DIGITAL-TIPS.NET

2005年07月 | 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
まゆつばコラム | 2005年07月



2005年07月23日(土) 11:58

巧妙な迷惑メールに惑わされるな!

ぇー、フィッシングメールやらなにやら、最近の迷惑メールはなかなか手が込んでいますよね。そんなわけで、今回は、我が家に届いた迷惑メールを紹介しつつ、その巧妙な手口についてお話してみたいと思います。


迷惑メールとは

迷惑メールとは、身に覚えのない相手から勝手にどんどん送り付けられてくるメールのことです。以前は、単に商品の紹介や通信販売の広告メールが中心だったのですが、最近では、いわゆるワンクリック詐欺や法外な利用料を徴収する出会い系サイトへ誘導をするものが流行っています。


迷惑メールはどうやって送られるのか?

詐欺業者側から見て迷惑メールを送る上で、最大の課題は「メールアドレスをどうやって入手するか」ということです。メールアドレスさえ入手すれば、あとは「下手な鉄砲も数打ちゃ当たる」でひたすら入手したメールアドレスに送り続ければ、何万人に1人くらいは引っかかってくれるかも知れないというわけです。

メールアドレス収集ロボット(スパムロボット)

まず第1にインターネットの検索サイト(サーチエンジン)が、ホームページのアドレスを収集するのと同じ仕組みを使うという方法が考えられます。サーチエンジンは、ホームページ上に記載されている特定の文字列を探して、その言葉が入っているページをデータベースに登録していきます。この技術を応用して、ホームページ上に記載されているメールアドレスのみを収集していくのが、メールアドレス収集ロボットです。

技術的には凄く簡単です。ホームページ上の< a href=" mailto:xxxx@xxxx.xxx" > という部分を探せば、確実にメールアドレスが書かれているので、その部分のデータを取り込んでいけばいいだけですから…。そのため、最近では、メールアドレスにはリンクを貼らずにアドレスのみを、文字としてホームページ上に記載する人が増えてきました。また、ロボット対策として文字列として掲載するときに一部全角文字にするなどの対策をしている人もいるようです。


アンケートなどで入手

ネットサーフィンをしていると、懸賞などが付いたアンケート調査を見かけることがあると思います。個人情報保護法が制定されているので、大手企業ではそのメールアドレスの2次的な利用は、まず考えられないです(と思いたい)が、全く名前も知られていないようなところでのアンケート調査には注意が必要です。これはメールアドレスだけでなく、個人情報全般についていえることですけど。


迷惑メール実例

最近の迷惑メールは実に巧妙にできていて、ネット暦の長い私でも一見しただけではわからないものがたくさんあり、実を言うと私も一度、迷惑メールの餌食になりかけたことがあるんです。皆さんも知らない人からのメールには十分ご注意くださいね。そんな意味も含めまして、今回、スパムメールデータベースというのを作ってみましたので、「このメールなんかあやしい!」と思ったら一度調べてみてください。

さて、このデータベースの中から私が騙されかけたものを例にあげてご紹介したいと思います。

From : haru_galaxite@yahoo.co.jp
Subject : メールもらったので返信します

私のパソコンに件名も本文も書いていないメールが
来たのでとりあえず返信してみました。
私は女性で渡辺と申します。間違いだったらごめんなさい

皆さんは、このようなメールが届いたらどうしますか?私なんか、「私は送ってはいませんが、最近ウィルスメールが流行っていますので、それではないでしょうかね。」という内容の返信をしてしまいました。どうみても普通の人から来たメールにしか見えませんからね。すると、

From : haru_galaxite@yahoo.co.jp
Subject : 有難うございます。

そうだったんだですかあ。 じゃあ誰が送ったんでしょうね?
けど、このメルアドが男の人だとわかって、ちょっとオロオロしちゃいました。
実は、私の周りって女の子ばかりだから、男性からメールをもらったことないんです。
でも、なんだかほっとしました。
わざわざメールをくださってありがとうございました。

という返信が届き、これで一件落着と思いました。しかし、翌日このようなメールが来ました。

From : haru_galaxite@yahoo.co.jp
Subject : おはようございます。

私、メール続けてもいいんですよね?

そういえば私の自己紹介してなかったですよね。
私の名前ですけど、渡辺春香と申します。
この間十八歳になりました。住んでいるところは横浜なんですけど、
山下公園って知ってますか?その近くに住んでます。

学校は中高とも女子校だから男の人との接点が全くありません。
それと身長は165cmで高い方なんですけど、
その割りにはやせているので、ちょっと食べないとなって思ってます。

あとこの間、中島美嘉に似てるって言われたんですけど、
自分ではそんなことないと思うんですけど…
もし差し支えなかったら、あなたの事も教えてもらえませんか?

