System House ACT Weblog

【2009年07月の記事】

出会い系サイト 4404.to から迷惑メールが PC のメールアドレス宛に送られてきました。

文面の
女性会員【新人社長『沙希』】様より、
ゲスト様宛てに現金500万円のご入金がございました。
から、明らかに悪質な出会い系サイトであることがわかります。

そもそもから、何も知らない ゲスト様 宛に現金 500 万円ですか?(笑)
ありえないって!

IP アドレスは 202.229.6.189 で、ご丁寧に SPF 認証は pass になります。

この IP アドレスを調べてみると、株式会社エルメディア というホスティング業者に行き着きます。
この業者がホスティングしているサイトを調べてみますと、出会い系サイトがワサワサとあります。
一応、迷惑メールの連絡フォームを用意しているようなのですが、こんなところへコンタクトをとると逆にメールアドレスを利用されそうです。

対策として、iptables でホスティングしている IP アドレス 202.229.6.160/27 からの接続を全サービスについて遮断しました。

iptables -A INPUT -p tcp -s 202.229.6.160/27 -j REJECT


2009-07-05 05:53:47 投稿者:管理者 コメントはありません - 追加する Trackbackはありません - 追加する
サンワダイレクト
a System House to build an Accounting system by the Computer Technology