
セキュリティ動向チェック
Security&Trust ウォッチ(31)
平田です。届いてますか?
上野宣
2005/2/11
| Subject:平田です。届いてますか? |
| 先日メールをしたのですが、届いてないのでしょうか? お返事がいただけなく、ちょっとへこんでおります。平田、新しいアカウントでアドレスを作りました♪ もしよろしければこちらにメールをいただければ平田とても喜ばしいことであります☆ 平田、昨日ハウルを見てまいりました♪ お話がよくわからなかったのですが、宮崎さんのアニメの基本はボーイミーツガール!のピュアな物語であると平田思っておりますので、難しい部分を抜きにしてもとっても楽しめました☆ 女子高時代からの友人と見に行きました。次映画を見るときはぜひぜひ一緒に☆なーんて。では、お返事待っていますね♪ 平田でございました☆ <**hirata**@yahoo.co.jp> |
いきなりであるが、私の元にこのようなメールが届いた。差出人は平田さんとある。このメールを見る限り、平田さんが女性ということ以外は名前も分からない。以前、メールを頂いたようであるがもらった記憶がない。見過ごしたのだろうか? ちょうど私には数年間連絡を取っていない平田さんという女性の知り合いがいるのだ。「お久しぶりです」と返信しようかと一瞬思ったが、あることを思い出してやめた。
そう、これは「平田メール」と呼ばれている出会い系サイトに誘導するための有名なスパムメールなのだ。同じ状況で、こういったスパムメールなどの情報に疎い方が受け取ったとしたら、ご丁寧にも返事を出してしまうかもしれない。
スパムメールである「平田メール」と実際にやりとりした履歴を記したblogなどが多数見受けられる。「平田メール」で検索すればそういったサイトが何件もヒットするのだが、@ITのような企業が運営するサイトでこういった実例が取り上げられたのを見たことがない。同類のスパムメールなどの被害を防ぐためにもあえて取り上げてみることにした。
まずは、いつもなら無視するたぐいのメールに返事を出してみることにした。返事の内容としては、「お久しぶりです。今度映画見に行きましょうか」といった内容である。
メールを出してから3日後にようやく返事が戻ってきた。すぐに返ってくるだろうという予測だったが、平田さんの食いつきは意外と遅いようだ。
| Subject: お返事ありがとうございます。平田です☆ |
| 平田です。どうもお返事ありがとうございます。 超うれしいのであります!! ぜひぜひメル友になっていただきたい所存であります☆ところで今日、平田はお昼にカレーを食べたのですが、えたいの知れないものが入っていました。注文したのはシーフードカレーなんですが、奇妙な歯ごたえの食感があり、これはなんなんだろうかと思ったんですよ。そこで平田、カレーを作った店長さん(日本語も分かる外人さんです)に、「これは何ですか〜?」と具をさして聞いてみました☆すると、店長はわかんないと答えました。そんなこと何で聞くの?って表情でした!! 平田、何を食べたのか不明です>< では、明日の平田天気予報です☆ 明日の東京は、雨です♪ |
取りあえず、こちらが返事で出した話題などには一切触れていない。メールの文面をネットで検索したら、同じメールを受け取っている人を何人か見つけた。当然だと思うが、使い回しのようである。
さらに続いて返事を出すことにした。こちらからは「私も昼にカレー食べました。神保町にある……という店で……」のように場所にも少し触れてみた(平田さんからの返事に東京の天気予報があったので東京の地名「神保町」を使った。たまたまだと思うが、私が住んでいるのも東京である)。
このメールに対する平田さんからの返事は半日後ぐらいに到着した。返事を出したことでメールアドレスが実在していることが確認され、しかも食いついてきたカモなので、カモリストのようなものに載ったので対応が早くなったのかもしれない。
当然ながら文面の使い回しの返事がくるのかと思ったが、「神保町」という地名に反応して「神保町はおいしいカレー屋が多い」といった話がされていた。平田さんの中の人が返事をしたようだ。一応、1通1通、目を通しているのだろうか。
さらに返事をしてやりとりを続けたのだが、その後の平田さんからのメールはどれも使い回しのような内容だった。先のメールは気まぐれで反応しただけかもしれない。
やりとりの途中で名前を「平田智美」と名乗ってきたので、当然「知り合いだったかも」という勘違いは払拭された(たまたま知り合いと一致するかもしれないが)。しかし、男性としては勘違いから始まったメル友への淡い思いというのが走り始めるのかもしれない。
そこに付け込んでか、さらに平田さんからのメールがやってくる。「メールが届かないんですが、嫌われたのでしょうか」という内容で1通来て、さらに次のメールが到着した。
| Subject:平田、アクシデントです! |
| どうも私のパソコンの調子が悪いみたいです。嫌われてメールが途絶えたんじゃなくて、もしかしたらメールを送ってくれてるんだけど平田のパソコンが壊れてて受信できてないのかも。。送信は出来てるっぽいんですが(できてないのかな?これ届いてますか?)。えーと、どうにか連絡手段が欲しいので、一時的に別の場所でやり取りできるように考えました☆ こちらにメールしてください→ ****@****chat.net 最初は空メールを送ればいいみたいです。そこに私のケータイアドレス乗っけておきます♪ あと、私の顔も載せておくので、見てほしいです。これが平田なんだ!とびっくりするのかなあ?? うーん、どう思ってくれるのか平田、とてもドキドキしております。平田、マイペースって言われますが、かわいいって思われたかったりしちゃったり。平田って名前で登録してるので。そこに載ってる直アドのほうで今後は連絡取りあいたいって考えてます |
ようやく本題のメールが来たようだ。指示どおりメールアドレスに空メールを送ってみると、予測どおり出会い系サイトの登録方法を書いたメールがやってきた。メールが届かないというアクシデントを装っての出会い系サイトへの誘導というわけである。
このメールに対して以後返事をせず、出会い系サイトにも登録せずに放っておいたら、平田さんから1日で10通近く真に迫った文面で「登録してくれなくて悲しい」といった内容の催促メールが矢継ぎ早にやってきた。そして、その後は何も音さたがなくなった。あきらめたように見受けられる。
こういった新手の手の込んだスパムメールが増えてきている。「平田智美」を名乗ったメールも私がやりとりしたもの以外に何パターンかあり、ほかにも「渡辺春香」や「大石オブジョイトイ」といった名前を使ったパターンもあるようだ。単なる出会い系を紹介する内容だけでは客をつかみにくくなってきているのかもしれない。
また、ありきたりの出会い系スパムメールでは、昨今広まってきたスパムメールフィルターに引っ掛かって、手元にまでメールが届かないこともある。それ故に、こういった普通のメールのようなスパムメールが出現してきたのだろう。こういった「普通」な内容のスパムメールは文面だけではスパムメールフィルターなどで自動的に検出するのは非常に難しい。今後はさらにこういった技術や警戒心を通り抜けるスパムメールが増えるのかもしれない。この手の世界はいつまでたってもいたちごっこである。
| Profile |
| 上野 宣(うえの せん) 1975年京都生まれ。情報セキュリティを世に広げるべく、講演や執筆活動とさまざまな方面で活動中。近著に「今夜わかるメールプロトコル」、「今夜わかるTCP/IP」、「今夜わかるHTTP」(共に翔泳社)がある。 |
| Security&Trust記事一覧 |
ホワイトペーパー(TechTargetジャパン)
- 「脆弱性根絶なんてできっこない」と嘆く前に (2010/2/2)
バグをなくせ、脆弱性を作るな――そんな精神論はもう飽き飽き。でもあきらめる前に、この現状でもできることを考えよう - データ保護と暗号化はイコールではない? (2010/1/27)
暗号化だけが保護の方法ではありません。要件として設定されている「保存されたカード会員データを保護すること」の真意を解説します - OpenID/SAMLのつなぎ方とその課題 (2010/1/22)
1つのベン図からスタートしたID管理技術の相互運用。OpenIDとSAMLを例に、実際の運用方式とその課題を解説します - 新春早々の「Gumblar一問一答」 (2010/1/20)
一躍メジャーになってしまったトロイの木馬、ガンブラー。何が脅威でどう対策すべきか、もう一度確認してみましょう
|
|
スキルアップ/キャリアアップ(JOB@IT)
スポンサーからのお知らせ
- - PR -
- - PR -
お勧め求人情報

