MacHouse video tutorials for Mac search engine optimization Spam database Web Hosting providers Web Hosting review web hosting providers MacHouse Help

August 2, 2008

日本のゴミサイト - ワンクリック詐欺、LOVELY-POP.COMにご注意

Filed under: Internet security — Administrator @ 10:14 am
Posted about 1 years and 12 months ago

anti spam






TOKYO (MacHouse) - マックハウスが特に日本人をターゲットにした悪意あるウェブサイトの記事を掲載するのは稀です。それをしない理由は主に、当サイトが日本のインターネット環境に不慣れなためです。日本でどのようなドメインの取得業者やウェブ・ホスティング会社が存在するかをよく熟知していません。しかし一件悪質なウェブサイトがあるので、それを今回は紹介することにします。





ワンクリック詐欺 loverly-pop.com
図1 - 資料:マックハウス
  ワンクリック詐欺 loverly-pop.com
図2 - 資料:マックハウス
  ワンクリック詐欺 loverly-pop.com
図3 - 資料:マックハウス






さて3週間ぐらい前から、当サイトがゴミメール収集のために使っているアドレスに下品な内容のメールが入ってくるようになりました。図1がその例です。メール内にリンクがあります。このリンクは受取人のメールをコード化したもののようなので、もし同じようなメールを受け取っている場合は直接リンクをクリックしないでください。実際にそのリンクをクリックすると、「loverly-pop.com」のドメインでホストされているゴミサイトに辿り着きます。そこには表示されていない画像のソース・リンクがあります。(図2参照)Alternative attributeには「20歳未満の方は入場禁止<<入場>>」とあります。そしてこの表示されていない画像の部分をクリックすると、IPアドレス等が記録されるという訳です。

このゴミサイトを訪問しソース・リンクをクリックしても暫くは何の変化も起きないようです。そして1週間ほど絶つと





  • 【重要通知】料金未納の為、至急ご連絡・ご対応願います。
  • 【要至急返信】現状の料金滞納は違反行為です。
  • 【大至急返信願います】このままの状況は厳正な処置の対象となります





  • の題名で1日に何十件ものメールが入ってくることになります。(図3参照)

    実際に当サイトではこのゴミサイトを2週間ほど前に紹介する予定でした。何故そのまま放置していたのか。その大きな理由は、とりあえずインターネット協会・警察の方々の動きを見守っていたからです。(図4-6参照)





    ワンクリック詐欺 loverly-pop.com
    図4 - 資料:Internet Hotline Center, Japan
      ワンクリック詐欺 loverly-pop.com
    図5 - 資料:Internet Hotline Center, Japan
      ワンクリック詐欺 loverly-pop.com
    図6 - 資料:Internet Hotline Center, Japan






    ところでこのゴミサイトの裏で関与しているのは果たして誰なのか。まずはドメインの登録状況を確認してみましょう。3週間ほど前に確認したところ、登録者として「paperboy and co.」とあります。(図7参照)また登録者の住所からgmo.jpでホストされているウェブサイトに辿り着きます。(図8参照)実際、「paperboy and co.」という団体がこのドメインとどう関係しているのか確かめるため電子メールで尋ねてみると、数日後に丁寧に返事をもらいました。(図9参照)結局、返事の内容を吟味すると、どうも「loverly-pop.com」は匿名ドメインで登録されているようにみえます。





    ワンクリック詐欺 loverly-pop.com
    図7 - 資料:WhoIs.Net
      ワンクリック詐欺 loverly-pop.com
    図8 - 資料:GMOインターネット
      ワンクリック詐欺 loverly-pop.com
    図9 - 資料:マックハウス






    さてメール内で「DION」の名前がでてきますが、果たしてそれがどうこのゴミサイトに関与しているかは定かではありません。実際にGMO或はムームードメインさんに連絡をとる前に、当サイトでも「DION」の名前があがっていました。日本のインターネット環境に不慣れなためDIONさんのウェブ・ホスティングのウェブサイトも見つからなかったし、また「CNAME Record」を使って「branding URL」を作った場合に、図10にある結果にどう影響するかも定かではありません。





    ワンクリック詐欺 loverly-pop.com
    図10 - 資料:マックハウス
      ワンクリック詐欺 loverly-pop.com
    図11 - 資料:マックハウス
      ワンクリック詐欺 loverly-pop.com
    図12 - 資料:www1.lovely-pop.com






    ところで最近の動向ですが、米時間で7月30日まで毎日のようにAV-Lovely pop事務局という団体からゴミメールが何通もきていましたが。。。(図11参照)それ以降不当請求のメールは来なくなりました。実際にメール内にあるリンクをクリックしてみると。。。ウェブサイトが消えています。(図12参照)同じ状態がこの2・3日間続いています。

    実際に裁判沙汰にでもなったらどうしたらいいのでしょうか?それだったら10万円ぐらい払っちゃった方がいいのでは?メール内にも






    関係機関・関係各所に通報させていただく場合もございます






    とありますが。。。だったら警察にでもどこでも通報すれば?まさか本当に通報できると思っているんだったら、この人たち「アホ」でしょ?だって警察や裁判所などの公共機関は住所を持たない犯罪者には利用できないんでしょ?犯罪者は社会のゴミだから、普通の市民が受けられる公共サービスは受けられないんだよ。実際10万円かそこらの費用でこの犯罪グループの素性が訴状から明らかになるぐらいだったら喜んで裁判所にでもどこにでも行くんだけど。






    関連リンク:

    インターネット・ホットラインセンター
    警察庁 インターネット安全・安心相談
    インターネット上の違法・有害情報の通報窓口





    ********** ********** ********** ********** ********** ********** ********** **********

    MacHouse is not funded by tax payers' money. We have limited resources. We also need time to sleep and eat just as others. So we will not act as the International police to contact all victims of website abuse. All you have to do is to subscribe to spam messages and spam posts. If we can, why don't you?







    Leave a Reply


    You are prohibited from posting comments merely to advertise your website. Please read Rules and About This Blog at the top menu bar for more information.

    Because of spam-comment criminals, we are forced to manually moderate every comment that you may post. Your comment will appear only after we review and then approve it. It will take us several hours at most to review it.

    Please note that all one-sentence comments will be automatically rejected as an anti-spam measure.

    Subscribe without commenting