迷惑メールに勝つ!spamメールの発信源を特定して、万全な対策だね!


読むと絶対ためになる これで完璧!?迷惑メール対策 迷惑メールに負けないで!! 上級編 迷惑メール対策
初級編 中級編
上級編
その迷惑メールの発信源はあなたかも?ヘッダ(Header)の読み方、勝手にSMTP送信って?エラーメールを狙った広告。気が付けば踏み台にされるってなんですか?

menu
偽装メールが急激に増えています 迷惑メール対策とのイタチごっこ    
ちょっぴりマニア セキュリティーの甘いサーバがターゲット    
なぜ偽装なのか? 簡単メールヘッダー確認方法    
あなたが迷惑メールを配信している? ウィルスカットもPremiumで    

メールのルールを悪用した偽装メールが急激に増えています。

迷惑メールの中にはエラーリターンを利用して知人の送信ミスを装ってまで広告を拡大しようとするspamまで。さらにウィルスタイプも報告されるなど、ただの宣伝を超えた非常に危険なレベルまで達してきました。
過去に迷惑メール配信者とウィルスを作る接点はありませんでした。しかし、2001年からウィルスの仕組みを利用したspamメールが現れました。メールのルールを悪用し、送信者を詐称する偽装工作が急激に増え始めたのです。
そして2003年、ウィルス+トロイの木馬を利用した迷惑メールが登場しました。


コンピュータウィルスによって世界中にばらまかれた、一つのファイルには感染を広げる為のプログラム以外に、コンピューターのバックドアと呼ばれる裏の入り口を用意するプログラムが含まれていました。
通常、トロイの木馬と呼ばれるものは、プログラム自体別の意味を持っていて、例えばゲームとか電卓とか通常ありがちなプログラムの影に、実行したそのパソコンを乗っ取れるような裏の入り口を作るというプログラムです。
その裏口を利用し、他人のパソコンを踏み台に迷惑メールを大量に送り、偽装する手段のとられた迷惑メールが世界中にばらまかれたのです。
高機能になった家庭用のパソコンは、サーバーとなり、SMTP通信できればメールサーバーとして意図も簡単に大量のメールを送信できます。となれば迷惑メールの踏み台にもってこいでもあるのです。

トロイの木馬 バックドア
up▲

迷惑メール対策とのイタチごっこ

迷惑メールの送り方が変わってきた要因に、対策方法が変わってきたことがあります。
迷惑メールも少なかったころ、私たちは一度受信したものを目を通し、「イラナイ」と判断しゴミ箱に捨てていました。同じアドレスからくるメールはメールソフトのフィルタリング機能をつかって、半自動でゴミ箱へ捨てるような仕掛けが一般的になってきました。
特に迷惑メールは設定の甘いメールサーバーを中継して送信するのが一般的です。

迷惑メール対策とのイタチごっこ

それは送信者本人が悪意をもって送っていることを理解しているからです。
中継、つまり「なりすまし」を許しているサーバーを見つけては、そこを踏み台にメールを大量送信しているのです。
なぜ、中継できるサーバーがあるか。それは管理の甘さ、改善の遅れ、放置されたままといった、IT業界全体のモラルも問題となっています。
このような、中継できるサーバーをリストにすれば、迷惑メールの判別が付くだろうと思った人がいました。その「迷惑メールと判断する基準」をネットワーク上でやろうと、有志があつまりRealtime Blackhole Listというデーターベースを立ち上げました。
このRBLは、「第三者中継を許すサーバー」をリスト化した非常にユニークな仕組みです。サーバーを経由して迷惑メールを送るわけですが、その中継となる、つまりspamが送れないような対策されていないサーバーをリスト化し、外部から確認が出来る仕組みです。
ちなみにCLUB BBQ Premiumでもこの方式(選択は自由です。)を利用し迷惑メールを拒否することができます。


ちょっぴりマニア

このRBLには世界中様々な迷惑メールが「配信される、配信されたサーバー」をデータベース化しているものがあります。
厳密なもの、なんでも登録するもの様々です。これらのサーバーは基本的に「このアドレスはお宅のリストに入っていますか?」という問いに「YES or NO」で返答するとてもシンプルなものです。
毎回世界中のサーバーがメール一通一通チェックしたらパンクしてしまいますよね。そういうことのないようにDNSの方式を使っています。DNS同様、問合せたサーバーにキャッシュされるわけです。


up▲

ターゲットがセキュリティーの甘いサーバーから個人パソコンへ

これまでも、中継可能サーバーを見つけては(ちなみにそのリストすら売られています!)踏み台にしてきました。
しかしブラックリスト化されてしまっていることは悪意ある送信主も知っています。
そこで様々なセキュリティホールをついてはメールサーバーを騙した迷惑メール配信なども行われてきました。
しかしこうした悪意のテクニックはコンピューターウィルスの技術などを逆手に取る研究へ繋がり、やがて個人のパソコンを乗っ取って、そのパソコンを踏み台にして広告メールを送ろうという人が出てきたのです。

なぜ偽装するの?

