HASH-TAG : 不正アクセス
2021年01月11日(月)


7.0/-3.5℃
Update: 07:51:52
サイクリング
今日もサイクリングは無しでした。
07:00 くらいに鳥の囀りで目が覚めました。
快眠でした。
今日もだらけた1日を過ごします。
Update: 08:46:41
不正アクセス
7日からサーバーのエラーアクセスログに不正アクセス(SMTPへのSASL認証エラー)が記録され始めました。 IP アドレスは 45.142.120.35 で、1日に 10000回 くらいです。
fail2ban を導入しているので、2,3回不正アクセスするとBANされるようになっているのですが、効いていないようなのです。 fail2ban は確かにBANしているのですが、依然不正アクセスしてくるのですよ。
色々と調べたら同じような現象についての記事があって「ポート 587 を追加してみろ」みたいに書いてあったので、試したらどうやらビンゴでした。
fail2ban の jail.conf の設定はこんな感じです。
[postfix-sasl] enabled = true filter = postfix[mode=auth] port = smtp,465,submission,imap,imaps,pop3,pop3s,587 logpath = %(postfix_log)s backend = polling
#fail2ban #不正アクセス
2021年02月14日(日)


17.8/3.0℃
Update: 09:22:57
サイクリング
今日もサイクリングは無しでした。
起きたら 09:00 でした。
昨夜、ダラダラと遅くまで YouTube 観ていたせいかな?
Update: 09:35:36
不正アクセス
11日から12日の早朝にかけて、メールサーバーに対して合計5197件の不正アクセスがありました。 前回と同じく今回も何故か fail2ban が働いてくれなくて、BANされない状態でした。 12日の朝にエラーアクセスログを見て気がついたので、前回の対処に加えて開いているポート番号を全部 postfix 関係のフィルタに追記してやりました。
どうやらその直後から不正アクセスが止まったので、問題は解決してくれたように思います。
3872 SASL authentication failed ------- 3871 LOGIN: UGFzc3dvcmQ6 3277 87.246.7.242 unknown 394 87.246.7.226 unknown 133 45.145.185.119 unknown 34 141.98.10.143 unknown 11 78.128.113.67 unknown 9 103.207.38.234 unknown 6 60.19.64.6 unknown 4 180.214.236.190 unknown 3 103.151.124.247 unknown 1325 SASL authentication failed ------- 1325 LOGIN: UGFzc3dvcmQ6 833 87.246.7.242 unknown 436 87.246.7.226 unknown 36 45.145.185.119 unknown 9 141.98.10.143 unknown 3 60.19.64.6 unknown 3 103.207.38.234 unknown 2 103.153.76.38 unknown 2 180.214.236.190 unknown 1 103.151.124.247 unknown
#fail2ban #不正アクセス
2021年03月18日(木)


17.0/3.5℃
Update: 04:54:11
サイクリング
今日もサイクリングは無しでした。
最近 04:30 に目が覚めるようになりました。 でも二度寝しますけどね。
Update: 07:20:08
スパムメール
フィッシングと世の中のスパムとの関連を示す良い例です。
今月の6日に、 yassembo サーバーの sales アカウントに一通のメールが届きました。 で、宛先をチェックしたらとくに怪しそうではなかったので、そのメールにあった URL にアクセスしてみたんです。 その URL も、メールの宛先と同じドメイン名で特に怪しそうではありませんでした。 そしたら、翌日から sales アカウント宛にスパムメールがわんさか来るようになりました。(笑)
6日以前にもスパムメールは来ていたのですが、test とか admin とかお決まりの定型アカウントに無作為的に送られてきていたのです。 6日にうんこ URL を踏んでからはほとんど sales アカウントだけになりました。 面白いですよね。
で、以下がそのメールのヘッダーを含めた全文です。(URL は、念のため一部変更してあります)
From: 18 2021 <> X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <29016-479-212489-7599-sales=yassembo.net@mail.byeinsect.co> X-Original-To: sales@yassembo.net Delivered-To: sales@yassembo.net Received: from negat.byeinsect.co (hadsyl.verapitan.com [23.247.75.70]) by yassembo.net (Postfix) with ESMTP id AB76B3C01EE for <sales@yassembo.net>; Sat, 6 Mar 2021 20:16:52 +0900 (JST) DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=k1; d=byeinsect.co; h=Mime-Version:Content-Type:Date:From:Reply-To:Subject:To:Message-ID; i=WirelessEarbuds@byeinsect.co; bh=IYgJAmY22LNcr+YNcPTvFLCRuCU=; b=gi6x7XLaXqIZmLAwIZNgCfCU/i0TIIaTOlPIOdidM/4zzw+6XC+V9tmOshoJfNdkBHfRk/rcZO5A VgenwkgPpANBWfD/QBUBK9CMvLfk7g428SvE9Y/OSKKBZqMnRr6r153GpL0M+ovfFzhLcHFJbVE7 4NHhmSnKLwNskcbDIqU= DomainKey-Signature: a=rsa-sha1; c=nofws; q=dns; s=k1; d=byeinsect.co; b=Cyyy+XBaK0zgp2TspmMB+DrHxer1KXfN/NoKC/oM2cXwanHy7AtVheF8SrMWNB1DQ7Y6Buu8ai1l kVReBSTaJOwkuQBWSqDmNpRcamdYO70a9OCD2s7Yz/BStVRdR6uWNJw/Fiopp18Udu3rtzotcxxY mztB0fye8KftO3QScMk=; Mime-Version: 1.0 Content-Type: multipart/alternative; boundary="92f79b0b7e9a7dc601faa461a803a3eb_1df_33e09" Date: Sat, 6 Mar 2021 06:16:49 -0500 From: Wireless Earbuds <WirelessEarbuds@byeinsect.co> Reply-To: Wireless Earbuds <WirelessEarbuds@byeinsect.co> Subject: New Apple H1 headphone chip delivers faster wireless connection to your devices To: sales@yassembo.net Message-ID: <6qtfoicepse3zgnz-m7q9qc27ogky29xx-1df-33e09@byeinsect.co> New Apple H1 headphone chip delivers faster wireless connection to your devices http://byeinsect.co/GdZ7NFLKddGKeJKFdL1nDlmIZu9za5W_Rjz5Eb7h8JDuB1zk http://byeinsect.co/I4i8h9BJe6EcwAweWyjQe15VVnCqE9DMtvL7E_fZkD1prmMw ses announced plans to expand it eastward, to the vicinity of Corbin Place in Brighton Beach,as well as to incorporate another 18 acres (7.3 ha) within Brighton Beach. The expansion would add capacity