2008年11月17日

vistaのwindowsmailの文字化けしたメール(転送)をIEで読む


前に,vistaのメール(転送)が文字化けして読めない,という話を書いた。(vistaの転送メールの文字化けとアラビア語の話など

で,今回,上京して実際に文字化けしたメールのデータがゲットできた。

私のメーラは,何の問題もなく表示してくれるのだが,職場の自主開発のグループウェアのメーラは,たしかに見事に文字化けしてくれる・・・

で,文字化けしたメールをファイルに保存し,UTF-8をShift-jisに変換するコンバータを適当に見繕ってきて先に保存したテキストを食わせ,読めるようになったソフトを保存する,という一連の作業で,まあ,読めるようにはなったんだが・・・

帰りのモノレールの中で,よくよく考えてみたら,なにもコンバータなど使わずとも,IEを使えばいいじゃないか!,と思い当たった。

なるほど,MSが積極的な対応をしないわけだ・・・
彼らの中では,すでに解決しているんだ・・・

考えてみれば,UTFに対応していないメーラなんて,今時探す方が大変だろうし,ネットでの話題も,拡張された文字セットの方がよっぽど多いし,なんともおよよ,な話だなぁ・・・

ということで,
 UTF-8を読めない逝ってしまったメーラをいまだにお使いの方は,読めないメールをhogehoge.htmlという名前で保存すれば,IEで読めます。(ファイル名は,hogehogeでもhagehageでも何でもかまいません,念のため。)
というお話でした。

(万一,文字化けしている場合は,表示?エンコード?UTFで読めます・・・)

2008年5月20日

偽装メールが来た!!

gizoumail.jpg

 えっと,以下を読む前に,電子メール配送のシステムの前半部分を読んでおくといいかも・・・

 あと,右のは,「偽装メール」で検索をかけたら,topに表示された画像です・・
 本文とは無関係,ですね・・・

閑話休題

 自分自身に当てた,自分自身を発信者とするメールがエラーだぞ,という中国のメールサーバからのエラーメールが届きました。

This is the mail system at host direct-ch.info.

I'm sorry to have to inform you that your message could notbe delivered to one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can delete your own text from the attached returned message.

The mail system
: host mx3.mail.yahoo.co.jp[203.216.247.184] said: 551 User not local; please try (in reply to MAIL FROM command)

 herohero@yahoo.co.jp が,私のメアド部分です(ホントは違います)。

 このメッセージだと,このメアドを管理するメールサーバ(mx3.mail.yahoo.co.jp[203.216.247.184])が,そんなユーザはいない(said: 551 User not local),という返事をしたことになっています。

 さて,問題は,これが中国のサーバ(direct-ch.info.)から届いたこと,発信者も宛先も私(herohero@yahoo.co.jp)になっていること,そしてなにより,私はそんな時間に自分宛のメールなど打っていないことです。

 で,暇なので,ヘッダを見てみました。
 

------------(direct-ch.infoの発信内容)
Reporting-MTA: dns; direct-ch.info
X-Postfix-Queue-ID: 79C2876B9B
----------------(送信者)
X-Postfix-Sender: rfc822; herohero@yahoo.co.jp
(到着日時)
Arrival-Date: Mon, 19 May 2008 04:02:40 +0900 (JST)
----------------(最終受信者)
Final-Recipient: rfc822; herohero@yahoo.co.jp
----------------(宛先)
Original-Recipient: rfc822;herohero@yahoo.co.jp

----------------被操作MTAが返した結果
Action: failed
Status: 5.0.0
Remote-MTA: dns; mx3.mail.yahoo.co.jp
Diagnostic-Code: smtp; 551 User not local; please try


 ここまでが,direct-ch.infoが送ってきたエラーメールのヘッダ。

 で,その原因となったメールのヘッダは,
 

X-Apparently-To: herohero@yahoo.co.jp via 124.147.36.225; Mon, 19 May 2008 04:03:25 +0900
X-Originating-IP: [121.52.208.209]'<-------メール生成者ホストアドレス



