-->
第1ページ:
[ロリムトーとは]
[問題点]
[トピックス]
第2ページ:
[動向]
[判別法]
["wing"の符牒]
[アドレス収集]
[荒らし]
第3ページ:
[ISPの回答]
[受信一覧表]
[割合グラフ]
参考サイト(リンク集)
図表:[接続情報]
[AP別送信状況]
[件名]
[NTTPC対応]
[里梨香]
古い情報:
[ISPの回答]
[受信リスト]
[判別法]
[ベッコカメ]
[宣伝サイト]
[里梨香系送信]
「ロリムトー」系spamは、そのヘッダに特徴があり、同一spammerかどうかの判断が可能です。
2003年11月28日以降は、同系列と見られている「里梨香spam」と同一のヘッダとなりました。
現時点での判別ポイントを挙げ連ねておきます。 私の受信したもののヘッダとでも照らし合わせて、確認してください。
Content-Transfer-Encoding: quoted-printableとなっている …… 日本語(コード)を扱う普通のMUA(メーラ)の場合、 ここが
quoted-printableになっていることはなく、結果、多くの受信者側のMUA(メーラ)で文字化けを発生させています。
Received: from 40.48.35.29 (187.87.215.220.ap.yournet.ne.jp [220.215.87.187]) by 以下略
ホスト名に現われていた"wing"というのは象徴的です。
(wing-2f8mswpeuw
, wing-cilnjn2j6v
, wing-jf21jh4t8o
,
wing-q79g21omjt
, wing-z5sgni0se5
)
2002年夏に、携帯電話spamにおいて、オプトアウトを守らずひたすらspam送信を繰り返して有名になった業者が俗に"ad-wing"と呼ばれていたり、
今回のspam宣伝サイトを追っていくと辿り着くICHIGO-CLUB.NETの連絡先アドレスがwing-n@gamma.***.ne.jpだったりと、
関連を示唆するものがいくつも見つかるのです。
それに、ドメイン情報に郵便番号"104-0061"というのが見つかり、これは中央区銀座なのですが、住所のほうは別のもの(練馬区大泉学園町)が書かれており、
慌てて書き換えて失敗したんだなと推測できますし、「銀座」でOCNのADSL回線を使うと、丸の内APがリモート・ホスト名として使われます。
spamの宣伝サイトなどに出てくるドメイン所有者を調べると、銀座の「Dai2wingBill」(BillはBuildingの意?)というものも出てきて、ここにも"wing"が現われてきます(もちろん"〒104-0061")。
すでにこれらの関連については(具体的な繋がりは不明ですが)、周知のものとなっています。
そして2002年10月18日頃から、spam本文に〒104-0061 東京都中央区銀座8-19-3 第2ウイングビル 3F
と記載されるようになりました、これは上の情報に矛盾のない唯一の住所です
(ただし2003年10月9日頃から、その住所を隠してspam送信を行なうようになりました)。
その住所には「銀座第2ウイングビル」が実在し、3階には私設私書箱があるので、少なくとも上記宛て郵便物は、「ムトー」に届くのでしょうね。
高崎さんのサイトの掲示板に登場した「spammer本人」の、一連の書き込みにおいて、2002年10月21日(No.4869)に名乗ったのが、ウインググループ代表 野上幸雄
でした。
実は"wing"だけでなく、"Yukio Nogami"がもう一つのキーワードで、上記「銀座第2ウイングビル」の案内板にはウイング野上株式会社
の記載もあるとのことです。
それから、Angel Cafe(天使喫茶)さんの、『携帯SPAM 果てしなき戦い編』というページを見ていたら、
7月の"ad-wing"の行為と宣伝サイト(名)が載っていました。
そしてその後の動向を含めて、『史上最悪業者 ad-wing 総括編』というページが特設されています(170KBくらいあります)。
そこには、「貴婦人クラブ」, 「逆援助会」, 「森正男」, 「マーベラスクラブ」, 「MAX特殊情報社」など、今回の「ロリムトー」spamでも宣伝されている名前が連なっていました。
参考 → 宣伝サイト一覧マトリックス(表3)
それにしても、オプトアウトも効かず、23日間に301通もの"ad-wing"spamを受信されたとのこと、これはひどい(私の最高受信は、31日で248通)。
携帯電話spamの手法を、今度はPC宛てspamに利用した結果、こんなに問題が表面化したというオチでしたか。
ちなみに、『史上最悪業者 ad-wing 総括編』に記されている送信者アドレスを見ると、実に興味深いです。
spammerがspam送信用のアドレスを得る方法は、いくつかあり、「ロリムトー」は、複数の方法を採っています。
以下は、実際に収集された時の情報です。
「受信順」は、最初に受信した時を記しています。
| 受信順 | 収集日時 | User Agent(偽装) | 接続ホスト |
|---|---|---|---|
| 93 | 2003/ 2/22 09:38 | Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) | pl447.nas927.o-tokyo.nttpc.ne.jp |
| 103 | 2003/ 5/26 23:40 | Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) | pl1111.nas926.o-tokyo.nttpc.ne.jp |
| 104 | 2003/ 5/26 23:40 | Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) | pl1111.nas926.o-tokyo.nttpc.ne.jp |
| 105 | 2003/ 5/26 23:36 | Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) | pl1111.nas926.o-tokyo.nttpc.ne.jp |
| 106 | 2003/ 5/26 23:40 | Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) | pl1111.nas926.o-tokyo.nttpc.ne.jp |
| 107 | 2003/ 5/26 23:40 | Mozilla/4.0 (compatible; MSIE 6.0; Windows 98) | pl1111.nas926.o-tokyo.nttpc.ne.jp |
ここでは、掲示板荒らしや脅迫・メイルボム行為を、私の知る限りで列挙します。
中には便乗の騙りがあるかもしれませんので、あくまでも「自称ムトー」の行為として見てください。
もっとも攻撃を受けている高崎さんのサイトへの攻撃は、
『2002年秋以降に発生している当サイトおよび関連スパム反対サイトへの嫌がらせ・攻撃について』もご覧ください。
その後も、管理人削除になるような書き込みを行なっており、2003年5月下旬には、また此見さんや北斗さんの掲示板で暴れています。
(この他にも、いろいろな荒らし行為を目に耳にしているのですが、完全に「ムトー」の行為と決めつけづらい部分もあるし、公表を控えておいた方が良いだろうという情報も混じっているので、掲載はしていません)
[ サイト・トップ ]
[ spam展示場入口 ]
[ 「ロリムトー」spam特集トップ ]
[ 当方の受信履歴 ]
[ リンク集 ]
[ 表1:接続AP情報 ]
[ 表2:AP別送信状況 ]
[ 表4:件名一覧 ]
[ 表5:NTTPC対応 ]
[ 表6:里梨香spamとの関係 ]
[ 古くなった情報 ]