宮崎ロッド・Prime Time バンブーロッドPiggy's Tail

2005-01-29

スパムメールをじっくりと眺める

夜の「子豚のしっぽ」です。

毎日のように送られてくるスパムメール。今日は「未承諾」表示なしHTML形式のXXな画像満載で完全にイリーガルなヤツが来た。いつもはサーバ上で即削除(関連:子豚2005/01/15)だが今回はダウンロードしてソースをじっくり眺めてみた。

仕組みとして以下の(1)から(4)を見て行くと‥

  1. このフォームが送信されるプログラムのURL
  2. XX画像で作った送信ボタン
  3. 隠しデータとしてあらかじめメールアドレスが記載されている
  4. 隠しデータとしていかにも妖しげな「http://www.□□□□□□」が記載されている
<FORM action="http://www.■■■■■■/cgi/access.cgi" method="post" target="_blank">(1)
<TD colspan="3" align="middle">
<INPUT src="http://www.■■■■■■/img/■■■■■■.jpg" type="image" name="submit">(2)
<INPUT type="hidden" name="email" value="hoge[ATMARK]hoge.hoge(3)">
<INPUT type="hidden" name="site_url" value="http://www.□□□□□□(4)">
</TD>
</FORM>

‥という具合。

さて、ここから想像できるのは画像をクリックして2つの隠しデータ(とともにIPアドレス、ブラウザやパソコンなどの情報)がCGIに渡されることによって‥

  1. 自動登録画面が表示される。
  2. 私の受信トレイに「http://www.□□□□□□」を登録・利用したという架空請求メールが舞い込む。

‥といったところ。つまりワンクリック架空請求の疑いが濃厚。

追記:

name="site_url"」でGoogle検索してみるとメールのXX画像をクリックするとアダルトコンテンツ・サイトが表示され、その中の画像をクリックすると年齢認証「18歳以上」が出て、さらにそれをクリックすると「いきなり入会」ですと>振込先も晒されていたけれど実際の確認はカンベンです。

関連リンク:

Posted by TM* at 2005-01-29 10:41 in Web関連 » WWW | English | Permalink | 
Tagged as:

このカテゴリ以下の他の日記、メモなど

  1. Thunderbird 3 にアップデートした
  2. Lightbox 2 と line-height
  3. 自分のアドレスで送られてくる迷惑メール:その後
  4. Lightbox 2をバージョンアップした
  5. Lightbox V2.0 のバグ修正
  6. メイリオがXPで正式に利用可能に
  7. Gmailがさらに保存容量を拡大
  8. 自分のアドレスで送られてくる迷惑メール
  9. Twitter にゃんこ
  10. BlastPNG