記事 を読んでちょっと探してみたところ、着弾していました。
(図1)
マイクロソフトを装う迷惑メール。
( 画像サイズ 213.86 KB )
送信元は 134.130.121.140 ですか。 もう一通は 80.32.40.171 。
Message-ID: は偽装されていないようです。
送信者メールアドレスは、 "cdavi066@akahige.co.jp" と "itoito123@oc.jcom.co.jp" 。
Charset は "utf-8" です。
X-Mailer: が "Microsoft Outlook Express 6.00.2900.2180" なので、Charset とアンバランスな感じが。
添付ファイルは無いようでした。
(関連)
インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/1046446.html
> 「警告!!ご利用のマイクロソフトのプロダクトキーが何者かにコピーされています。」、
> マイクロソフトセキュリティチームをかたるメールが再び出回る -INTERNET Watch
マイクロソフト https://www.microsoft.com/ja-jp/office/2016/attention5.aspx
> マイクロソフトを装った不審メールの配信について - Microsoft Office 2016
※ "警告!!マイクロソフトのプロダクトキーが不正コピーされている恐れがあります。" 等、計3種。
・・・
Netcraft Ltd. http://toolbar.netcraft.com/site_report/?url=134.130.121.140
> Site report for 134.130.121.140
※ "Netcraft Risk Rating 9/10" 。 ドイツ ですね。 ( アーカイブ )
Netcraft Ltd. http://toolbar.netcraft.com/site_report/?url=80.32.40.171
> Site report for 80.60.36.150
※ "Netcraft Risk Rating 9/10" 。 スペイン ですね。 ( アーカイブ )
SolarWinds Worldwide, LLC. http://www.dnsstuff.com/tools#ipInformation|type=ipv4&&value=134.130.121.140
> Toolbox | DNSstuff | IP Information Results for 134.130.121.140
SolarWinds Worldwide, LLC. http://www.dnsstuff.com/tools#ipInformation|type=ipv4&&value=80.32.40.171
> Toolbox | DNSstuff | IP Information Results for 80.32.40.171
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20160701/1467342755
※ spam な日 2016-06-30
いじょうです。
-
- -