自分からの怪しいメールNo.15636
jimmy cliff さん 03/12/08 21:42
 
はじめまして、「jimmy cliff」と申します。
鶴亀を使い始めて3年程ですが
最近、発信元が自分のメールが届くようになりました
もちろん発信してはいません
内容はソフトの海賊版の販売のようです。
ヘッダ部分が以下のとおりです。
私のアドレスは<○○○○○○@himawarinet.ne.jp>です。
このようなことはどうして起こるのか不思議でなりません
ご存知の方がいらっしゃいましたらお教え願います。

jimmy cliff

------------------------------------------------------
From:     Joseph <○○○○○○@himawarinet.ne.jp>
Reply-To: xxxxxx@himawarinet.ne.jp
To:       Subscriber 71 <xxxxxx@himawarinet.ne.jp>
Subject:  roa
Date:     Sun, 7 Dec 2003 00:12:13 +0000
Return-Path: <xxxxxxxxxxx@cafesta.com>
Delivered-To: ○○○○○○@himawarinet.ne.jp
Received: from localhost (ns2 [127.0.0.1])
 by ns2.himawarinet.ne.jp (Postfix) with ESMTP
 id D9F706E41B7; Sun,  7 Dec 2003 14:08:06 +0900 (JST)
Received: from 168.172.134.100 (unknown [168.172.134.100])
 by ns2.himawarinet.ne.jp (Postfix) with SMTP
 id 4131E6E41B3; Sun,  7 Dec 2003 14:07:23 +0900 (JST)
X-Priority: 1
Message-Id: <KlphI.SjM@lTM>
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
X-MSMail-Priority: High
Mime-Version: 1.0
Content-Type: multipart/related;
 type="multipart/alternative";
 boundary="----=_NextPart_001_0018_QWZPLYEX.YMYRLCNO"
X-Virus-Scanned: by AMaViS perl-11
X-UIDL:   k5="!'o]!!KW^"!2^U"!
X-Body-Content-Type: text/plain;charset="iso-2022-jp"
X-Attach: _eml_temp\_$attach_031208_01\file.zip
X-Attach: _eml_temp\_$attach_031208_01\url.gif
X-Html:   受信HTML\$$dummy-folder$$\(Deleted).htm

[ ]
RE:15636 自分からの怪しいメールNo.15638
秀まるお2 さん 03/12/08 22:21
 
 元々、メールの送り主(From:ヘッダ)は、送る側で好き勝手に書くことがで
きます。なので、たぶんですが、その広告メールの送り主が、自分の送るメール
を削除させないために(あるいは注意を引くために)、From:部分に送り先の
メールアドレスを意図して入れているんだと思います。

 メールがどのような経路で送られていたかについては、メール中のReceived:
ヘッダを見ると、ある程度推測できます。例えばそのメールのReceived:ヘッダ


Received: from xxxxxxxx.co.jp (xxxxxxxx.co.jp [203.180.234.136:25])

 なんて書いてあったら、そういうサーバーを経由してメールが届いてることが
分かります。それでたしかに自分自身が送ったメールでないことは確認できると
思います。

 試しに、自分自身に送ったメールでのReceived:ヘッダを見てみると、違いが
分かると思います。

[ ]
RE:15636 自分からの怪しいメールNo.15639
HiroKudoh さん 03/12/08 22:38
 
鶴亀メールユーザのHiroKudohです

At 08 Dec 2003 21:42:36 +0900 jimmy cliff wrote:
> From:     Joseph <○○○○○○@himawarinet.ne.jp>
> Reply-To: xxxxxx@himawarinet.ne.jp
> To:       Subscriber 71 <xxxxxx@himawarinet.ne.jp>
> Subject:  roa
> Date:     Sun, 7 Dec 2003 00:12:13 +0000
> Return-Path: <xxxxxxxxxxx@cafesta.com>
> Delivered-To: ○○○○○○@himawarinet.ne.jp

送信者は Return-Path: にある xxxxxxxxxxx@cafesta.com で、From を
偽っているだけでしょう。


> Received: from localhost (ns2 [127.0.0.1])
>  by ns2.himawarinet.ne.jp (Postfix) with ESMTP
>  id D9F706E41B7; Sun,  7 Dec 2003 14:08:06 +0900 (JST)
> Received: from 168.172.134.100 (unknown [168.172.134.100])
>  by ns2.himawarinet.ne.jp (Postfix) with SMTP
>  id 4131E6E41B3; Sun,  7 Dec 2003 14:07:23 +0900 (JST)

himawarinet.ne.jp のメールサーバに直接送ってきていますね。
Iアドレス 168.172.134.100 から送ってきてます。


> X-Priority: 1
> Message-Id: <KlphI.SjM@lTM>
> X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106
> X-MSMail-Priority: High
> Mime-Version: 1.0
> Content-Type: multipart/related;
>  type="multipart/alternative";
>  boundary="----=_NextPart_001_0018_QWZPLYEX.YMYRLCNO"


つまり、送信者(From)をあなたになりすまして、xxxxxxxxxxx@cafesta.com
さんと思われる者が送っている(乗っ取られているかも)様です。


それでは

[ ]
RE:15639 自分からの怪しいメールNo.15641
HiroKudoh さん 03/12/08 23:10
 
またしても自己レスです

誤解を招きそうな文章だったので、補足をします。

At 08 Dec 2003 22:38:39 +0900 HiroKudoh wrote:
> つまり、送信者(From)をあなたになりすまして、xxxxxxxxxxx@cafesta.com
> さんと思われる者が送っている(乗っ取られているかも)様です。

送信者のPCが乗っ取りにあってて、このようなメールを送っている
可能性がある と思いました。


[ ]
RE:15641 自分からの怪しいメールNo.15642
jimmy cliff さん 03/12/09 09:11
 
親切な対応ありがとうございます。
内容は完全には理解できませんでしたが
それほど深刻な状態ではないようなので
安心しました。

ヘッダ部分の見方を今から調べてみようと思います。

jimmy cliff

[ ]