架空請求実例メモ 2005/01/10

http://hxxk.jp/2005/01/10/1518

記事データ

投稿者

望月真琴

投稿日時

2005-01-10T15:18+09:00

タグ
概要

soom@dg8.so-net.ne.jp によって登録された架空請求用ドメインは複数あるようです。

リプライ

7 件のリプライがあります。

記事本文

大谷 一之さんと三宅 路久さんは大人気

架空請求実例メモ 2005/01/08 を公開した 1 日後の昨日、妙に Google 検索からのアクセスが増えていることに気付きました。 調べてみると、その内容にマッチする検索キーワードで来られている方が多数いて、それでパーセンテージが上がっていたようです。

これは検索キーワードの一例ですが、重複分は差し引いてあります。 他にも請求メールの文面の一部をキーワードにしている例などもありましたが、多すぎるので除外しました。 それだけ不特定多数の相手に送っているようです。

今日も届いた

そして、今日も同じような手続き先が書かれたメールが届きました。 今回は system_info@prds2.jp というメールアドレスから送られてきています。

当番組では、この度システムを大幅に変更しました為、サーバーの改修作業を行っております。 その際、貴殿の登録状態が「仮登録」となってることを確認致しました。 つきましては下記URLより早急に「退会」の手続きをして下さい。 システムの都合上、手続きをなさらない場合、貴殿の御意思の有無に関わらず自動的に「登録」され、番組使用料が高額となり貴殿に御負担戴くことになります。 http://prds2.jp/care.php?sex=m&num=*** 退会手順 http://deaistyle.net/taikai/index.html 5

末尾の「 5 」って何、と思ったけど関係なさそうなので置いておいて、前回同様、 http://prds2.jp/care.php?sex=m&num=*** にアクセスしてみると

ご注意

楽園について。 楽園は携帯専用のページです。携帯以外からのアクセスはご遠慮ください。 アクセス可能なキャリアは以下をご参照ください。

  • Docomo
  • EzWeb
  • VODAFONE

携帯でのアクセスをお待ちしております。

運営元:楽園事務局 住所:東京都台東区上野

運営元以外は架空請求実例メモ 2005/01/08 - 書かれていたアドレスにアクセスしてみると同じ結果に。 もう少し違いを出さないとバレバレじゃないですか……。

whois してみる

これも前回と同じだろうと思いつつ prds2.jp というドメインを whois してみることにしました。

Domain Information: [ドメイン情報]
  • [Domain Name] PRDS2.JP
  • [登録者名] 大谷
  • [Registrant] otana
  • [Name Server] ns1.mmmo.jp
  • [登録年月日] 2004/12/30
  • [有効期限] 2005/12/31
  • [状態] Active
  • [最終更新] 2004/12/30 18:32:46 (JST)
Contact Information: [公開連絡窓口]
  • [名前] 大谷
  • [Name] otana
  • [Email] soom@dg8.so-net.ne.jp
  • [Web Page]
  • [郵便番号]
  • [住所]
  • [Postal Address]
  • [電話番号] 09041375092
  • [FAX番号]

ドメイン名と、登録年月日が coikara2.jp と約 1 分違う以外は全く同じです。 ネームサーバの ns1.mmmo.jp は同じなので省略。

今回のまとめ

so-net に 「貴社のメールアドレスが架空請求詐欺に利用されています。 このまま放置しておくと、貴社に対する大幅なイメージダウンにつながると予想されますので、早急に対処された方が良いと思います。」 といったメールを送った方が良いのでしょうか…… ?