Received-SPF: error (direct-ch.info: error in processing during lookup of direct-ch.info: DNS timeout)
Authentication-Results: mta122.mail.tnz.yahoo.co.jp from=; domainkeys=neutral (no sig)



:<-------次に, mta122.mail.tnz.yahoo.co.jpが, direct-ch.infoから受け取った
Received: from 121.52.208.209 (EHLO direct-ch.info) (121.52.208.209)
by mta122.mail.tnz.yahoo.co.jp
with SMTP;
Mon, 19 May 2008 04:03:21 +0900




Received:<-------最初にdirect-ch.info が受け取った
by direct-ch.info (Postfix) id 2D5CA76BA1;
Mon, 19 May 2008 04:02:42 +0900 (JST)
Date: Mon, 19 May 2008 04:02:42 +0900 (JST)
From: MAILER-DAEMON@direct-ch.info (Mail Delivery System)
Subject: Undelivered Mail Returned to Sender
To: herohero@yahoo.co.jp
Auto-Submitted: auto-replied
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status; boundary="79C2876B9B.1211137362/direct-ch.info"
Message-Id: <20080518190242.2D5CA76BA1@direct-ch.info>

  •   X-Apparently-To は,一部の古いメールサーバが,To:もCc:もBcc:も全くないメールを受け取った時に出力する非標準のフィールド(http://www003.upp.so-net.ne.jp/hat/imail/xfields.html)
  •   Received-SPF SPF (Sender Policy Framework) は、メールを送信するメールサーバの情報 (SPFレコード) をDNSサーバに登録し、メール受信時に、送信者のメールアドレス (From) とDNSサーバの登録情報を比較し、正式なメールサーバから送信されたメールかを確認する手法
  •   Authentication-Results DomainKeysは(http://help.yahoo.co.jp/help/jp/mail/whatisymail/whatisymail-56.html)を参照
   これをみると,
  • まず,発信者herohero@yahoo.co.jp,宛先herohero@yahoo.co.jpとしたメールがdirect-ch.infoに出され, mta122.mail.tnz.yahoo.co.jpがこれを受け取ったが,署名がないため,正式なサーバからの送信ではないと判断し, mta122.mail.tnz.yahoo.co.jp Authentication-Results:domainkeys=neutral (no sig)  551 User not local 等のメッセージをヘッダに追加して,direct-ch.infoに突き返した。
  •  direct-ch.infoは,その結果を,発信者herohero@yahoo.co.jpに返した。
  ということのようです。

   さて,このように,メールの発信者の偽装自体は,意外と簡単です。
  「匿名メールを送る方法」(http://jimita.com/web/mail2.html)匿名メール(偽装メール)の送り方(http://writenowrite.0web.cjb.net/text/mail.html)偽装メールを見破れ!(http://www.atmarkit.co.jp/fsecurity/column/ueno/38.html)を参照してみてください。

   しかし,メールアカウントやパスワードなどが流出しなくても,単にメアドを知られただけで,勝手に発信者と偽装されてしまうのですから困ったものです・・・
 (「ウィルスKlez、Badtrans.B騒動記」(http://homepage1.nifty.com/mstak/Computer/virus.html) が生々しいです。最近では, 「送信元が自分のメールアドレスのスパムメールが来ます。」(http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1114565276 )なんてのも・・・。
 
   対抗策としては,アンケートや懸賞応募といった,いかにもメアド収集が目的のようなサイトに登録するときには,いつ捨てても惜しくない捨てメアドを用意して,ISPのメアドなどは,信頼できる相手にしか教えない,といったこと位しか思いつきませんね・・・
 
   実は,私の今回のメアドは,随分昔に取得した懸賞応募用の捨てメアドでして,このメアドでメールをもらった人は,誰も私からだとはわからないでしょう・・・  そもそも私自身が,このアカウントに,どういう情報を登録していたのか,覚えてもいないのですから・・・・


