パスワードを忘れた? アカウント作成
27016 story
セキュリティ

スパムメールの発信元、一位は中国。ブラジル、トルコが続く 31

ストーリー by hylom
一方ロシアは…… 部門より

insiderman 曰く、

スパムメールやボットの発信元として最も多い国は中国で、ブラジル、トルコ、米国がそれに続くということがインターネットのセキュリティ調査会社、Team Cymruの調査で分かりました(Technology Review誌の記事)。

これは、スパムメールやボットの発信元となるIPアドレスを調べ、それを元にどの国からそれらが発信されているかを調査したもので、発信元トップの中国の場合、200万以上のIPアドレスがスパムメールの発信に使用されていたそうです。

一方、昨年大流行したSPAM配信ボット「StormWorm」の発信元トップはインドで、またそのほかのボットについては米国やドイツ、日本がその発信元になっているようです。

なお、このようなインターネット上での不正行為について、米国では2007年に22万件以上が報告されており、また、これにより5億2570万ドル(約551億円)相当もの被害が発生しているそうです。

個人的には、スパムメールの発信源としてロシアよりもブラジルやトルコなどのほうが数が多いのが意外でした。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by tmiura (6268) on 2008年06月07日 0時05分 (#1358271) 日記

    MAAWGとかで引用されたりするSophosの季刊レポート「Dirty Dozen [sophos.com]」が従来から有名なランキングでした。

    その2008年4月のレポートでは上位12傑が

    1. 米国
    2. ロシア
    3. トルコ
    4. 中国
    5. ブラジル
    6. 韓国
    7. ポーランド
    8. イタリア
    9. ドイツ
    10. 英国
    11. スペイン
    12. フランス

    となっています。

    Sophosの調査はメール通数ベース、Cymruの調査は発信元IPアドレス数という違いがあります。 トルコとブラジルが上位に食い込んでいる辺り、全体的な傾向は同じ感じに出ていて、調査法により偏りかたが違って見えている感じでしょうか。

    ぱっと見比べて思いつく疑問。

    • 動的IPアドレスも多いだろうに、発信元IPアドレスを月間で数えちゃって意味あるのか?
    • 中国ってグレートファイアーウォールなるNATが噛んでいるのにそんなに沢山のIPアドレスが見えるのか?
    • 逆に米国がそんなに沈んで見えるってのは、ボットの所在がCATV ISPみたいなNAT配下に偏ってるってことなのか?
  • by Anonymous Coward on 2008年06月07日 13時13分 (#1358456)
    From(送信者)
    [From(送信者)] が [yahoo.com] を含むメールを受信拒否する
    [From(送信者)] が [VIAGRA] を含むメールを受信拒否する
    [From(送信者)] が [.it] を含むメールを受信拒否する
    [From(送信者)] が [.cn] を含むメールを受信拒否する
    [From(送信者)] が [.tw] を含むメールを受信拒否する
    [From(送信者)] が [.de] を含むメールを受信拒否する
    [From(送信者)] が [.nl] を含むメールを受信拒否する
    [From(送信者)] が [.ca] を含むメールを受信拒否する
    [From(送信者)] が [.au] を含むメールを受信拒否する
    [From(送信者)] が [.sk] を含むメールを受信拒否する
    [From(送信者)] が [.lv] を含むメールを受信拒否する
    [From(送信者)] が [.at] を含むメールを受信拒否する
    [From(送信者)] が [.fr] を含むメールを受信拒否する
    [From(送信者)] が [.ru] を含むメールを受信拒否する
    [From(送信者)] が [.pl] を含むメールを受信拒否する
    [From(送信者)] が [.RO] を含むメールを受信拒否する
    [From(送信者)] が [.ar] を含むメールを受信拒否する
    [From(送信者)] が [.cl] を含むメールを受信拒否する
    [From(送信者)] が [.br] を含むメールを受信拒否する
    [From(送信者)] が [.pt] を含むメールを受信拒否する
    [From(送信者)] が [.mx] を含むメールを受信拒否する
    [From(送信者)] が [.th] を含むメールを受信拒否する
    [From(送信者)] が [] を含むメールを受信拒否する これは「Return-Path:」でアドレスが存在しない時の対策
    ※まず来るわけのない所は遮断する。アドレスが偽装でも効果はあります。

    To(宛先)
    [To(宛先)] が [VIAGRA] を含むメールを受信拒否する
    ※この他 BCCで自分宛でじゃないのに届く場合はそのアドレスをキーに受信拒否を行う
    例えば 自分が田中じゃないのに tanaka@の形式の場合