リプライ

7 件のリプライが送られています。

2005-01-10T21:02+09:00 - ムカついてる一人

この辺が、全て同一犯または、同一グループの犯行かと。 ほとんどが、OCNで登録されている様で。 OCNで、全部のIP閉じて貰えないものでしょうかねぇ。 &#45;------------------------------------------------ Network Information: [ネットワーク情報] a. [IPネットワークアドレス] 222.151.192.0 b. [ネットワーク名] SUBA-131-94P f. [組織名] オープンコンピュータネットワーク g. [Organization] Open Computer Network m. [運用責任者] AY1361JP n. [技術連絡担当者] MO081JP n. [技術連絡担当者] KK551JP n. [技術連絡担当者] IM657JP p. [ネームサーバ] ns-os001.ocn.ad.jp p. [ネームサーバ] pns.ocn.ad.jp y. [通知アドレス] db-admin@ocn.ad.jp [割当年月日] 2004/01/23 [返却年月日] [最終更新] 2004/01/23 16:13:10 (JST) ip-alloc@nic.ad.jp &#45;------- 宇津木 清隆 (Utsugi,Kiyotaka) TETHYS [222.151.192.8 --- 222.151.192.15] 222.151.192.8/29 宇津木 清隆 (Utsugi,Kiyotaka) AION [222.151.192.16 --- 222.151.192.23] 222.151.192.16/29 宇津木 清隆 (Utsugi,Kiyotaka) PONTOS [222.151.192.24 --- 222.151.192.31] 222.151.192.24/29 宇津木 清隆 (Utsugi,Kiyotaka) EREBOS [222.151.192.32 --- 222.151.192.39] 222.151.192.32/29 三宅 路久 (Miyake,Michihisa) MM [222.151.202.0 ---222.151.202.7] 222.151.202.0/29 三宅 路久 (Miyake,Michihisa) MM [222.151.201.248 ---222.151.201.255] 222.151.201.248/29 三宅 路久 (Miyake,Michihisa) MMMO [220.110.7.216 ---220.110.7.223] 220.110.7.216/29 三宅 路久 (Miyake,Michihisa) ROMM [220.110.7.232 ---220.110.7.239] 220.110.7.232/29 &#45;-------------------------------------------------- coikara2.jp [222.151.202.3] Domain Information: [ドメイン情報] [Domain Name] COIKARA2.JP [登録者名] 大谷 [Registrant] otana [Name Server] ns1.mmmo.jp [登録年月日] 2004/12/30 [有効期限] 2005/12/31 [状態] Active [最終更新] 2004/12/30 18:31:58 (JST) Contact Information: [公開連絡窓口] [名前] 大谷 [Name] otana [Email] soom@dg8.so-net.ne.jp [Web Page] [郵便番号] [住所] [Postal Address] [電話番号] 09041375092 [FAX番号] &#45;-------------------------------------------------- ai0932.jp [222.151.201.250] Domain Information: [ドメイン情報] [Domain Name] AI0932.JP [登録者名] 大谷 [Registrant] otana [Name Server] ns1.mmmo.jp [登録年月日] 2004/12/30 [有効期限] 2005/12/31 [状態] Active [最終更新] 2004/12/30 18:30:18 (JST) Contact Information: [公開連絡窓口] [名前] 大谷 [Name] otana [Email] soom@dg8.so-net.ne.jp [Web Page] [郵便番号] [住所] [Postal Address] [電話番号] 09041375092 [FAX番号] &#45;-------------------------------------------------- aion.jp [222.151.192.18] Domain Information: [ドメイン情報] [Domain Name] AION.JP [登録者名] 宇津木 清隆 [Registrant] Utsugi,Kiyotaka [Name Server] ns1.mmmo.jp [Name Server] ns2.pan1.jp [登録年月日] 2004/05/20 [有効期限] 2005/05/31 [状態] Active [最終更新] 2004/05/20 10:29:57 (JST) Contact Information: [公開連絡窓口] [名前] 宇津木 [Name] Utsugi [Email] soom@dg8.so-net.ne.jp [Web Page] [郵便番号] 110-0015 [住所] 東京都台東区東上野6 [Postal Address] 6,Higashi-ueno,Taito-ku,TOKYO 110-0015 JAPAN [電話番号] 080-1038-0452 [FAX番号] &#45;-------------------------------------------------- Domain Information: [ドメイン情報] [Domain Name] RADIO7.JP [登録者名] 十文字桜 [Registrant] Sakura Jyumonji [Name Server] ns1.sakazuki.jp [Name Server] ns2.3kyoudai.jp [登録年月日] 2004/12/01 [有効期限] 2005/12/31 [状態] Active [最終更新] 2004/12/27 18:44:53 (JST) Contact Information: [公開連絡窓口] [名前] DOMAIN 21 公開連絡窓口非公開サービス [Name] DOMAIN 21 public contact secret service [Email] public@domain-21.net [Web Page] <a href="http://www.domain-21.jp/?p=public">http://www.domain-21.jp/?p=public</a> [郵便番号] [住所] *上のメールアドレスは自動応答専用です *このアドレス宛にメールをお送り頂いても読むことが出来ません *当サービスへのご連絡は上記URLのフォームをご使用下さい [Postal Address] [電話番号] 000-000-0000 [FAX番号] &#45;-------------------------------------------------- deai-1.jp [222.151.202.3] Domain Name] DEAI-1.JP [登録者名] 大谷 一之 [Registrant] ootani kazuyuki [Name Server] ns1.mmmo.jp [登録年月日] 2004/12/20 [有効期限] 2005/12/31 [状態] Active [最終更新] 2004/12/27 17:33:41 (JST) Contact Information: [公開連絡窓口] [名前] 大谷 [Name] ootani [Email] soom@dg8.so-net.ne.jp [Web Page] [郵便番号] [住所] 東京都台東区 [Postal Address] [電話番号] 09041375092 [FAX番号] &#45;-------------------------------------------------- deai-12.jp [222.151.202.3] Domain Information: [ドメイン情報] [Domain Name] DEAI-12.JP [登録者名] 大谷 [Registrant] otana [Name Server] ns1.mmmo.jp [登録年月日] 2004/12/30 [有効期限] 2005/12/31 [状態] Active [最終更新] 2004/12/30 18:32:14 (JST) Contact Information: [公開連絡窓口] [名前] 大谷 [Name] otana [Email] soom@dg8.so-net.ne.jp [Web Page] [郵便番号] [住所] [Postal Address] [電話番号] 09041375092 [FAX番号] &#45;-------------------------------------------------- 41512.jp [222.151.201.250] Domain Information: [ドメイン情報] [Domain Name] 41512.JP [登録者名] 大谷 [Registrant] otana [Name Server] ns1.mmmo.jp [登録年月日] 2004/12/30 [有効期限] 2005/12/31 [状態] Active [最終更新] 2004/12/30 18:31:26 (JST) Contact Information: [公開連絡窓口] [名前] 大谷 [Name] otana [Email] soom@dg8.so-net.ne.jp [Web Page] [郵便番号] [住所] [Postal Address] [電話番号] 09041375092 &#45;--------------------------------------------------