今、夏休み中なので、さっき起きたんですけど、
相変わらず家には誰もいません。。

私は、以前PC関係のトラブル相談掲示板を運営していたこともあって、こんな感じでメル友になることも結構ありましたので、このメールにも普通に返信しました。そしてその後、いくつかメールのやり取りをしていたのですが(このメールはデータベースに全てあります)、ある日、何か相手の反応がおかしいことに気が付きました。相手は、絶対に自分のことしかメールに書かないのです。私がネタ振りをしても、絶対にそれに関する反応はありません。異変に気が付いた私は、送信者のメールアドレスで検索をかけてみました。

すると、ブログやら日記やらにこのことを書いているサイトがでるわでるわで驚きました。後で知ったんですが、これは通称「はるかメール」と呼ばれる有名な迷惑メールだったんです。もちろんショックもありましたが、それ以上に、この文面を作った人は凄いとその技術力の高さに驚きました。なにしろ、最初のメールから返信メールまで全てテンプレートの文面なんです。つまり、相手がどんな返信を書いてくるのか予想して、あらかじめ全ての返信を作ってあるんですよね。とある人が、最初のメールの時点でこのことに気が付いて、試しに空メールで返信してみたそうですが、やはり同じ、返信のメールが来たそうです。

これが最終的にはどうなるかというと、

From : haruka_espadd@yahoo.co.jp
Subject : 真剣に考えてもらえませんか?

あなたさえよければすぐにでも会いに行きたいんです。
もし私のために時間を作っていただけるのであれば、
住んでいるところまで行って、会えるまで待っていても全然構いません。

私が学生だということは先日お話しましたよね。
もちろんあなたを疑っている訳ではないんですけど、
万が一、何かトラブルが起きて、学校に知られてしまうのはだけはどうしても嫌なんです。
そのためにも信用しても大丈夫だよっていう確信を行動で見たいんです。

私が信頼しているこの番組 http://blue-ocean2004.com/awc/
に来てください。中に掲示板があるから貴方の気持ちを書き込んでもらえませんか?
その後は私の携帯アド beyond-haruka@ezweb.ne.jp や直接電話で連絡を取り合うつもりでいますから。
今、私が抱いている小さな不安を取り除いてもらえませんか?

という風に、出会い系サイトに誘導されてしまうんですね。いやー、ホントに怖いです。うっかり騙されかけましたよまぢで。


迷惑メールの傾向と対策

データベースの方を見ていただいてもわかりますが、Yahoo!のフリーメールアドレスを使ったものが非常に多いです。あと、アドレスにkissとかloveとか付いているものも多いですね。このようなアドレスからメールがきたら要注意です。ちなみに、うちではメーラーの自動振り分けでyahoo.co.jpからのメールはゴミ箱直行になってるんであしからず。

人気ブログランキングに参加中。いま何位くらいでしょうか? → 人気blogランキング




コメント

>> misa / post : 2005年07月24日(日) 13:26

本当に手が込んでますね(汗)。

私のところにも迷惑メールはたくさん来ます^^;
だいたいドメインとか件名でわかるのですぐ捨てて
しまいますけど…。

女の私宛てにちょっとアダルトムードなメールが来ていると
つい笑ってしまいますけどね(ぇ)。

一度だけ「これがワンクリ詐欺?」と思う画面を見たことが
あります。IPアドレスやホストとかそういうのが出てくる。
一瞬「ぇ?ぇええ?」と焦りました。
でも、冷静に考えて…「IPアドレスやホストなんて
すぐにわかるもんなぁ」と思い、放置して事なきを得てます。

いずれにしても、一度冷静に考えてみることが大事なのかなと
思います。私のネットやPCの知識は底が知れているけど(苦笑)。


>> もじゃ / post : 2005年07月24日(日) 13:35

ホント、最近のはよくできていますよ
うっかり「いや、たぶん送信先間違えていますよ」なんて返信しよう
ものならえらい目にあいます。

>一度だけ「これがワンクリ詐欺?」と思う画面を見たことが
>あります。IPアドレスやホストとかそういうのが出てくる
ホームページ運営をしている人は、たしかにそういう面では心理的に強いかもしれませんね。一般の、それもインターネットを始めたばかりの人は、かなり面食らうと思います。知り合いがネットはじめたばかりのころ、うちにもたまに相談の電話とかかかってくることありましたしね。

こればっかりは、経験とあとは地道な情報収集&学習しかないですよね。



名前 Mail

HP

この記事のTrackBack URL

http://www.digital-tips.net/tb.php?id=1122087480


TrackBack

この記事のトラックバックはありません。