モーグルとカバとパウダーの日記

モーグルやカバ(EXカービング)山スキー(BC)などがメインの日記でした。今は仕事のコンピュータ系のネタが主になっています。以前はスパム対策関連が多かったのですが最近はディープラーニング関連が多めです。

Amazon等の有名サービスのメールマガジンを利用したスパム

簡単ですぐに思いつきそうな手法なのに、今まであんまり出てなかった?のが意外なスパム手法。


「非常に巧妙」 〜 トレンドマイクロAmazonを騙るスパムメールについて注意喚起 | RBB TODAY (ブロードバンド情報サイト)
http://www.rbbtoday.com/article/2010/05/06/67460.html


Amazon Spam Targets Online Shoppers | Malware Blog | Trend Micro
http://blog.trendmicro.com/amazon-spam-targets-online-shoppers/


この記事からだけだとあまり詳しくわからないのだけど、Amazonからのメールマガジンをそのまま利用して、HTMLメールの「飛び先URLだけ」を、本来の目的のスパムURL(例えばバイアグラの通販ページとか)へと変更してあるのだと思う。

この例ではAmazonからのメールになっているが、騙るターゲットは楽天だろうがTwitterだろうが、メジャーなサービスのHTMLメールマガジン等であれば何でも良いだろう。


これだと本文はまるっきりAmazon等のメールマガジンの内容になるから、ベイジアンフィルタでは判定出来ないと考えられる。逆にベイジアンフィルタがすり抜け要因になってしまうのではないだろうか。

URLBLが一番効果的だろうが、短縮URLのサービスで多数のURLを使われるとそれも難しくすることが出来ると思う。

fromアドレスまで同じに騙ってくる場合は、SPFDKIMの判定が非常に有効になるけど、SPFだけで落とすようなアグレッシブなメールサーバは少ないだろうから、これだと他の判定基準にあまり引っかからないだろうから、抜けてくる可能性が高くなるんじゃないかなあ。


と、単純な手法だけど結構対策がしにくい手法な気がする。


(追記)

「今まであんまり出てなかった」というのは「既存サービスのメールマガジンをそのままコピーしてURLだけ変更するという手法」を指してます。
メールアドレスを、既存サービスのメールマガジンのメールアドレスを騙る、という点ではないです。

PukiWiki用Ustreamプラグイン

去年の夏に、美麻の自転車レースを美麻WikiでUstream配信したのですが、その時のPukiWikiUstreamプラグインを、今さらながら公開します。


ベースは、PukiWiki Plus!u2b(YouTube)プラグイン(u2b.inc.php)です。なので使い方はPukiWiki Plus!同梱のu2bプラグインに準拠します。
チャンネルで持っている動画リストを表示するためのプラグインもあります。
PukiWiki Plus!でしか試していませんが、たぶん本家PukiWikiでも動くと思います。

http://k2net.hakuba.jp/pub/ust.inc.php.txt

http://k2net.hakuba.jp/pub/ust_recorded.inc.php.txt


(参考)
PukiWiki Plus! u2bプラグイン 書式

PukiWikiでの利用実例
自転車ロードレース2009TV配信 - 美麻Wiki

Ustreamプラグイン本体(ust.inc.php)

http://k2net.hakuba.jp/pub/ust.inc.php.txt

書式

&ust(各種パラメータ)

引数

引数は、順不同となっています。

書式

    • "パラメータ=値" または、"パラメータ"
    • パラメータ値がパラメータ名と同じ場合は、省略できます。
パラメータ 説明
width または w 表示幅を指定 w=180
height または h 表示高を指定 h=140
icon width=160,height=120 の指定と同じ icon
small または s width=320,height=240 の指定と同じ small
large width=640,height=480 の指定と同じ large
align alignを指定 align=left
right または r align=right の指定と同じ r
left または l align=left の指定と同じ l
center または c align=center の指定と同じ c
id チャンネル名を指定 XXXXXX
clearl amazonプラグインと同じ clearl
clearr clearr
clear clear

省略時

    • width または height を指定しなかった場合のデフォルトは、width=480,height=360になります。
    • align を指定しなかった場合は、center になります。
    • 全てのパラメータ名と一致しないパラメータは、チャンネル名と看做します。
使い方

&ust(miasa-tv-ch1,small)

Ustreamチャンネルの保存動画リストアッププラグイン(ust_recorded.inc.php)

http://k2net.hakuba.jp/pub/ust_recorded.inc.php.txt

書式

&ust_recorded(チャンネル名)

引数

引数は、Ustreamのチャンネル名のみです

使い方

&ust_recorded(miasa-tv-ch1);