2005-01-11T13:12+09:00 - No beer, No Name!

PCで検索していてこのページを見つけました。 私の携帯にも system_info@prds2.jp~ から下記のメールが来ました。 件名:今すぐ御確認をお願い致します。 本文:当番組では、この度システムを大幅に変更しました為、サーバーの改修作業を行っております。その際、貴殿の登録状態が「仮登録」となってることを確認致しました。つきましては下記URLより早急に「退会」の手続きをして下さい。システムの都合上、手続きをなさらない場合、貴殿の御意思の有無に関わらず自動的に「登録」され、番組使用料が高額となり貴殿に御負担戴くことになります。 <a href="http://www.prds2.jp/care.php?sex=m&#38;num=700">http://www.prds2.jp/care.php?sex=m&#38;num=700</a> 退会手順 <a href="http://deaistyle.net/taikai/index.html">http://deaistyle.net/taikai/index.html</a> 821

2005-01-12T19:02+09:00 - No beer, No Name!

同じくメアドで検索して辿りつきました。 system_info@prds2.jp~ [件名] ※必ず確認下さい※ [本文] 最後の警告です。詳しくはこちらからhttp://news-24.net/zimukyoku1700 8 またsystem_info@u-waku2.jp~というアドレスからもほとんど同じ文面のメールが届きました。一応whoisで検索してみましたけどやっぱり同じでした。

2005-01-13T01:48+09:00 - 架空請求スパム < caesium.ddo.jp 雑想ノート

以前架空請求のスパム届いてから何通か来るようになった。Fromや本文の「退会方法」に書かれているURLには毎回異なるドメイン名だが、ファイル名やクエリーの指定方法がほとんど同じなので、同一の業者が送信してると思われる。 また、「再三の告知にも拘わらず放棄した場...

