UJP - Subject: Help Ukraine その2

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ スパム・フィッシング の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - Subject: Help Ukraine その2

Subject: Help Ukraine その2

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2022/3/10 0:12
 大量にウクライナへの寄付をつのるSubject: Help Ukraineが来てから3日ほど経過したけれど,またポツポツ来る様になってきた.

 本文は全く同じものなので,今回はSpamAssassinのメールヘッダについて確認してみる.

X-Spam-Status: Yes, score=22.522 ✅
tagged_above=2 
required=6
tests=[
BITCOIN_XPRIO=1.677, 🈁
DATE_IN_FUTURE_06_12=0.001,
DOS_OE_TO_MX=3.086, 
HDR_ORDER_FTSDMCXX_DIRECT=1,
HDR_ORDER_FTSDMCXX_NORDNS=3.013, 🈁
HTML_MESSAGE=0.001,
MIMEOLE_DIRECT_TO_MX=1.825, 🈁
NO_FM_NAME_IP_HOSTN=0.001,
PDS_BTC_ID=0.498, 
PDS_BTC_MSGID=0.001, 
RATWARE_NO_RDNS=2.996,🈁
RCVD_IN_BL_SPAMCOP_NET=1.246, 🈁
RCVD_IN_PSBL=2.7,🈁
RCVD_IN_VALIDITY_RPBL=1.284,🈁 
RDNS_NONE=1.274, 
SPF_NONE=0.001,
T_SCC_BODY_TEXT_LINE=-0.01, 
XPRIO=1.928
 スコアが22.5なんてのは初めてみた.

  • BITCOIN_XPRIOはBitcoin + priorityのことでビットコインのアドレスが載っているからかなぁ.
  • DOS_OE_TO_MX=は,X-MailerがMicrosoft Outlook Express 6を示している事.
  • HDR_ORDER_FTSDMCXX_NORDNSはスパムと同様のヘッダ順という特徴にrDNS設定が無いので怪しい.
  • MIMEOLE_DIRECT_TO_MXは,Microsoftのメール製品が直接メールサーバに接続している
  • RATWARE_NO_RDNSはMessage-IDが怪しい.
  • RCVD_IN_BL_SPAMCOP_NETは,spamcop.netのブラックリストに登録されている.
  • RCVD_IN_PSBLは,Passive Spam Block Listに登録されている.
  • RCVD_IN_VALIDITY_RPBLは,senderscore.orgで登録されている.

     XPRIOというのはメールヘッダのX-Priorityの事の様で,今回は3が設定されていました.暗黙値として3は「普通」なので,フィッシングメールの手口にありそうな「急がせるメールでは無い」と言えるでしょうが,X-Priorityをつけている時点で,昨今のメール事情,マナー的にはアヤシイと言えるってことかな.
  • トラックバック

    トラックバックpingアドレス トラックバックpin送信先urlを取得する

    広告スペース
    Google