トップ «前の日記(2009-10-25(Sun)) 最新 次の日記(2009-10-27(Tue))» 編集

屑俺日記

僕の備忘録(PC、UN*X、ネットワーク関連が中心)なんです。
自分の書いたところは適当(な時とか)に書き換えますので御了承を。


2009-10-26(Mon) くもりのちあめのちくもり

Microsoftの方から届いたメール

少なくとも自分は、届いたメールアカウントでもって Microsoft に メールしたことはない筈だ。

このメールの送信元は "24-205-125-27.dhcp.hspr.ca.charter.com (24-205-125-27.dhcp.hspr.ca.charter.com [24.205.125.27])"で、 Return-Pathは"<fireplugse36@securebase.co.uk>"だった。
中に書かれている "KB910721"でぐぐると出るわ出るわ。

このHTMLメールの本文にはMicrosoftのホスト名らしいのが記述されてはいる。
しかし、

<a href=3D"http://update.microsoft.com.dessaxzaq.co.uk/microsoftofficeupdat=
e/KB910737/default.aspx?ln=3Den-us&email=3D$MY_MAIL_ACCOUNT& id=XXXXXXXXXX=
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX">

なリンクが埋められていた。
"officexp-KB910721-FullFile-ENU.exe" なんてファイル名もあった。

第二弾

Return-Pathが<waversph1@shilka.chita.ru>。
agsb-4d04033b.pool.mediaWays.net (agsb-4d04033b.pool.mediaWays.net [77.4.3.59]) からだ。

"KB910721"は同じ。
怪しげなファイル名も同じ。
罠ホストはupdate.microsoft.com.nniujo1.eu。


リンクはご自由にどうぞ。でもURLや内容が変った場合はあしからず。

index.htmlは ここから。