件名New Order ・・のメールは、迷惑メールです。

先ほど友人から来たメールですが
内容は迷惑メールと愉快的な攻撃ですね。
返信を期待した構造となっており、要は、厳格でない企業サーバを中継したaasyyk@a .jp@119.225.221.42
ここですね。中継です。
次に送った先が企業ですが、
返信先に中国のフリーメールになってます。
チャットなどでよくみられるようですが、
開かないように削除しましょう。
犯人に特定できないため、意気揚々と返信すると企業留まりですが、返信先が中国のfoxmail.comあてとなるため、これに携わったユーザやシステムを読み取れるって寸法です。
このようなメールは消してください。

もしくは、迷惑メールの報告先です。
今回のケースは、IPもばれて中継や日本の企業サーバだと特定できるので簡単でしょう。
穴企業サーバも対応してくれると思うので
http://www.dekyo.or.jp/soudan/ihan/

X-Envelope-From: bunseki@c .jp
Received: from unknown (HELO User) (aasyyk@a .jp@119.225.221.42)
by p jp with SMTP; 17 Aug 2016 22:53:53 +0900
Reply-To:
From: “LEWIS BAACH”
Subject: fyi
Date: Wed, 17 Aug 2016 23:45:46 +1000
MIME-Version: 1.0
Content-Type: text/plain;
charset=”Windows-1251″
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
X-Qmail-Scanner-Message-ID: <147144203399913613@nns>
My name is Lewis Baach, Attorney at law. Sequel to your non
response to my previous email, I am re-sending this to you again thus; A
deceased client of mine, that shares the same last name as yours,who
died as the result of a heart-related condition on January 28th 2009. I
have contacted you to assist in distributing the money left behind by my
client which is lodged in the bank.

添付ファイル 不明

————————————————————————
IPv4 address:

119.225.221.42
IPv4 expanded:

119.225.221.042
IPv4 decimal:

2011290922
Internet service provider:
Optus
Organization:
Optus
Country name:
Australia
Country ISO alpha-2 code:
AU
State:
New South Wales
City:
City of Parramatta
Timezone:
Australia/Sydney
Longitude:
151
Latitude:
-33.8167
WHOIS data:
whois data is currently unavailable [GL90-80]. Try again in 14 hours, 30 min.
Reverse DNS in-addr.arpa:
Host 42.221.225.119.in-addr.arpa. not found: 3(NXDOMAIN)
Reverse DNS last updated:
0 seconds ago on August 19, 2016, 9:29 am GMT Time
Reverse DNS next update:
in 7 days on August 19, 2016, 9:29 am GMT Time
Bot/spider
No
Record requests
changeOnIncrement
Record views
changeOnIncrement
This IP pageloads:
changeOnIncrement

————————————————-
Domain Name:

foxmail.com
Check status
IPv4 address:

14.18.245.164
IPv4 expanded:

014.018.245.164
IPv4 decimal:
Internet service provider:
China Telecom
Organization:
China Telecom (Group)
Country name:
China
Country ISO alpha-2 code:
CN
State:
Guangdong
City:
Guangzhou
Timezone:
Asia/Shanghai
Longitude:
113.25
Latitude:
23.1167
WHOIS data:
whois data is currently unavailable [GL90-80]. Try again in 14 hours, 22 min.
Forward DNS primary host:

forward DNS data is currently unavailable [GL20005-20000]. Try again in 14 hours, 22 min.
Reverse DNS host:
Pending reverse DNS update…

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です