**先週の人気講座ランキング**
〜CCNA編〜
| ◆ | 企業の仮想化に足りない“発想”とは? 仮想化運用管理のキモは意外なところに! New! |
| ◆ | 操作もマニュアルも分かりやすい! ユーザー視点で開発されたPC管理ツール New! |
| ◆ | 仮想化すればコストは削減できるか? 仮想化に必要な「3つの視点」を解説する |

| ◆ | セキュリティを知り尽くす上野氏が登壇! @ITメールソリューションLive! in Tokyo |
| ◆ | 運用管理の課題を“2つの観点”から分析 ユーザー満足度の高い「仮想環境」とは? |
| ◆ | 世界に通用するストレージの作り方とは? 製品に込めた思いを富士通の開発者に聞く |

| ◆ | OSSで手間も時間も、障害も減った―― 「マピオンの事例」オープンソース活用法 |
| ◆ | 「ノートPCの持ち出し禁止」で大丈夫? 情報漏えいを防ぐ管理手法とインフラは? |
| ◆ | 1日の処理を1秒に――MySQLの達人が語る 「コスト削減」できるチューニング |

| ◆ | ドキュメント作成を自動化して、SEの作業 効率を大幅アップ! Visio 2007の魅力 |
| ◆ | 急速に広がるHyper-Vでのサーバ仮想化 そのベストプラクティスをデルが解説 |
| ◆ | @IT主催セミナーで語られた、「担当者に 求められるセキュリティ対策」をレポート |

| ◆ | @IT「Windows 7」 特設サイトオープン! 最新情報・移行ノウハウを公開しています |