2005-01-14T13:07+09:00 - No beer, No Name!

私の所にも届きましました。 送信者 system_info@u-waku.jp タイトル ※最終通知※ お客様は当方との契約が大幅に過ぎております。早急にご確認ください、詳しく はコチラを御覧ください。 <a href="http://www.x-aera.net/kokuso/">http://www.x-aera.net/kokuso/</a> 退会手順 <a href="http://deaistyle.net/taikai/index.html">http://deaistyle.net/taikai/index.html</a> 2422 送信者 system_info@prds2.jp タイトル mFvB 当番組では、この度システムを大幅に変更しました為、サーバーの改修作業を行 っております。その際、貴殿の登録状態が「仮登録」となってることを確認致し ました。つきましては下記URLより早急に「退会」の手続きをして下さい。システ ムの都合上、手続きをなさらない場合、貴殿の御意思の有無に関わらず自動的に 「登録」され、番組使用料が高額となり貴殿に御負担戴くことになります。 <a href="http://prds2.jp/care.php?sex=m&#38;num=701">http://prds2.jp/care.php?sex=m&#38;num=701</a> 退会手順 <a href="http://deaistyle.net/taikai/index.html">http://deaistyle.net/taikai/index.html</a> 8122

2005-01-16T02:15+09:00 - No beer, No Name!

