これは新手のスパムメールの送信手法なのだろうか?
2006/02/08 Wed 03:16
これは新手のスパムメールの手口かもしれません。。。。(^^;)
私のところのスパムメールフィルターは、スパムメールを直ちに削除するのではなく、念のためにサブジェクトにスパムマークをつけて受信するようにしてます。
で、、メール受信時にメーラでタイトル部分を調べて、スパムは削除済みに直行させてます。ひょっとしたら大事なメールを捨てちゃうといけないからと言う思いからなのですが....今のところ大事なメールを間違ったことはないです(^0^)
で、、本題にはいるんですが、フィルターがスパムに認定しているにもかかわらず、正常なメールとして受信トレイに入ったメールが1通ありました(^^;)
そのスパマーさんの手口というのは...
私のところのスパムメールフィルターは、スパムメールを直ちに削除するのではなく、念のためにサブジェクトにスパムマークをつけて受信するようにしてます。
で、、メール受信時にメーラでタイトル部分を調べて、スパムは削除済みに直行させてます。ひょっとしたら大事なメールを捨てちゃうといけないからと言う思いからなのですが....今のところ大事なメールを間違ったことはないです(^0^)
で、、本題にはいるんですが、フィルターがスパムに認定しているにもかかわらず、正常なメールとして受信トレイに入ったメールが1通ありました(^^;)
そのスパマーさんの手口というのは...
これを公開してもいいのだろうかと、ちょっと考えたんだけど、スパムなんだし、不特定多数の人に送られているんだろうからまあいいかと言うことで(^^;)
メールのスパムフィルターの類は、スパムと認識しても直ちに削除するということはしません。メールのタイトル部分に[spam]のようなスパムマークを付加するものが多いです。私の作ったやつもこのように私がわかるようなマークを付けてます。
メーラで受信したときに、タイトル部分にスパムマークがあると、ルールを設定するなりしてメーラで自動で振り分けてゴミ箱に送っちゃうって処理をしてる人が多いと思うんです...私もその一人です〜(^0^)
そこで新手のスパム送信技術!フィルターがスパム認定してタイトルにちゃんとスパムマークを入れているにもかかわらず、多くの人が使っているだろうマイクロソフトのOutlook Expressをごまかす手法を考案したやつがいるのです。
方法というのは至って簡単です。
メールを送るプログラムをちょこっとさわって、ヘッダのタイトル(Subject:)の記述の前の行に意味不明な文字列を挿入するというものです。
これにより何が起こるかと言いますと、スパムフィルターはスパムメールだと認識するとメールのヘッダ情報の中のSubject: を探してスパムマークを付加します。
で、、問題の マイクロソフトのOutlook Express は、ヘッダ部分に自分が理解不能な文字列を行頭に見つけると勝手に、ヘッダ部分が終わって本文になったと認識してしまうんです。つまりタイトルのないメールだと勝手に認識してしまうんです。
ということで、いくらメーラの受信ルール設定で、タイトルにスパムマークが付いていたら削除行き〜と設定していても、Outlook Expressはフィルターがつけたスパムマークを本文だと認識するため、受信ルールにかからずに、素通りして普通に受信トレイに入ってしまうという結果になります。
世の中の多くのスパムフィルターがこの「タイトル修正」方式をとっているために、Outlook Express を使う限り、フィルタはスパム認識しても、結果として普通に着信してしまうことになってしまいます。
これは...意表をついた方法で、考えたスパマーさんはすごいと思う。
まあ、もっとも手法がわかれば、Outlook Expressがお馬鹿でも、フィルタの方でどうにでもできるのでいいのですが...(^^;)
メールをチェックするときにヘッダの中の意味不明な行をフィルタ側で削除してしまえばいいだけだから、ネタがばれると対応は簡単ですから(^-^)
しかし、市販のスパムフィルタがすぐに対応するとは思わないし...この方法がすぐに蔓延したら、Outlook Express を使ってる人にはスパムメールが届きまくることになるんじゃないだろうか?
そういうことで新手のスパムメール送信手法が編み出されたようなので...皆さんもご注意くださいませ(^0^)
comments