for 50,000 visitors along the Coney Island Beach. The project involved rebuilding an 800-foot-long (240 m) stretch of the boardwalk, relocating it 300 feet (91 m) inland and straightening its route; this required the condemnation of 20 buildings and the demolition of the Municipal Baths at West 5th Street. In October 1938, the city acquired 18 acres (7.3 ha) from developer Joseph P. Day for the eastward extension. Moses had originally planned to clear another 100 feet (30 m) inland of the boardwalk, but these plans were modified in 1939 to preserve the amusement area there. The Board of Estimate approved the modified plan in December 1939; the approval ha been delayed by one week after a landowner objected. Work commenced the following month. To provide easier access to the boardwalk, a new street near West 9th Street was built. As part of the renovations, a two-foot (0.61 m) covering of sand, from the Rockaways and New Jersey, was placed along the entire beachfront. The relocated boardwalk was completed by May 1940. The same year, gray paving blocks were added at Brighton 2nd and West 2nd, 15th, 21st, 27th, and 33rd Streets, as well as at Stillwell Avenue, creating firebreaks in the boardw
スパムがわんさか来るようになったと言っても、実質的な被害はゼロです。 サーバーレベルで弾いてくれるので、私のメールボックスにすら入りません。 上のメールが私のメールボックスまで届いたのは、偶然に近いんです。
yassembo のメールサーバーは、IP アドレスの逆引きができないとメールを受け付けない設定になっています。 要するに、普通の手紙だったら「送り元の住所が実在しているかどうかをチェックして、住所録から引けない住所だったら受け取らない」ということです。 この設定で世の中のスパムメールは、ほとんどが拒否できます。 普通のビジネスメールで逆引き出来ないドメイン使うとか言語道断ですからね。 上記のメールは、byeinsect.co というドメインの IP アドレスが 23.247.75.70 と一致したんですよ。
6日以降にやってきているスパムメールは、今のところ全部逆引きできない IP アドレスを使っていて、根こそぎメールサーバーが拒絶しています。 おまけに、fail2ban がその IP アドレスを BAN しています。(笑)
ついでに言うなら、sales アカウントは、不正アクセスのモニタリング用アカウントなんですよ。 他にも同様なアカウントがあります。 わざとメールアカウントを作っておいて、不正なメールが飛び込んでくるようにしてあるんです。 なので、全て想定内です。
ご安心ください。
#不正アクセス
2021年05月19日(水)


19.3/16.5℃
Update: 05:16:06
サイクリング
今日もサイクリングは無しでした。
なんかはっきりしない天気が続いてますね。
Update: 16:50:45
フィッシングメール
ヨドバシ・ドット・コムを騙るフィッシングメールが届きました。
そもそも
差出人のメールアドレス(From;)が yodobashi だけだし、
私のメールアアドレス(To:)が10年ほど前にどっかの通販が漏洩してくれたものだし、
本文の日本語もなんだが違和感あって怪しさぷんぷんだし
で、こんなのに引っかかるやつは、もう救いようがないですね。
ヘッダーを見ると return-Path が fuwu@06jaa0.cn 。。。て、こいつ自分のメールアドレス隠せてないんじゃね? 間抜けか。(笑) 発信元は中国ですね。
以下ヘッダーも含めたメールの全文です。 ちなみに、「ヘニョヘニョ」の部分が昔どっかの通販が漏洩してくれた私のメールアドレスです。
Return-Path: <fuwu@06jaa0.cn> X-Original-To: ヘニョヘニョ@yassembo.net Delivered-To: ヘニョヘニョ@yassembo.net Received: from 06jaa0.cn (hwsrv-876307.hostwindsdns.com [192.236.163.16]) by yassembo.net (Postfix) with ESMTPS id 21CC63C012F for <ヘニョヘニョ@yassembo.net>; Wed, 19 May 2021 14:38:19 +0900 (JST) Received: from lxf.yodobashi (unknown [36.156.195.171]) by 06jaa0.cn (Postfix) with ESMTPA id 3F7AE1DF59A4 for <ヘニョヘニョ@yassembo.net>; Wed, 19 May 2021 13:38:14 +0800 (CST) Authentication-Results: 06jaa0.cn; dkim=permerror (bad message/signature format) Sender: fuwu@06jaa0.cn Message-ID: <20210519133815640823@06jaa0.cn> From: ヨドバシ・ドット・コム <yodobashi> To: ヘニョヘニョ@yassembo.net Subject: ヨドバシ・ドット・コム:カード情報更新のお知らせ Date: Wed, 19 May 2021 13:38:07 +0800 MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_020D_01D28FB5.1672ECD0" X-mailer: Nkbulfqr 3 ヨドバシ・ドット・コム:カード情報更新のお知らせ 残念ながら、あなたのアカウントが ヨドバシ・ドット・コムのカード情報を更新できませんでした。 これは、カードが期限切れになったか、請求先住所が変更されたなど、さ まざまな理由で発生する可能性があります。 アカウント情報の一部が誤っているため、お客様のアカウントを維持する ために、ヨドバシ・ドット・コムのカード情報を確認する必要があります。今 アカウントを確認できます3。 【カード情報更新】 ---------------------------------------------------------- ●カード情報更新会員ID(メールアドレス) ヘニョヘニョ@yassembo.net ▼お客様のカード情報更新ページはこちら ヨドバシ・ドット・コム ※上記のカード情報更新ページは、SSLのセキュリティページです。 再設定ページは、このメール配信から約24時間を有効期限とさせて いただきます。有効時間を過ぎますと、上記ページは無効となり ます。お早めの手続きを、おすすめいたします。 有効時間が切れた場合には、再度、カード情報更新手順にそって、 手続きをお願いいたします。 弊社よりお客様個別に配信しておりますメールには、必要に応じて お客様の個人情報が表示されるページへリンクするURLが記載されます。 当該URLについては、ブログやソーシャルブックマーク等において、 公開されませんようご注意願います。 万が一公開された場合でも、弊社では一切の責任を負いません。 ※このメール内容に心あたりのない場合は、お手数ですが、ヨドバシ・ドット・コムお問い合わせ窓口へ至急ご連絡をお願いいたします。 このメールは、配信専用のアドレスで配信されています。 お手数をお掛けいたしますが、このメールの内容についてのお問い合わせは下記の連絡先までお願いいたします。 ヨドバシ・ドット・コム お問い合わせ窓口 Email: info@yodobashi.com Copyright2021 Yodobashi Camera Co.,Ltd.