携帯メールに送りつけてくる架空請求業者、またドメインとってます。 アドレスは、「kaisyu@steki.jp~~」でした。 今度は「竹谷」らしい。 どうも、ドメインの取得と送信開始をほぼ同時期にやってるみたい。 ○内容 &#45;------------------------------------ ▼必読▼無視しないで下さい **転送元のメール** このままでしたら、実家・職場等にも督促をかけますから、それまでに処理して下さい <a href="http://www.i-mobe.net/kaisyu/">http://www.i-mobe.net/kaisyu/</a> &#45;------------------------------------ [ JPNIC &#38; JPRS database provides information on network administration. Its ] [ use is restricted to network administration purposes. For further infor- ] [ mation, use 'whois -h whois.nic.ad.jp help'. To suppress Japanese output, ] [ add'/e' at the end of command, e.g. 'whois -h whois.nic.ad.jp xxx/e'. ] Domain Information: [ドメイン情報] [Domain Name] STEKI.JP [登録者名] 竹谷 [Registrant] Y.Takeya [Name Server] ns1.mmmo.jp [登録年月日] 2005/01/07 [有効期限] 2006/01/31 [状態] Active [最終更新] 2005/01/10 13:26:02 (JST) Contact Information: [公開連絡窓口] [名前] DOMAIN 21 公開連絡窓口非公開サービス [Name] DOMAIN 21 public contact secret service [Email] public@domain-21.net [Web Page] <a href="http://www.domain-21.jp/?p=public">http://www.domain-21.jp/?p=public</a> [郵便番号] [住所] *上のメールアドレスは自動応答専用です *このアドレス宛にメールをお送り頂いても読むことが出来ません *当サービスへのご連絡は上記URLのフォームをご使用下さい [Postal Address] [電話番号] 000-000-0000 [FAX番号] &#45;------------------------- Pinging steki.jp [60.32.75.50] with 32 bytes of data: Reply from 60.32.75.50: bytes=32 time=36ms TTL=47 Reply from 60.32.75.50: bytes=32 time=36ms TTL=47 Reply from 60.32.75.50: bytes=32 time=36ms TTL=47 Reply from 60.32.75.50: bytes=32 time=36ms TTL=47 &#45;------------------------- [ JPNIC &#38; JPRS database provides information on network administration. Its ] [ use is restricted to network administration purposes. For further infor- ] [ mation, use 'whois -h whois.nic.ad.jp help'. To suppress Japanese output, ] [ add'/e' at the end of command, e.g. 'whois -h whois.nic.ad.jp xxx/e'. ] オープンコンピュータネットワーク (Open Computer Network) SUBA-131-40R [サブアロケーション] 60.32.75.0 首藤 太仁 (Sudo,Takahito) PRIVATE-2 [60.32.75.48 60.32.75.55] 60.32.75.48/29 &#45;------------------------- [ JPNIC &#38; JPRS database provides information on network administration. Its ] [ use is restricted to network administration purposes. For further infor- ] [ mation, use 'whois -h whois.nic.ad.jp help'. To suppress Japanese output, ] [ add'/e' at the end of command, e.g. 'whois -h whois.nic.ad.jp xxx/e'. ] Network Information: [ネットワーク情報] a. [IPネットワークアドレス] 60.32.75.48/29 b. [ネットワーク名] PRIVATE-2 f. [組織名] 首藤 太仁 g. [Organization] Sudo,Takahito m. [運用責任者] TS14295JP n. [技術連絡担当者] TS14295JP p. [ネームサーバ] y. [通知アドレス] [割当年月日] 2005/01/11 [返却年月日] [最終更新] 2005/01/11 12:32:02 (JST) ip-alloc@nic.ad.jp &#45;------------------------- で、メール鯖をしらべてみると・・・・ [ JPNIC &#38; JPRS database provides information on network administration. Its ] [ use is restricted to network administration purposes. For further infor- ] [ mation, use 'whois -h whois.nic.ad.jp help'. To suppress Japanese output, ] [ add'/e' at the end of command, e.g. 'whois -h whois.nic.ad.jp xxx/e'. ] Host Information: [ホスト情報] [Host Name] ns1.mmmo.jp [IPv4アドレス] 220.110.7.218 [IPv6アドレス] [登録年月日] 2003/07/02 [有効期限] 2005/05/31 [最終更新] 2004/07/15 09:17:38 (JST) Contact Information: [公開連絡窓口] [名前] 三宅 [Name] Miyake [Email] soom@dg8.so-net.ne.jp [Web Page] [郵便番号] 150-0015 [住所] 東京都台東区東上野6 [Postal Address] 6,Higashiueno,Taito-ku,TOKYO 150-0015 JAPAN [電話番号] 080-3248-4004 [FAX番号] &#45;---- で、ついでにメル鯖のIPを検索すると・・・ [ JPNIC &#38; JPRS database provides information on network administration. Its ] [ use is restricted to network administration purposes. For further infor- ] [ mation, use 'whois -h whois.nic.ad.jp help'. To suppress Japanese output, ] [ add'/e' at the end of command, e.g. 'whois -h whois.nic.ad.jp xxx/e'. ] オープンコンピュータネットワーク (Open Computer Network) SUBA-131-96J [サブアロケーション] 220.110.7.0 三宅 路久 (Miyake,Michihisa) MMMO [220.110.7.216 220.110.7.223] 220.110.7.216/29 &#45;--- 三宅、またお前か。 しかも登録したてのドメインのようです。まだまだやる気ですな。 で、「ip-alloc@nic.ad.jp」を調べてみました。 <a href="http://www.pureweb.jp/~targest/arrested_swindler.htm">http://www.pureweb.jp/~targest/arrested_swindler.htm</a>

2005-01-25T06:36+09:00 - No beer, No Name!

わたしの所にもきました. ないようは同じですのでかきませんが, PC からアクセスしたい場合 HTTP ヘッダ "User-Agent" を変更できるブラウザで User-Agent の値を DoCoMo で始まる文字列に変更すれば O.K. あと, こちらの情報をちゃんと隠蔽してくれる Proxy をお忘れ無く. 接続すると会員ログインというところに メールアドレスとパスワードを入れる欄があるので 彼ら自身の名前と携帯番号とかいれてみて 悪戯してみました. ちゃんと届いているか分かりませんが... ちなみに, どのように入力してもはねられるっぽいですね. (ほんとうに存在するあどれすにならないよう名前電話番号をつらねた長い あどれすにしたからかな?) それはそうと手っ取り早くこういう業者を 排除する方法ってないのですかね? OCN とか連絡すればすぐ対応してくれるのかな?

この記事に対するご意見やご質問、ご感想などありましたらこのフォームに簡潔に記入して下さい。 簡潔に記入できない場合や、関連記事にてご意見をお寄せいただく場合は、ご自身の weblog にて記事を書かれた上で あてにトラックバックとして送信してください。

記入フォーム

補足情報

著作、講演、制作実績など