お相手はまだ決まってませんか?

Subject: お相手はまだ決まってませんか? From: singles_shape@yahoo.co.jp To: xxxxxxxx@xxx.xxxxxx.xx.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Tue, 27 Nov 2007 19:39:33 +0900 (JST) Return-Path: <hukuoka@go-gol.info> X-Original-To: xxxxxxxx@xxx.xxxxx</hukuoka@go-gol.info>…

なんと1日70万!!儲かる方法教えます!

Subject: なんと1日70万!!儲かる方法教えます! From: ITC info <itc1000@hotmail.co.jp> To: <xxxxxxxx@xxxxxxxxx.xx.jp> Content-Type: text/plain; charset="iso-2022-jp" Date: Tue, 06 Nov 2007 06:51:39 +0900 Return-Path: <itc1000@hotmail.co.jp> X-Original-To: xxxxxxxx@xxx.xxxxxx.xx.jp Delivered-To: xxxxxxxx@xxx.</itc1000@hotmail.co.jp></xxxxxxxx@xxxxxxxxx.xx.jp></itc1000@hotmail.co.jp>…

会うだけで100万です

Subject: 会うだけで100万です From: airin_aoi@yahoo.co.jp To: xxxxxxxx@xxx.xxxxxx.xx.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Sun, 4 Nov 2007 06:41:04 +0900 (JST) Return-Path: <kingkong99@go-gol.info> X-Original-To: xxxxxxxx@xxx.xxxxxx.xx.jp Delivere</kingkong99@go-gol.info>…

前田法律事務所より

Subject: 前田法律事務所より From: airin_aoi@yahoo.co.jp To: xxxxxxxx@xxx.xxxxxx.xx.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Sat, 27 Oct 2007 01:12:25 +0900 (JST) Return-Path: <jack_pot@home-mail.info> X-Original-To: xxxxxxxx@xxx.xxxxxx.xx.jp Delivere</jack_pot@home-mail.info>…

ジャックスを騙るフィッシング詐欺メール

ジャックスを騙るフィッシング詐欺と思われるメールが到着しています。http://jaccscash.net/ トップページにあるフォームに入力すると、メールが悪意ある者のところに飛ぶようになっているようです。 オリエントコーポレーションを騙るフィッシング詐欺メー…

8万円を譲渡します

Subject: 8万円を譲渡します From: cha_cha_aoi@yahoo.co.jp To: xxxxxxxx@xxx.xxxxxx.xx.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Tue, 9 Oct 2007 07:54:26 +0900 (JST) Return-Path: <chibi123@home-mail.info> X-Original-To: xxxxxxxx@xxx.xxxxxx.xx.jp Delivere</chibi123@home-mail.info>…

会うだけで100万です

Subject: 会うだけで100万です From: airin_aoi@yahoo.co.jp To: xxxxxxxx@xxx.xxxxxx.xx.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Sun, 30 Sep 2007 18:40:44 +0900 (JST) Return-Path: <ents@kglobe.info> X-Original-To: xxxxxxxx@xxx.xxxxxx.xx.jp Deliver</ents@kglobe.info>…

オリコを騙るフィッシング詐欺メール

オリエントコーポレーショングループを騙るフィッシング詐欺と思われるメールが到着しています。トップページにあるフォームに入力すると、メールが飛ぶようになっているようです。 http://www.kent-web.com/のClipMailというCGIを使っています。 サイトに記…

普通のエロおばさん専門だから実現!!