#不正アクセス
2021年06月15日(火)


28.3/19.0℃
Update: 05:19:45
サイクリング
今日もサイクリングは無しでした。
04:30 に目覚ましで起きて、雨も降っていなかったのですが、やる気が二度寝しちゃいました。
Update: 09:04:45
フィッシングメール
エムアイカードを騙るフィッシングメールが届きました。 また中国からですわ。
てか、エムアイカードってなんだよ。 そんな糞カード知らねーよ。(笑)
以下、ヘッダーも含めたメールの全文です。 ちなみに、「ちょめちょめ」の部分が昔どっかの通販が漏洩してくれた私のメールアドレスです。
Return-Path: <qnlg@micard.co.jp> X-Original-To: ちょめちょめ@yassembo.net Delivered-To: ちょめちょめ@yassembo.net Received: from micard.co.jp (8w31rqv.cn [106.75.21.100]) by yassembo.net (Postfix) with ESMTP id 7B1303C026A for <ちょめちょめ@yassembo.net>; Mon, 14 Jun 2021 07:07:29 +0900 (JST) Message-ID: <20210614060729814265@micard.co.jp> From: エムアイカード <qnlg@micard.co.jp> To: <ちょめちょめ@yassembo.net> Subject: 【エムアイカード】利用確認 Date: Mon, 14 Jun 2021 06:07:16 +0800 MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_066C_0148B295.1BC1BB20" X-mailer: Pwrvxs 5 This is a multi-part message in MIME format. ------=_NextPart_000_066C_0148B295.1BC1BB20 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: base64 エムアイカードをご利用のお客さま利用いただき、ありがとうございます。 このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので、誠に勝手ながら、カードのご利用を一部制限させていただき、ご連絡させていただきました。 つきましては、以下ヘアクセスの上、カードのご利用確認にご協力をお願い致します。 お客様にはご迷惑ご心配をお掛し、誠に申し訳ございません。 何卒ご理解いただきたくお原申しあげます。ご回答をいただけない場合、カードのご利用制限が継続されることもございますので、予めご了承下さい。 ※ご利用確認はこちら 弊社は、インターネット上の不正行為の防止·抑制の観点からサイトとしての信頼性·正当性を高めるため大変お手数ではございますが、下記URLからログインいただき、 ※エムアイカードログインはこちら ご案内している内容について、お持ちのカードによっては一部利用できない場合があります。 ===================================================================== ©MICARD Co.LTD 株式会社 エムアイカード/登録番号 : 関東財務局長(11)第00747号 日本貸金業協会会員 第001680号
#不正アクセス
2021年07月01日(木)


22.3/19.5℃
Update: 05:42:23
サイクリング
今日もサイクリングは無しでした。
朝から雨が強いです。
会社行くの嫌だなぁ。(笑)
Update: 08:19:52
フィッシングメール
アメリカン・エキスプレスを騙るフィッシングメールが届きました。 貼ってあるリンクが「https://www.amerieanxpress.cn/」 ってなってます。 americanexpress じゃねーーーし。(笑)
以下、ヘッダーも含めたメールの全文です。 ちなみに、「ゴニョゴニョ」の部分は、昔どっかの通販が漏洩してくれた私のメールアドレスです。
From: 29 2021 <> X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <tu@jb.co> X-Original-To: ゴニョゴニョ@yassembo.net Delivered-To: ゴニョゴニョ@yassembo.net Received: from jb.co (v160-251-61-33.6vew.static.cnode.io [160.251.61.33]) by yassembo.net (Postfix) with ESMTP id 351E23C01C7 for <ゴニョゴニョ@yassembo.net>; Wed, 30 Jun 2021 02:17:54 +0900 (JST) From: American Express <tu@jb.co> To: ゴニョゴニョ <ゴニョゴニョ@yassembo.net> Subject: サービスID通知/パスワード再登録受付ページのお知らせ Date: Wed, 30 Jun 2021 02:17:44 +0900 Message-ID: <001bc2a3104b$b69363eb$66a253da$@jb.co> MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_0AC7_015B5A3B.109A9990" X-Mailer: Microsoft Outlook 16.0 【AMERICAN EXPRESS】重要なお知らせ 平素はアメリカン・エキスプレスのカードをご利用いただき、誠にありがとうございます。 あなたのIDとパスワードで第三者がログインした形跡が見つかったため、ログイン一時停。 止を行いました。ログインするにはパスワードの再設定を行って下さい。 ▼ID情報照会・変更 https://www.amerieanxpress.cn/ (補足) ※推測されやすいパスワードや、以前設定したパスワードの再利用は ※不正利用の被害に遭いやすいため、再利用は避け、英字の大文字 ※小文字や数字等を組み合わせたパスワードへご変更をお願いいたします。 ※パスワードは8文字以上16文字以内で設定可能です。 ご不明な点がございましたら、下記までお問い合わせください。 メンバーシップ・サービス・センター 0120-004009(通話料無料/9:00-17:00/土日祝休) マイ・アカウント アメリカン・エキスプレス カード番号(下5桁): 03003 お客さま情報保護のため、ご利用明細の詳細などはEメールでご案内いたしておりません。 カードのご利用がない月は「オンライン明細書」は作成されません。また、Eメールによるご案内もございません。 「オンライン明細書サービス」にご登録されていても、分割払いおよびリボルビング払いのご利用がある場合、ボーナス払いの請求月・支払い完了月、キャッシング、カード・ローンご請求残高がある場合(法令に定められている書面交付義務に基づきます)、またその他当社が必要と認めた場合には、「カードご利用代金明細書」を郵送させていただきます。 ご入力いただいたEメールアドレスに誤りがあったり、通信障害等によりEメールをお送りできない場合は、ご登録のご利用代金明細書送付先へ、その旨を記載したお手紙を郵送させていただく場合がございます。 配信アドレスの変更は、「オンライン・サービス」の“ご登録情報の変更”よりお手続きください。 このメールは送信専用メールアドレスから自動送信されています。ご返信いただいてもお応えいたしかねますので、ご了承ください。 【配信元】 アメリカン・エキスプレス・インターナショナル,Inc. 〒105-6920 東京都港区虎ノ門4丁目1番1号 americanexpress.co.jp Copyright (c) 2021 American Express International, Inc. All Rights Reserved. AGNJACRS0029001