    [Subject(タイトル)] が [MailDeliveryfailure] を含むメールを受信拒否する
    [Subject(タイトル)] が [Viagra] を含むメールを受信拒否する
    [Subject(タイトル)] が [penis] を含むメールを受信拒否する
    [Subject(タイトル)] が [Sexual] を含むメールを受信拒否する
    [Subject(タイトル)] が [Rolex] を含むメールを受信拒否する
    [Subject(タイトル)] が [Prada] を含むメールを受信拒否する
    [Subject(タイトル)] が [Chanel] を含むメールを受信拒否する
    [Subject(タイトル)] が [SALE] を含むメールを受信拒否する
    [Subject(タイトル)] が [Looking%20for] を含むメールを受信拒否する
    [Subject(タイトル)] が [sex%20] を含むメールを受信拒否する
    [Subject(タイトル)] が [100mg] を含むメールを受信拒否する
    [Subject(タイトル)] が [10mg] を含むメールを受信拒否する
    [Subject(タイトル)] が [20mg] を含むメールを受信拒否する
    [Subject(タイトル)] が [pills] を含むメールを受信拒否する
    [Subject(タイトル)] が [pi1ls] を含むメールを受信拒否する
    [Subject(タイトル)] が [luxury] を含むメールを受信拒否する
    [Subject(タイトル)] が [sex] を含むメールを受信拒否する
    [Subject(タイトル)] が [women] を含むメールを受信拒否する
    [Subject(タイトル)] が [unavailable] を含むメールを受信拒否する 受信拒否でISP側から跳ね返ってくるメールの遮断
    ※タイトルが自分のアドレスになってるものも受信拒否を行う

    X-Mailer
    [X-Mailer] が [Lite] を含むメールを受信拒否する
    [X-Mailer] が [Bat!] を含むメールを受信拒否する
    [X-Mailer] が [2012.0.4210] を含むメールを受信拒否する Microsoft Outlook バージョン下位
    [X-Mailer] が [6.00.2900] を含むメールを受信拒否する  Microsoft Outlook の下位のバージョン 上位 ボット感染拒否
    [X-Mailer] が [(2.924)] を含むメールを受信拒否する   apple mailの偽装で送ってくるようにしてるタイプ

    X-MimeOLE(※)(100件まで) 2件
    [X-MimeOLE] が [V6.00] を含むメールを受信拒否する
    [X-MimeOLE] が [V4.72.2106.4] を含むメールを受信拒否する
    ※X-Mailer: Microsoft Outlook   l
    ※X-MimeOLE: Produced By Microsoft MimeOLE V6.00.........
    ついで判定するのが理想だけど

    User-Agent
    [User-Agent] が [12.1.0.080305] を含むメールを受信拒否する

    スパムメールのヘッダー見て特徴的な部分でをキーに跳ね返すようにするといい

    あとは必着設定に普通に届くメールを入れておけば不都合はない
    毎日100通以上きていたメールが今では必用なメール以外届かなくなりました。

    Thunderbird2のフィルター設定も各種行ってますけど
    Thunderbirdの場合は2k以下を迷惑メール扱いにするだけもかなりの確率で分離可能です。
    PCのメールでショートってありませんかららね。問題があるなら携帯ドメイン除外するようにするといい
  • 豚缶で応酬 (スコア:2, おもしろおかしい)

    by mamoru (617) on 2008年06月07日 4時03分 (#1358335)
    >トルコなどのほうが数が多いのが意外でした。

    spam の数だけ SPAM を送り返してやったらどうかと。
  • 早い者勝ち (スコア:1, おもしろおかしい)

    by Anonymous Coward on 2008年06月06日 19時07分 (#1358105)
    >一方、昨年大流行したSPAM配信ボット「StormWorm」の発信元トップはインドで

    インド人もびっくり
  • by Anonymous Coward on 2008年06月06日 19時32分 (#1358133)
    グラフによれば、国内発は、少ない。
    メール受信を国内限定にすれば、かなり安全な国と言えるのかな?
    迷惑メール法が、効果を発揮すれば、さらに安全になるかと。
    • by Anonymous Coward
      それいいな。
      New鎖国?
  • by hashitom (34540) on 2008年06月06日 19時53分 (#1358147)
    本文中には言及のないアメリカでのインターネット詐欺の件数や被害額を図に重ねて、あたかもそれらの被害が話題の国々に責があるかの如く見せ掛けている様にも見えます。
    • by Anonymous Coward
      それだけ管理がずさんな国ともいえますが。
    • by Anonymous Coward
      あなたのコメントは労して結果を出した人を、労せずに文句をつけているように見えます。
      • by Anonymous Coward
        労したことがすばらしいことではないだろ
        労しておきながらどうでもいい結果を出した事は、ほめられるべきではない
  • もういっそのこと中国とのネット接続は許可制にしてもいいんじゃないかと(笑
    (個人的には全切断で何の問題も無いどころかトラフィックが激減して快適この上ない状態になるだけですし)
    • by Anonymous Coward
      一部の目に余る違法行為を制限するために、その集団全体を犯罪者扱いする。
      それって、地デジのコピワン制限と思想が似てるよね。
typodupeerror

ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家

読み込み中...