なぜ偽装なのか?

迷惑メールは広告メールということは理解していますよね。
その広告が一方的であったり、不愉快であるというストレスを与える行為が迷惑行為なのです。では、配信者はどうでしょうか。
配信側は基本的にその商品、サービスなどでお金が欲しいわけです。しかしまともな方法では売れないということも付け加えておきます。
「まとも(合法)じゃないから、裏道で・・・」
もし、犯罪であると法律で断言できるのなら、彼らは根本的に姿を消しざるでしょう。しかし、様々な法律を使っても確実に非合法であると言い切れないところがあります。
たとえば「私は送っていない」で済んでしまうような証拠だったら。
メールのルールを解剖すれば、偽装ということが、どれだけサーバーをごまかせて、ユーザーの目も混乱させれるかわかります。


up▲

では、メールのヘッダーを見れるようになりましょう!
簡単メールヘッダー確認方法

基本的に皆が見ているメールは整理された状態です。
それはメールソフト(クライアント、メーラーなど呼び方は様々)やWEBメーラーなどがシステムとして人が読みやすいように整理しているからです。

ほとんどのメールソフトには、差出人:(誰が)宛先:(誰に)送信時間:(何時送信したか)件名:(メールの表題)が別の枠になっていて次に本文が入ってきます。

この状態はメールソフトが意図的に作り出したものなのです。
本来メールは、様々なサーバーの経緯、その時利用したコマンド、必要な情報を含み本文、メールはここまでだよという印などを加えた、非常に読解しにくいプログラム的なものです。
その各種経緯、コマンドなどが書かれている普段見えない部分をヘッダー(Hedar)と呼びます。

このヘッダーには様々な足跡が残っています。

「Received:」を見る。

ヘッダーをみるとわかんない!って思ってしまいがち。しかしReceived:だけでいいので読んでみよう。
Received:はどのようにサーバーを、このメールが渡り歩いたか、という痕跡です。Received:は下から上に行くほどあなたに近づきます。
このメールの出所を確認するにはReceived:の一番下を見ましょう!

特にこの部分↓
さんが
○○サーバーさんにこのメールを渡しました。ということです。
このスタートのがこのメールをインターネット上に送った最初のマシンとなります。
の部分はサーバー、マシンの名前ですが、自由につけることが出来ます。
マシン名なので、「大企業のドメイン」を入れてごまかすこともできてしまいます。
しかしIPアドレス部分は簡単にはごまかせません。チェックポイントの一つと思ってください。

その他、あなたの受信箱までに届く経緯が上につながっています。
途中で不振な中継がある場合もあります。
Date: From: Reply-To: Subject: To:といった送り先や時間、あなた宛といった情報は全て自由に変更が出来てしまいます。つまりこれだけでは「友達のメール」かどうかは信用できないわけです。

「Received:」を下から追っていくことで、どのようなサーバーを通ってあなたが受信したかわかります。
しかし、このReceivedも万能ではありません。大量にReceivedが付くと削除してしまう、あるいは特定の処理で削除してしまうメールサーバーもあります。
また、行為に行うことも可能であるということも付け加えておきます。

↓メールヘッダーメールヘッダー

「Received:」を下から追っていくことで、どのようなサーバーを通ってあなたが受信したかわかります。
しかし、このReceivedも万能ではありません。大量にReceivedが付くと削除してしまう、あるいは特定の処理で削除してしまうメールサーバーもあります。
また、行為に行うことも可能であるということも付け加えておきます。

ただし、スタートのマシンの特定に強力であるには違いありません。
是非一度、「怪しい?」とおもったらこのチェックから始めてみては?

もうちょっとチェック

たとえばコンピュータウィルス(トロイの木馬)などで乗っ取られたマシンから送信した場合、
Received: from 踏み台マシン by 相手アドレス側メールサーバ
となります。
見方によっては「相手アドレス側メールサーバ」がメール送信に使用されているようにも見えてしまいます。

もう一つ良くあるReceived例。
の部分はマシンの名前です。
後ろのがそのマシンのIPですのでくれぐれも誤解しないようにしましょう。

up▲

あなたが迷惑メールを配信している?

昨年大流行したコンピューターウィルスSobigウィルスのように迷惑メールに加担するようなコンピューターウィルスが増えています。
迷惑メールあまり来ないと思っているあなたが、実は迷惑メール配信に加担している可能性もあるのです!
まずは身を守る、それが周りの友達も守ることにつながります。

コンピューターウィルス

ウィルスカットもPremiumで
 

CLUB BBQ Premiumは毎日あたらしいウィルスパターンを更新してウィルスチェックをしています。
サーバー上でウィルスチェック、家のマシンでウィルスチェック
二重のチェックで安心を少しプラスしましょう。


ウィルスチェック中
CLUB BBQ Premium

up▲


←初級編←中級編

CLUB BBQ