#不正アクセス
2021年07月25日(日)


33.5/22.5℃
Update: 07:29:34
サイクリング
今日も、いつもの陣馬街道コースを陣馬高原下まで乗ってきました。
リカバリーで乗らなくてもよかったのですが、起きれちゃったし天気が良くて勿体無いので、乗ることにしました。
乗り始めは「昨日より調子いいんじゃね?」と思ったのですが、そんなことはなくて(笑)、昨日より大分疲れていました。
昨日と同じでフィジカルロードをいつもより 10% 高くして、運動強度も昨日より高くするつもりで乗りました。 帰り着いたらもうヘロヘロでした。
明日はリカバリーです。
Update: 08:07:46
詐欺メールが届きました
会社のアカウントに詐欺メールが届きました。 だいぶ古い手口ですよね。 まだこんなの送って来る奴いたのかって感じです。 こんなのに引っ掛かると思っているお前の脳みその方が単純なんだよ。
送信元はブラジルですね 177-129-186-1.link7.net.br。 てか、Microsoft Outlook 使ってるとかトーシローじゃねえか。(笑)
ビットコインウォレットは 13U2NYmKGFsCiFq77Zy9TRy4EgWy3E8w8L らしいですが、これから足がつかないんですかね?
以下ヘッダーも含めた全文です。
X-Account-Key: account3 X-UIDL: N8q53MaGdm7V7GL3MZInD5tS5pIrLBn5 X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <clinic@omplus.at> Received: from 177-129-186-1.link7.net.br (177.129.186.1 [177.129.186.1]) by 会社のメールサーバー.jp (2.26P2) with ESMTP id N8q53MaGdm7V7GL3MZInD5tS5pIrLBn5 for <俺のメールアカウント@会社のメールサーバー.jp>; Sun, 25 Jul 2021 00:59:15 +0900 From: <clinic@omplus.at> To: <俺のメールアカウント@会社のメールサーバー.jp> Subject: 口座からのお支払い Date: 24 Jul 2021 08:42:43 -0400 Message-ID: <004d01d7808b$03590fdd$40bbacb2$@omplus.at> MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_004A_01D7808B.035596A6" X-Mailer: Microsoft Outlook 14.0 Thread-Index: Achtk7j0h1jaxa9nhtk7j0h1jaxa9n== Content-Language: en Sender: <clinic@omplus.at> 初めまして! 残念なお知らせをするために、ご連絡を差し上げております。 僕は、約2〜3ヶ月前にネット閲覧用に貴方が利用しているデバイスにアクセスし、その後ずっとネット行動を追跡していました。 アクセスするまでの経緯は、 少し前にハッカーからメールアカウントへのアクセスを購入したからです(最近では、そういったものをネット上で購入するのは、かなり単純です)。 だから、貴方のメールアカウント (俺のメールアカウント@会社のメールサーバー.jp)にも簡単にログインができました。 ログインの1週間後には、既にトロイの木馬というマルウェアを、貴方のメールと繋がっている全てのデバイスのオペレーティングシステムにインストールしました。 実際、やってみると全く難しくありませんでしたよ。(受信トレイのメールのリンクを何も問題なくたどっていただき、ありがとうございました。) 巧妙な手口は意外と全て単純なのです。(^ ^) そのソフトウェアによって、貴方のデバイスの操作を全て可能になりました(例えば、マイク、ビデオカメラ、キーボードの操作)。 既に、貴方の個人情報、データ、写真、ウェブ閲覧履歴を僕のサーバーにダウンロードし保存してあります。 貴方のメッセンジャー、SNS、メール、チャット履歴、連絡先一覧の全てにも僕はアクセス済みです。 僕のウイルスはドライバレベルで動作し署名を継続的に更新するため、ウイルス対策ソフトウェアでは検知されません。 同様に、この手紙がなぜウイルス対策のソフトウェアに検出されなかったのかの理由も、今ではご理解いただけていると思います・・・ 貴方の情報を収集している間に、貴方はアダルトサイトの大ファンだということを発見しました。 ポルノサイトを訪問して、とてつもない快楽に耐えながら、興奮するような動画を閲覧するのが本当にお好きなようですね。 偶然にも、貴方の卑猥なシーンを録画することに成功したので、貴方の自慰行為と絶頂に達する姿を見せるような動画数本をモンタージュにしました。 もし嘘だと思うのであれば、僕のマウスを数回クリックするだけで、全ての動画が貴方の友人、同僚や親戚とシェアできることを実現いたしましょう。 僕的には、パブリックアクセスにしてしまっても問題はありません。 貴方の好きな動画の趣向を考慮しても、そんな動画を公にされたくはないはずです。(僕の言いたいことは分かるでしょう)公になったら、本当の大惨事になるかもしれませんね。 なので、ここで取引をしましょう。 16万円 (送金時の為替レートに応じたビットコイン相当額)を僕に送金してください。送金を受け取ると、この卑猥な動画は全て削除しましょう。 その後は、お互いのことは綺麗さっぱり忘れてしまい、貴方のデバイスにある有害なソフトウェアの機能を停止して削除することを約束します。僕は言ったことは守ります。 僕が貴方のプロフィールとトラフィックをしばらくチェックしていることを考えると、これは公正な取引であり、かなり安価なはずです。 ビットコインの購入、送金方法が分からない場合は、どのサーチエンジンで検索しても方法は知ることができます。 僕のビットコインウォレットは 13U2NYmKGFsCiFq77Zy9TRy4EgWy3E8w8L です。 