしょうか」で〆るところとか、もううんざりです。