Subject: 普通のエロおばさん専門だから実現!! From: <sfh776@163.com> To: xxxxxxxx@xxxxxxxxx.xx.jp Content-Type: text/plain; charset="ISO-2022-JP" Date: Wed, 15 Aug 2007 13:24:28 +0900 (KST) Return-Path: <sfh776@163.com> X-Original-To: xxxxxxxx@xxx.xxxxxx.xx.jp Delivered-</sfh776@163.com></sfh776@163.com>…

パンチラに賭ける青春

Subject: パンチラに賭ける青春 From: マニアの殿堂 <bzhty5yadfhaesy35s@yahoo.co.jp> To: <xxxxxxxx@xxx.xxxxxx.xx.jp> Date: Sun, 12 Aug 2007 18:18:16 +0900 (JST) Return-Path: <bzhty5yadfhaesy35s@yahoo.co.jp> X-Original-To: xxxxxxxx@xxx.xxxxxx.xx.jp Delivered-To: xxxxxxxx@xxx.xxxxxx.xx.jp Received: from xxxxx.xxx.xx.jp …</bzhty5yadfhaesy35s@yahoo.co.jp></xxxxxxxx@xxx.xxxxxx.xx.jp></bzhty5yadfhaesy35s@yahoo.co.jp>

≪ NICOSのおまとめローン ≫

Return-Path: <geen@nifty.com> X-Original-To: xxxxxxxx@xxx.xxxxxx.xx.jp Delivered-To: xxxxxxxx@xxx.xxxxxx.xx.jp Received: from xxxxx.xxx.xx.jp (xxxxx.xxx.xx.jp [xxx.xx.xxx.xx]) by xxx.xxxxxx.xx.jp (Postfix) with ESMTP id 72FFA61C1A for <xxxxxxxx@xxx.xxxxxx.xx.jp>; Sun, 24 Aug 2008 1</xxxxxxxx@xxx.xxxxxx.xx.jp></geen@nifty.com>…

三菱UFJニコスを装ったフィッシング詐欺メール

ニコスクレジットという所から三菱UFJニコス株式会社を装ったと思われるフィッシング詐欺メールが到着しています。数日前に同じようなフィッシングメールがありましたが、同じ一味のようです。 フィッシング詐欺サイト情報に説明がありますが、ニコスのロゴ…

「CNN.com Daily Top 10」のメールで誘導しようとする悪意あるサイトの一覧

http://83.98.189.245/fullstory.html http://anshi.com.ar/fullstory.html http://aventurasaladero.com.ar/fullstory.html http://dps-varna.com/fullstory.html http://efmpentathlon.org/fullstory.html http://finger.czweb.org/fullstory.html http://…

悪意あるサイトに誘導するCNNを装ったメールが変形

過去に書いた8/6に大量に届いた「CNN.com Daily Top 10」というタイトルのメールですが、 この数日は同じような内容で CNN Alerts: My Custom Alert CNN Alerts: Breaking news msnbc.com - BREAKING NEWS というタイトルのメールに変わり、この1週間はその…

タイトルが「msnbc.com - BREAKING NEWS」のメールのリンク先でマルウェアをダウンロードさせるサイトの一覧

http://01fe1e4.netsolhost.com/up.html http://3zebras.net/msn.html http://62.129.131.197/msn.html http://67.192.59.138/msn.html http://72.47.210.78/msnonline.html http://accara.org.ar/up.html http://adultvision.contentcoders.com/up.html htt…

各アンチウイルスソフトの対応

サイトのHTMLファイルのVirusTotalでの検出結果ファイル名 up.htm 受理 2008.08.13 18:25:12 (CET)アンチウイルスバージョン更新日結果AhnLab-V32008.8.13.02008.08.13-AntiVir7.8.1.192008.08.13HEUR/HTML.MalwareAuthentium5.1.0.42008.08.13JS/Agent.FAAv…

メールのリンク先(マルウェアをダウンロードさせようとする)のHTML

CNNのメールのものと殆ど同じです。 というか、CNNの偽サイトです。 <html lang="en"> <head> <meta http-equiv="content-type" content="text/html; charset=iso-8859-1"> <title>Video - Breaking News Videos from CNN.com</title> </meta></head></html>