このメールを開けた瞬間から48時間(正確には2日間)の猶予を与えましょう。 下記の行為をするのはやめてください。 *僕に返信すること。(貴方の受信ボックス内でこのメールを作成し、返信アドレスも作成したからです。) *警察や他のセキュリティサービスと連絡を取ろうとすること。さらに、自分の友人に相談するのもやめてください。もし口外していることを僕が感知すると、貴方の動画は公開されます。 (僕は貴方のシステムの全てをコントロールしているので、感知するのはそう難しくないと思いますよ。) *僕を探そうとすること。すべての仮想通貨取引は匿名で行われるため、絶対に無意味です。 *デバイスにOSを再インストールしたり、破棄したりすること。全てのビデオが既にリモートサーバーに保存されているので、この行為も無意味です。 下記は貴方が心配しなくても良いことです。 *僕が送金を受け取れないかもしれないこと。 - すべての行動を継続的に追跡しているので、送金が完了するとすぐに表示されるため、安心してください。(僕のトロイの木馬マルウェアは、TeamViewerのようなリモートコントロール機能を搭載しています。) *貴方が送金を完了しても僕が貴方の動画をシェアするかもしれないこと。 - 僕を信頼してください。貴方の人生をもっとややこしくするつもりはないし、シェアしたいだけなら、この手紙を送らずに行っているはずです! 全ては公正に行いましょう! あと、もう一つ・・・将来的にも同じような状況に引っかからないで下さいね! 僕からの警告は、頻繁にパスワードを変更し続けることです!
#不正アクセス
2021年08月20日(金)


32.7/22.5℃
Update: 04:59:52
サイクリング
今日もサイクリングは無しでした。
04:30 に目覚ましに起こされたのですが、やる気が起きなかったので、サイクリングはパスにしました。
明日から頑張れるかなぁ?
Update: 05:25:27
フィッシングメール
昔どっかの通販が漏洩してくれた私のメールアドレスに PayPay からフィッシングメールが届きました。
ヘッダーを見ると、送信元は a0u0f4j.cn (IP アドレス 113.31.111.112) ですね。 やっぱり中国ですよ。(笑)
ちなみに、「ゴニョゴニョ」の部分は、昔どっかの通販が漏洩してくれた私のメールアドレスです。
X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <info@paypay-bank.co.jp> X-Original-To: ゴニョゴニョ@yassembo.net Delivered-To: ゴニョゴニョ@yassembo.net Received: from paypay-bank.co.jp (a0u0f4j.cn [113.31.111.112]) by yassembo.net (Postfix) with ESMTP id 055A43C0291 for <ゴニョゴニョ@yassembo.net>; Fri, 20 Aug 2021 03:26:04 +0900 (JST) Message-ID: <20210820022605283653@paypay-bank.co.jp> From: PayPay銀行 <info@paypay-bank.co.jp> To: <ゴニョゴニョ@yassembo.net> Subject: 【重要】PayPay銀行からのお知らせ Date: Fri, 20 Aug 2021 02:25:58 +0800 MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_0041_0175C9C0.11B20240" X-mailer: Fyz 8 This is a multi-part message in MIME format. ------=_NextPart_000_0041_0175C9C0.11B20240 Content-Type: text/plain; charset="gb2312" Content-Transfer-Encoding: base64 いつもPayPay銀行をご利用いただき、ありがとうございます。 当社では、フィッシング(※)による不正出金被害防止のため、この度、セキュリティシステムの大幅なアップグレードを実施しており、ご登録された個人情報を再確認する必要がございます。 つきましては、以下へアクセスの上、ご登録された個人情報の確認にご協力をお願い致します。 → 続けるにはこちらをクリック ご確認をいただけない場合、カードのご利用制限がかけされる恐れがございますので、予めご了承下さい。 お客様にはご迷惑、ご心配をお掛けし、誠に申し訳ございません。 お心当たりがない場合は、ログインパスワードなどの情報が盗まれている可能性がございます。 不正な出金被害に遭わないよう、以下の対応をおすすめいたします。 なお、お客さまご本人のログインであるか、当社からお電話で確認させていただくことがございます。 ただし、いかなる場合でもログインパスワードや暗証番号等を当社社員がお聞きすることはありません。 ※フィッシングについて 昨今、宅配事業者等を装い、銀行口座のログイン情報を盗み取ろうとする不審なSMS(ショートメッセージサービス)が確認されていますのでご注意ください。 ----------------- お客さまに実施をおすすめする対応 ----------------- 1.ログインパスワードをご変更ください。 第三者による不正なログインの場合、お客さまが入力された店番号、口座番号、ログインパスワードが盗み取られている可能性がございます。 ログインパスワードのご変更をおすすめします。 【ログインパスワード変更方法】 ログイン後、「各種手続」>「ログインパスワード変更」よりご変更いただけます。 BA-PLUSをご契約のお客さまは、ログイン後、「BA-PLUS設定」>「利用者ログインパスワード設定」よりご変更いただけます。(トークンが必要です。) 2.お取引内容に不審点がないか取引明細をご確認ください。 【普通預金取引明細確認方法】 ログイン後、「明細?振込?振替」>「普通預金取引明細照会」よりご確認いただけます。 BA-PLUSをご契約のお客さまは、ログイン後、「一般取引」>「普通預金取引明細照会」よりご確認いただけます。 ------------------ ご不明な点や本件に関するお問い合わせはPayPay銀行 カスタマーセンターまでご照会ください。 PayPay銀行 カスタマーセンター フリーダイヤル:0120-369-074 フリーダイヤルをご利用いただけない場合:03-6739-5000 営業時間:9時~17時 休業日:12月31日~1月3日、5月3日~5月5日 ■不正送金被害についてのご連絡はこちらまでお願いいたします。 03-3344-3332 営業時間:9時~17時 休業日:12月31日~1月3日、5月3日~5月5日 ━━━━━━━━━━━━━━━━━━ PayPay銀行株式会社 東京都新宿区西新宿2-1-1 新宿三井ビル https://www.paypay-bank.co.jp/ Copyright PayPay Bank Corporation All rights reserved.