(追補)
 なぜ中国なんだろう・・・という疑問があったのですが,
spam業者は送信したメールに対して返信して欲しいわけではないので送信者を騙っても別に困る事はありません。 むしろ、今回のようにメールシステムからのエラーを受け取りたくないような場合に送信者を偽ってspamを送信すると考えられます。 (http://oshiete1.goo.ne.jp/qa3237127.html)  
なのだそうです・・・なるほど


2008年5月13日

vistaの転送メールの文字化けとアラビア語の話など

vistamail.png 先日,転送メールが文字化けしてきた,との相談があった。  どうやら,先様がVISTAになったらしい。    文字コードの問題だろうと当たりを付けて,検索してみたところ,右のページが見つかった。 「Windows メールの自動転送機能を使用すると、転送したメールのエンコードが UTF-8 に変更され、文字化けすることがある」

 最終更新日 : 2007年9月10日 となっている。
 対処法を見ると,どうやらmicrosoftは,気合いを入れて解決する気はないらしい。
 
 まあ,先様のパソコンを勝手にいじるわけにもいかないから,こちら側で,もらった文字化けメールをコピーして,サクラエディタのようなエンコードを変換できるソフトで変換してセーブする,といったバッチ(スクリプト)を組む,といったあたりが,現実的な対応だろう。
 
 

 閑話休題(ここから本題)

 
 
 どうも最近は,貧乏暇なしで,流行について行っていないのだが,ちょっとググってみると, 
 「vistaの新文字セットが引き起こすトラブル」
といった記事もあった。

 とはいえ,結局は,異なる文字セットとその符号化の問題であり,丁寧なデータ構造とコンバータによって解決する問題だと思っていたのだが・・・
 
 1999年に書かれた,「二千年紀の文字コード問題」を読むと,単に文字をコード化する,といったレベルではなく,言語をどうやってコンピュータで扱うか,という問題に関わっているようだ・・・
 
 アラビア語の発音と表記の話など,大変興味深いので,その内容を要約しようと思ったのだが,ちょっと私の能力を超えていた・・・是非ご一読ください・・・

(ただし,技術的な話はあっさり説明しているので,「文字コードの話」くらいは理解しておいた方がいいです・・・)

 

2008年5月10日

スパム投稿・・・その後

ws-spam01.jpg


 さて,先日のスパム投稿の件,暇が出来たので,ちょっと分析してみました。

 標的とされた掲示板は,AとBにふたつで,Aについては,ファイル名を変更して書き込み禁止とし,Bについては,ファイル名を変更してベーシック認証をかけています。

 書き込む側からは,Aは404エラー(ファイルが見つからない)が表示され,Bの方は,認証画面(IDとPASSWORDの入力が求められる)が表示され,(当然入力できないので),401エラーが表示されることになります。

 この措置を,5月6日の夕方までに施しました。

 で,どこからこの投稿が行われているのかというと
Aの掲示板に対するスパム投稿は,203.162.2.133-137からのもので,調べてみると,ベトナムのVietNam Data Communication Companyという会社が運営するVDC-NETからのものでした。
 これは結構大きな会社のようで,ネットで検索をかけると,いろんな記事が出てきます。
 一方,Bの掲示板に対するスパム投稿は,203.158.221.227からのもので,調べてみると,タイのRajamangala Institute of Technologyという会社からのようです。

ws-spam02.jpg


 さて,その後の経過ですが,
 Aの,404を返す対応の方は,5月6日の170回をピークに,5月7日92回,5月8日10回と,確実に減ってきています。
 Bの,認証画面を出す方は,5月6日309回,5月7日276回,5月8日313回と,ほぼ変化がありません。

 同じ連続投稿のプログラムを使っているかどうかがわかりませんが,Bに対しても,エラーを返すよう対応してみましょうか・・・
 それとも,いまのところプロキシを次々に取り替えて・・・なんてこともないので,直にIPを弾くかな・・・