MSNBCを騙ったマルウェアをダウンロードさせようとするメール

先日から届いているCNNを装ってマルウェアをダウンロードさせるメールと同様のパターンの MSNBCを装ったメールが夜半より続々と届いています。タイトルは msnbc.com - BREAKING NEWS:ニュース名 で、ニュース名には以下のようなそれらしいニュース名が入って…

「CNN Alerts: Breaking news」のメールでトロイの木馬をダウンロードさせるサイトの一覧

http://64.226.227.81/update.html http://blazeteck.com/update.html http://im-schatten-der-justiz.de/update.html http://moulinrose.info/update.html http://quantasweb.com/update.html http://sleightofhanddesigns.com/update.html http://test.sbo…

CNN Alerts: Breaking newsな悪意あるサイトへと誘導する迷惑メール

http://d.hatena.ne.jp/snitch/20080810 で書いたCNNからのアラートを装ったメールのタイトルが今日の朝方に届いたメールより 「CNN Alerts: My Custom Alert」から「CNN Alerts: Breaking news」に変わっています。 中身はマルウェアをダウンロードさせるサ…

ウイルスバスターで引っかからないウイルスが到着

Good morning, We have prepared a contract and added the paragraphs that you wanted to see in it. Our lawyers made alterations on the last page. If you agree with all the provisions we are ready to make the payment on Friday for the first c…

HTMLメールのリンク先の偽セキュリティソフトのURL一覧

http://anterosilvafotografia.web.pt/aspnet_client/system_web/video.avi.exe http://cbsoluciones.com/aspnet_client/system_web/update.exe http://dariocondes.iespana.es/images/update.exe http://georock.net/imagenes/video.avi.exe http://hansel.…

この偽セキュリティソフトへの各アンチウイルスソフトの対応

VirusTotalでの検索結果です。 video.avi.exeの場合とie7.0.exeでそれぞれ別のウイルスです。ファイル名 video.avi.exe 受理 2008.08.11 16:17:07 (CET)アンチウイルスバージョン更新日結果AhnLab-V32008.8.12.02008.08.11Win32/Zhelatin.worm.139776.QMAnti…

Internet Explorer 7

10通ほど届いていますがそのうち1通です。HTMLメールです。 Download the latest version!のリンク先がマイクロソフトではないサイトの「ie7.0.exe」になっていますが これが偽セキュリティソフトです。 Return-Path: <xxxxx@xxxxxxxxxx.com> X-Original-To: xxxxxxxx@xxx.xxxxxx.x</xxxxx@xxxxxxxxxx.com>…

admin@microsoft.comから来るInternet Explorer 7というメール

マイクロソフトを騙った、admin@microsoft.comというアドレスからInternet Explorer 7というタイトルの 迷惑メールがぼちぼち到着しています。英語のメールで、 「最新版をダウンロードして下さい。」 という内容のメールですが、実際には偽セキュリティソフ…

返信ください!!

Subject: 返信ください!! From: huge_aoi@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Thu, 24 Jul 2008 00:53:41 +0900 (JST) X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via 124.83.200.66; Thu, 24 Ju…

夫から貴方の連絡先聞きました

Subject: 夫から貴方の連絡先聞きました From: akiko_naisyo@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via …

デート代は私が持ちます

Subject: デート代は私が持ちます From: aoi_five@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp Content-Type: text/plain; charset="SHIFT_JIS" Date: Fri, 25 Jul 2008 11:54:27 +0900 (JST) X-Apparently-To: xxxxxxxxxx@yahoo.co.jp via 124.83.200.70; Fri,…

ご連絡が遅れ申し訳ありません

Subject: ご連絡が遅れ申し訳ありません From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.…

私の個人情報もお教えします

Subject: 私の個人情報もお教えします From: kanako_bluemountain@yahoo.co.jp To: xxxxxxxxxx@yahoo.co.jp X-Mailer: Microsoft Outlook Express 6.00.2900.3138 Content-Type: text/plain; charset="ISO-2022-JP" X-Apparently-To: xxxxxxxxxx@yahoo.co.jp…