#不正アクセス
2021年09月06日(月)


20.0/18.2℃
Update: 05:40:33
サイクリング
今日もサイクリングは無しでした。
雨は、今日までらしい。
明日乗れるかな。
平日だしなぁ。
てか、起きれるかなぁ。
Update: 06:59:40
エクレア
セブンに寄ったら新しいのがあったので買ってみました。
プライムデリカ株式会社 エクレアカフェ。
Update: 20:13:25
フィッシングメール
昔どっかの通販が漏洩してくれた私のメールアドレスに 三井住友カード からフィッシングメールが届きました。 あんまりにもナチュラルだったので、危なく引っかかりそうになりました。(笑)
発信元は static.cnode.io で、スパムメール飛ばしてくるで有名みたいです。 .io は、The British Indian Ocean Territory にアサインしてあるのだそうです。
以下、メールの全文です。 ちなみに、「ゴニョゴニョ」の部分は、昔どっかの通販が漏洩してくれた私のメールアドレスです。
X-Mozilla-Keys:
Return-Path: <xyszdddux@zif.org>
X-Original-To: ゴニョゴニョ@yassembo.net
Delivered-To: ゴニョゴニョ@yassembo.net
Received: from zif.org (v160-251-56-64.d4bu.static.cnode.io [160.251.56.64])
by yassembo.net (Postfix) with ESMTP id 520BA3C012F
for <ゴニョゴニョ@yassembo.net>; Sun, 5 Sep 2021 08:12:30 +0900 (JST)
From: 三井住友カード <xyszdddux@zif.org>
To: ゴニョゴニョ <ゴニョゴニョ@yassembo.net>
Subject: [三井住友カード]のセキュリティ通知
Date: Sun, 5 Sep 2021 08:12:25 +0900
Message-ID: <004da0958dfb$ce865467$76b2025d$@zif.org>
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_02B8_015BE08B.18EEA880"
X-Mailer: Microsoft Outlook 16.0
This is a multi-part message in MIME format.
------=_NextPart_000_02B8_015BE08B.18EEA880
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: base64
――――――――――――――――――――――――――――――――
このメールは送信専用メールアドレスから配信しております。
ご返信いただいてもお応えいたしかねますのでご了承ください。
mail@contact.vpass.ne.jp までご連絡ください。
――――――――――――――――――――――――――――――――
カード会員さまへ
いつも三井住友カードをご利用頂きありがとうございます。
会員メニューより、情報が変更されましたのでお知らせいたします。
*****************************************************************
変更された日時:2021年09月04日 07時14分
変更された情報:会員基本情報(住所・連絡先等)
*****************************************************************
本サービスについての詳細確認および登録の解除・設定の変更は以下URLにて承っております
http://www.smbc-card-vpsas.xyz/
メールは24時間365日受け付けております(返信は弊社営業時間内に行います)
=======================================================================
ご不明な点がございましたら、下記までお問い合わせください。
メンバーシップ・サービス・センター。
0120-936-795(通話料無料/9:00-17:00/土日祝休。
───────────────────────────────────
こういうメールに引っかからないコツは、メール内にある URL にはほいほいアクセスしないことです。
ブラウザーなら予めブックマークしておいた URL へアクセスしましょう。
携帯なら、アプリを使いましょう。
#不正アクセス
2021年09月18日(土)


24.4/20.5℃
Update: 10:52:17
サイクリング
今日もサイクリングは無しでした。
台風14号の影響で、昨夜から雨ザーザーでした。
今は、なんか日が差してきてますか?
