2014年10月7日火曜日

FaceTeamより『佐藤真由美』さんの連絡先情報です。

※テストのため facebook をドメイン指定拒否から外していた時に引っかかったので掲載
通常のフィルタ設定で対応可能

ヘッダ
From: FaceTeam <mail@jp-exface-team-facebook.com>
Subject: FaceTeamより『佐藤真由美』さんの連絡先情報です。satou.mayumi1987.02.17-ra1004-f@docomo
MIME-Version: 1.0
Date: 7 Oct 2014 16:00:00+0900
Message-ID: <20141007000000.0000.qmail@sender.e-1ove.com>
Received: from eisi0qtk4vravoXX.local ([121.200.222.96])
Received: (qmail 5106 invoked by uid 0); 7 Oct 2014 16:00:00 +0900
Content-Type: multipart/related; boundary="----="
Content-Transfer-Encoding: 7bit


> From 佐藤真由美
知り合いかも?で出ていたので気になってメールしてますけど、もし知り合いじゃなかったとしてもメールから仲良くなれるかなって(^^♪

以下のアドレスに送信すると『佐藤真由美』さんと直接連絡をとれます。

【連絡先情報: satou.mayumi1987.02.17-ra1004-f@docomo.ne.jp


FaceTeam
FaceTeamは「人との繋がりは人生の財産」を理念とし、多くの大手SNSに登録されている方を繋げるサービスです。
FaceTeamを利用するにはアクセス後にHNとお住いのエリアを登録する必要があります。

FaceTeamへの登録に心当たりがない場合は こちらまでご連絡下さい。

(C)2014 FaceTeam

2014年10月6日月曜日

【コラム】ドコモのフィルタはザル

ドコモの迷惑メールフィルタはザルである

ほとんど、ネットスターのURLブロックしか行っていないのでは?というくらいザルであり、本文に出現する文字列やヘッダの利用はもとより、学習さえしていないと思われる
そして、ネットスターのブロックが、これまたザルなので、救いようがない状態

アツシ氏からのメールを読み解く
ヘッダ情報
From: =?shift_jis?B?g0GDY4NW?=<mail@f1velrbsu.com>
Subject: =?shift_jis?B?jE6CzYmTl7aCtYLEgumCqYFIgruC6oLGguCVc4jAgqmBSILI?=
MIME-Version: 1.0
Date: Sat, 04 Oct 2014 10:00:00 +0900
Message-ID: <20141004.----------.B21Soft@mail-tiamo-lepiace.com>
Received: from 173.244.182.11 ([173.244.182.11]) by mfsmax.docomo.ne.jp ...
To: <??????@docomo.ne.jp>
Smdub: ??????
Smdrpath: mail@tiamo-lepiace.com
Smdtmail: ??????@docomo.ne.jp
X-Mail-Agent: BSMTP DLL  Sep 11 2001  by Tatsuo Baba
Content-Type: text/plain; charset="Shift_JIS"
Content-Transfer-Encoding: base64

Windowsコンポーネントの BASP21 を利用して、173.244.182.11 から送信されており、Smd で始まるヘッダは、リターンメールの判別用だろう

f1velrbsu.com の txt レコードは
"v=spf1 a mx include:fawhves.com include:spf.twacow3.us ip4:219.101.197.80 ~all"
送信されたアドレスは 173.244.182.11

「なりすましメールを拒否」しても SPF レコードへ ~all が設定されていれば、乗っ取られた端末やSMTPサーバからでも、メールは通過してしまう

~all は記述以外からも送信される可能性あり
-all は記述されているホスト以外からの送信は無し

どこのSMTPホストから送られようと、なりすましとは判断されない

つまり、なりすまし拒否といっても、「~all で記載ホストからのみ」 または 「-all」 が選択できなければ、なんの意味もないのである



次に本分
これは、URLブロックに頼りきっているらしく、URL以外が全く同じ文章でも、次々と通過する
さらにネットスターのURLブロックがショボい、ショボすぎる

http://f1velrbsu.com の行き先である 219.101.197.80 や tiamo-lepiace.com でチェックしていないので、ドメインさえ変化すれば、行き先が同じサイトでもノーマーク
もぅ、ゆとりや団塊と話をしている時の「ちょっと考えたらワカランか?」状態である

一般的な迷惑メールフィルタは、ドメインを取得してからの期間が短いと、スコアが上がるのだが、ドコモ宛は、ドメインを取得して、直ぐに迷惑メールを送信した場合は、ノーガードの様子



そもそも、ドコモには迷惑メールフィルタなんて、存在しないのかもしれない

SenderID/spfレコード、URLフィルタ、ユーザーの指定した指定拒否のみなのだろう
そうでなければ、フリーのフィルタにも劣るような、ザルにはならないだろう

2014年10月1日水曜日

mail infod で始まるメールを直接ごみ箱へ(ドコモメール)

ドコモメールWeb へログインして、その他→振り分けルールで
既読にする へチェックを入れる事で、端末へ着信することなく、ごみ箱や指定フォルダへ直行します

※端末アプリの振り分けではなく、Webの振り分けを利用して下さい

「infod」「アツシ」等もごみ箱行きにするには、いずれかの条件に一致を選択して、送信者名を設定する

★女性会員様限定★完全無料のご案内(^_-)-☆

【参考】 mail@ をごみ箱へ直行(ドコモメール限定)

Header
From: お客様サポート<mail@atehs63oq.com>
Subject: ★女性会員様限定★完全無料のご案内(^_-)-☆
MIME-Version: 1.0
Date: Wed, 01 Oct 2014 16:46:00 +0900
Message-ID: <20141001.XX.B21Soft@mail-tiamo-lepiace.com>
Received: from 66.23.236.28 ([66.23.236.28]) by mfsmax.docomo.ne.jp
Smdrpath: mail@tiamo-lepiace.com
X-Mail-Agent: BSMTP DLL  Sep 11 2001  by Tatsuo Baba
Content-Type: text/plain; charset="Shift_JIS"
Content-Transfer-Encoding: base64

紹介会員様
---------------
当サイトをご利用頂き、ありがとうございます♪<br>
現在、当サイトでは-女性会員様限定-で完全無料にてご利用頂けるようになっております(^−^)<br>
<br>
・【メール既読】<br>
・【メール送信】<br>
・【写メの掲載】<br>
・【掲示板投稿】<br>
<br>
上記コンテンツ、その他全てのコンテンツが☆完全無料☆にてご利用頂けます(*^_^*)<br>
この機会に新たな出会いを探してみては!?<br>
尚、☆完全無料☆は女性会員様限定のサービスとなりますので、男性会員様には内緒でお願いしますネッ(●^o^●)<br>
<br>
お客様に届いたメールの確認は下記より☆完全無料☆にてご利用頂けます↓↓<br>
http://atehs63oq.com/mail/all.asp?mode=receive&Q=