 でも,せっかくアジアの同胞から,訳がわからんとはいえ,結構なデータが注入されているわけですが,このエネルギー,なんか活用できないもんですかね・・注入されたデータを元に,音が鳴るとか絵が動くとか・・・

(参考)
荒らしプログラムの種類等

2008年3月17日

祝!! 初架空請求 ライトサービス 滝沢氏

ranpas.jpgのサムネール画像 妻のケータイに,以下のSMS(電話番号宛のメール)が届きました。

///// 零九零 六六一八 四五四四 からのメール内容 ///////////
ライトサービス(株)担当の滝沢と申します。お客様が、ご使用中のPC、携帯電話より以前回覧されました総合コミュニティーサイトから無料期間中のご登録、入会手続きをいただいておりますが無料期間が終了している現在、退会処理がとられていない為、登録料金、延滞料金が発生しており、現状これらが未払いとなっております。至急御精算ののち、継続あるいは退会の手続きをおこなって下さい。
万一このまま放置されますと、当社の課金システムにより延滞料金などが、加算され、最上限金額にたした際に、ご自宅やお勤め先への、料金請求
(法的な、強制執行の対象者)となり、ご利用規約どおり、その際のお客様の第三親等までの身辺調査費用、延滞損害金回収手数料などは、全額、
お客様負担となります。

調査前段階の額面にて、事前に処理をご希望であれば、本通知をご確認後、3月17日3時まで下記お電話番号よりお問い合わせお願いします。
0120859125
午前10時00分?午後6時30分 (休業日 土曜・日曜・祝日)
管理部 担当 滝沢迄 尚、本通知内容に関してご連絡いただくない場合、上記内容にご同意頂けたものとして認証・手続きを開始となりますのでご了承ください。
ご連絡、お待ちしております

///////////////////////////////////////

 娘にケータイを与えたばかりだったので,格好の「教材」となりました。
 
 対応方針としては,「無視」
 
 電話番号宛のメールなので,業者に番号を知られているのではないか,と不安になりますが,この時点では,業者は,手当たり放題(もちろんソフトを使って)かけまくっている(出しまくっている)状態なので,送った先の電話番号の生死は把握できていません。
 こちらが反応することによって,その生存を確認する手口です。
 
 なので,記載されている電話番号やURLにアクセスすると,その時点で,こちらの情報を抜かれてしまいます。
 まあ,抜かれたとしても,住所氏名まではわかりませんし,そもそも契約自体が不存在なので,争えば負けることはありませんが,ひっきりなしに電話やメールが来るようになるので,うっとうしくなります。
 
 詳しくは, http://www.whynot.jp/tinyd0+index.htm (ワンクリック詐欺はどうしてメールアドレスや携帯番号まで分かるの?)を参照のこと
 あと,http://www.ne.jp/asahi/makoto88/angel/love021-kakuseikyu.htm (今さらですが 架空請求について)も,よくまとまっています。
 キャリアと業者の戦いが,http://journal.mycom.co.jp/articles/2005/05/11/spam/ で読めます。
 ついでに,http://www.tanteifile.com/diary/2003/09/02/index.html(迷惑メールに電話してみました)
 こちら(http://webcas.azia.jp/mta/index.html)は, 「60万通以上/時を実現した、携帯向け超高速メール配信エンジン」だそうです。

*画像は,ごく普通のパスワード生成ソフトです。まあ,メアドも電話番号も,こんな感じで簡単に生成できます。


///// 参考 /////

架空請求の特徴(メール)
http://www.yumenara.com/kaku/text/text_03.php

本物の債権回収は携帯電話で行う事は無い
会社や団体を気取っていながら振込先が個人名
利用したWebサイト名、またはURLを教えない。
請求は半年くらい前?の利用料だという(先月のとかはない)
夜中とか常識のはずれた時間にメールで請求してくる
初めての通告がいきなり最後通告。
利用した(と、相手が主張する)はずの情報を公開しない。
住所をネットで検索してみると、架空もしくは他の建物。
固定電話の番号がない(または教えない)