Update: 11:19:29
フィッシングメール
またまた、昔どっかの通販が漏洩してくれた私のメールアドレスに ノジマオンライン からフィッシングメールが届きました。 また中国からですよ。 こういうことしかしない糞民族なんですね。(笑)
以下、メールの全文です。 ちなみに、「ゴニョゴニョ」の部分は、昔どっかの通販が漏洩してくれた私のメールアドレスです。
X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <service@1w0aas1.cn> X-Original-To: ゴニョゴニョ@yassembo.net Delivered-To: ゴニョゴニョ@yassembo.net Received: from 1w0aas1.cn (hwsrv-906084.hostwindsdns.com [192.236.193.46]) by yassembo.net (Postfix) with ESMTPS id 1169D3C02BD for <ゴニョゴニョ@yassembo.net>; Sat, 18 Sep 2021 06:27:28 +0900 (JST) Received: from LRk.support?cc.biccamera.com (unknown [61.136.54.34]) by 1w0aas1.cn (Postfix) with ESMTPA id D8C84106E6F for <ゴニョゴニョ@yassembo.net>; Sat, 18 Sep 2021 05:17:03 +0800 (CST) Sender: service@1w0aas1.cn Message-ID: <20210918051704721745@1w0aas1.cn> From: <https://noajiima-co-jp.xzzccm.top/> To: <ゴニョゴニョ@yassembo.net> Subject: 【ノジマオンライン】重要なお知らせのため Date: Sat, 18 Sep 2021 05:16:51 +0800 MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_0768_016C1189.1643D270" X-mailer: Lbzkk 2 This is a multi-part message in MIME format. ------=_NextPart_000_0768_016C1189.1643D270 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: base64 顧客登録確認メール インターネット通販サイトNojima Online(ノジマオンライン)でございます。 アカウントで異常な動作が検出されたため、お客様の資産への損害を防ぐためにアカウントをロックします。 ※できるだけ早くアカウントを復元するために下のリンクをクリックしてください,ブ,公式サイトに入り、画面の指示に従ってください。 なお、ログインに必要なメールアドレスは以下の通りです。 メールアドレス:ゴニョゴニョ@yassembo.net 登録内容ご確認はマイページよりご覧いただけます。 ●マイページ https// www.online.nonjima.co.jp/app/common/info お客様にご満足いただけるお店作りをモットーに努めてまいりますので、 今後ともご愛顧の程宜しくお願い申し上げます。 --------------------------------------------------------------------- 本メールは送信専用のため、メールの返信は回答を差し上げておりません。 ご了承くだい。 それでは引き続き、快適なショッピングをお楽しみください。 ----------------------------- Nojima Online 〒220-0005 神奈川県横浜市西区南幸一丁目1番1号JR横浜タワー メール:info@enet-japan.com ■ご不明な点はお問い合わせ窓口へ → http://online.nojima.co.jp/front/contents/otoiawase_madoguchi/ -----------------------------
こういう類のメールやショートメッセージが来たら、絶対にリンクされている URL にはアクセスしないようにしましょう。
ブラウザーなら予めブックマークしておいた URL へアクセスしましょう。
携帯なら、アプリを使いましょう。
#不正アクセス
2021年11月11日(木)


21.6/6.4℃
Update: 05:50:17
サイクリング
今日もサイクリングは無しでした。
秋ですね。
寒いですね。
柿おいしいですね。
Update: 07:11:13
フィッシングメール
会社のアカウントに詐欺メールが届きました。
うだうだと長文でなにやら書いていますが、だからどうしたんって感じです。
以下、メールの全文です。 ちなみに、「ゴニョゴニョ@■■■■■■■■.co.jp」の部分は、会社の私のメールアドレスです。
X-Account-Key: account1 X-UIDL: Z2n1o8Iz761Ced9Br2J3PGxX1PmxXghe X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <bd1a1c9@ezuko.com> Received: from [176.89.147.29] (176.89.147.29 [176.89.147.29]) by ■■■■■■■■.co.jp (2.26P2) with ESMTP id Z2n1o8Iz761Ced9Br2J3PGxX1PmxXghe for <ゴニョゴニョ@■■■■■■■■.co.jp>; Thu, 11 Nov 2021 03:42:05 +0900 Message-ID: <004501d7d673$069a5a3a$955f7691@sovkl> From: <bd1a1c9@ezuko.com> To: <ゴニョゴニョ■■■■■■■■.co.jp> Subject: アカウントからのお支払い。未払いがあります Date: 10 Nov 2021 21:08:53 +0100 MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_0042_01D7D673.06949B33" X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.2800.1106 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1106 Sender: <bd1a1c9@ezuko.com> This is a multi-part message in MIME format. ------=_NextPart_000_0042_01D7D673.06949B33 Content-Type: text/plain; charset="iso-2022-jp" Content-Transfer-Encoding: quoted-printable こんにちは! 残念ながら凶報がございます。 数ヶ月前、あなたがインターネット閲覧に利用しているデバイスへのアクセス権を取得しました。 さらに、あなたのインターネット活動の追跡も行いました。 下記は、それまでに至る経緯です。 以前、ハッカーから複数のメールアドレスへのアクセス権を購入しました(最近では、オンライン上で簡単に購入することが可能です)。 よって苦労することなく、あなたのメールアカウント(俺のメールアカウント@会社のメールサーバー.jp)にログインしています。 あなたのデバイスにアクセスしてから1週間以内に、メールに利用されているデバイスのオペレーティングシステム全てにトロイの木馬ウイルスをインストールしました。 実際、この操作はかなり単純です(なぜなら、あなたが受信メールをクリックしたからです)。 スマートな物事は何でもかなり単純なのでしょう。( ´ ▽ ` ) 私のソフトウェアで、あなたのデバイス全てのコントローラーにアクセスすることができ、それはビデオカメラ、マイク、キーボードを含みます。 あなたの個人情報全てをダウンロードし、あなたのWeb閲覧履歴や写真も私のサーバーに保存してあります。あなたのメッセージ類全てだけでなく、Eメール、SNS、連絡先、チャットの履歴さえも私はアクセスできます。 私のウイルスは(ドライバーベースで)絶えずシグネチャを更新するため、ウイルス対策ソフトでは検知できません。 今まであなたが私の存在に気がつかなかった理由はご理解いただけたかと思います・・・ あなたの情報を収集している間に、あなたはアダルトサイトの大ファンだということが判明しました。 ポルノサイトを閲覧して、エッチなお楽しみをしながら卑猥な動画を見るのが本当にお好きなのですね。 実はあなたのエッチな様子を録画してモンタージュビデオを作成しました。熱心に自慰行為をして絶頂に達する様子が収められています。 私の言っていることが信じられないようであれば、マウスを数回クリックするだけでそのビデオをあなたの友人、親戚や同僚の方々と共有することもできます。 別にこのビデオが公になっても私は構いません。 ただ、そんなことをあなたは望んでいないだろうし、あなたが視聴していた動画が特殊なものであることを考慮しても(特殊なことはご存知のはずです)、何がどう転んでもあなたには大災難をもたらすでしょう。 この件は下記のように解決させましょう。 あなたがすべきことは、ただ ¥200000 を私のアカウントに送金するだけです(送金時の為替レートに基づくビットコイン相当)。送金が完了すると、私はすぐに卑猥なもの全てを削除します。 その後は何もなかったかのように過ごしましょう。また、あなたのデバイスから悪意のあるソフトウェア全てを削除することも約束します。私は約束をもちろん守りますよ。 これはかなり低価格な取引です。私はあなたのプロフィールやトラフィックを追跡するのにかなりの労力と時間を費やしていることもお忘れなく。 ビットコインの購入や送金方法をご存知ないのであれば、オンライン上で関連情報が全て簡単に手に入ります。 下記が私のビットコインウォレットです: 1LstHgW8JEkJ8yuv69k51qNgSd2YJk9rJS このメールを開封してから48時間以内(2日以内)に入金を行なってください。 下記は、あなたが起こすべきではない行動です。 * 私のメールに返事しないでください(受信トレイのメールは、返信先アドレスと一緒に私が作成したものです)。 * 警察や警護サービスを呼ばないでください。また、友人にこの件について相談しようとしないでください。一度でも私が感づくと、ビデオをすぐにでも公開します。(私はあなたのシステムの全ての完全コントロールを握っています)。 * 私を探さないでください。これは完全に無意味です。全ての仮想通貨取引は常に匿名で行われます。 * OSをインストールし直したりして、私を追い出そうとしないでください。あなたのビデオはリモートサーバーで既に保存されているので、これも無意味です。 以下は、あなたが心配する必要のないことです。 * 送金したお金を私が受け取れないかもしれないこと。 - 取引が無事成功した時点からお金の追跡を行うので、心配は無用です。今も尚あなたの行動を監視しています(Team Viwerのように私のトロイの木馬はリモートコントロールのオプションを含みます)。 * 送金が完了しても私は動画を公開してしまうかもしれないこと。 - あなたの人生をややこしくし続けるつもりはありません。もしそれが目的なら、もっと大分前から行っていたはずです! 全ては公正さを基本に行いましょう! 忘れる前に一言・・・このような状況にはこれ以上巻き込まれないようにしてくださいね! 私からのアドバイスは、アカウントのパスワードを頻繁に変更することです。
#不正アクセス
2021年11月29日(月)


13.0/0.5℃
Update: 05:30:04
サイクリング
今日もサイクリングは無しでした。
かろうじて 05:00 過ぎに起きれました。
寒いです。
Update: 12:03:07
Audio Processor
2週間前に発注した親基板が届きました。
発送は FedEx にしたつもりだったのですが、OCS になっていたみたいです。
今回は、Amazon みたいに無駄にでかい箱に入っていました。
Update: 12:10:51
Audio Processor 2
親基板が届いたので、コントロールパネルの新しい子基板を発注しました。 発注先は、いつもの Fusion PCB です。
最近主要電子部品が DigiKey でまったく手に入らなくなっているので、全て秋月電子通商さんで手に入るパーツに置き換えました。
100mmx30mm の4層基板5枚で 5388円($44.90 USD)、DHL の送料が 1957円($16.31 USD)、総額 7345円($61.21 USD) でした。
Update: 15:25:48
フィッシングメール
3日程前の事ですが、昔どっかの通販が漏洩してくれた私のメールアドレスに メルカリ からフィッシングメールが届きました。 また中国からですよ。 相も変わらずこういうことしかしない糞民族なんですね。😁
てかお前こそが「メルカリを装った不審なメール」だろ!🤣🤣🤣🤣
以下、メールの全文です。 ちなみに、「ゴニョゴニョ」の部分は、昔どっかの通販が漏洩してくれた私のメールアドレスです。
X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: <admin@0p3kjd.cn> X-Original-To: ゴニョゴニョ@yassembo.net Delivered-To: ゴニョゴニョ@yassembo.net Received: from 0p3kjd.cn (hwsrv-921528.hostwindsdns.com [192.255.166.133]) by yassembo.net (Postfix) with ESMTPS id 2C8533C032B for <ゴニョゴニョ@yassembo.net>; Fri, 26 Nov 2021 16:31:46 +0900 (JST) Received: from WfK.info?yodobashi.com (unknown [117.10.236.131]) by 0p3kjd.cn (Postfix) with ESMTPA id C75FD104539 for <ゴニョゴニョ@yassembo.net>; Fri, 26 Nov 2021 15:31:42 +0800 (CST) Reply-To: <mzq1335@cc.com> Sender: admin@0p3kjd.cn Message-ID: <20211126153142057604@0p3kjd.cn> From: メルカリ <no-reply@mercari.jp> To: <ゴニョゴニョ@yassembo.net> Subject: 【注意喚起】メルカリセキュリティシステム更新について Date: Fri, 26 Nov 2021 15:31:35 +0800 MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_06F0_0103AB7F.1CF9E260" X-mailer: Piguielyer 8 This is a multi-part message in MIME format. ------=_NextPart_000_06F0_0103AB7F.1CF9E260 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: base64 いつもご利用いただきありがとうございます。 現在、メルカリを装った不審なメール・SMSが急増していることを確認しております。 攻撃手法の巧妙化に伴い、これらの不審なメールを本物かどうか判断することは困難です。 【セキュリティシステム更新について】 この度、当社はセキュリティシステム更新を実施する為ご登録された個人情報の確認する必要がございます。 つきましては、以下へアクセスの上、ご登録された個人情報の確認にご協力をお願い致します。 https://jp.mercari.com/securityupdate?custom=f41vrshz ※ご確認をいただけない場合は、セキュリティ上の観点から利用制限をかけさせていただくことを予めご了承ください。 お客様にはご迷惑をお掛けし、誠に申し訳ございません。 メルカリ事務局
Update: 18:00:00
整骨院
今日は、夕方会社の帰りに整骨院に寄りました。
今日も痛気持ちよかったです。
#Audio Processor #Fusion PCB #不正アクセス #鍼灸整骨院・整体院



