まあ、ヘッダー情報を載せるだけでもましかな。
Return-Path: <JENSVirusCheckService@attnet.ne.jp> Delivered-To: info@payap.net Received: (qmail 2885 invoked from network); 21 Mar 2004 07:49:04 +0900 Received: from purify.attnet.ne.jp (HELO purify01.attnet.ne.jp) (165.76.8.44) by ddddd.ne.jp with SMTP; 21 Mar 2004 07:49:04 +0900 Received: from virus01.attnet.ne.jp (virus01 [10.10.13.21]) by purify01.attnet.ne.jp (8.9.3p3+Spin/3.7WJENS-stand3(01/19/01)) id HAA24624; Sun, 21 Mar 2004 07:49:04 +0900 (JST) Date: Sun, 21 Mar 2004 07:49:04 +0900 (JST) From: JENSVirusCheckService@attnet.ne.jp Message-Id: <200403202249.HAA24624@purify01.attnet.ne.jp> Subject: ## Virus Check Alert ## -------- あなたから送信されたメールにウィルスを発見しましたが、 駆除できないウィルスです。 ウィルスを削除し eizou@shuzaibu.tbs.co.jp さんに配送しました。 A virus was detected from the mail sent by you, but the file could not be repaired. The file has been deleted and the mail sent to eizou@shuzaibu.tbs.co.jp --- Virus scan results follow --- 感染ファイル名: yours.pif ウィルス名: W32.Netsky.D@mm ウィルスID: 15702 Infected file name: yours.pif Infected virus name: W32.Netsky.D@mm Infected virus ID: 15702 --- Original message information follows --- Received: from purify03.attnet.ne.jp (purify.attnet.ne.jp [165.76.8.44]) by virus01.attnet.ne.jp (Postfix) with ESMTP id 970526201 for <eizou@shuzaibu.tbs.co.jp>; Sun, 21 Mar 2004 07:49:03 +0900 (JST) Received: from shuzaibu.tbs.co.jp (YahooBB219026024204.bbtec.net [219.26.24.204]) by purify03.attnet.ne.jp (8.9.3p3+Spin/3.7WJENS-stand3(11/28/03)) id HAA07569; Sun, 21 Mar 2004 07:49:03 +0900 (JST) From: info@payap.net Message-Id: <200403202249.HAA07569@purify03.attnet.ne.jp> To: eizou@shuzaibu.tbs.co.jp Subject: Re: Here Date: Sun, 21 Mar 2004 07:53:25 +0900 MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="----=_NextPart_000_0002_00003DE8.00005531" X-Priority: 3 X-MSMail-Priority: Normal
コメント : いい加減糞メール出すのは止めたら......(=_=;。
Return-Path: <JENSVirusCheckService@att.ne.jp> Delivered-To: weber@pap.net Received: (qmail 14555 invoked from network); 16 May 2003 10:03:57 +0900 Received: from smtp2.att.ne.jp (165.76.15.138) by XXXXXX.ne.jp with SMTP; date: 16 May 2003 10:03:57 +0900 From: JENSVirusCheckService@att.ne.jp Subject: Virus Check Alert (Type-F) > >JENS SpinNetメールウイルスチェックサービスは webster@pap.net 様から itabash@tkc.att.ne.jp > 様へのメールにウイルスを検知致しました。しかしながら、ウイルスの駆除は出来なかった為、 > ウイルスが感染していた元の添付ファイルを削除しました。ウイルスにより送信者が偽装された場合は、 > 実際の送信者と異なるメールアドレスに対し、本メールが送信される場合がございます。 > その際は本メールを削除ください。 > >ウイルスの情報は以下の通りです > >感染ファイル名: WIDTH.pif >ウイルス名: W32.Klez.H@mm >メールの題名: aャ・〓ぢ〓・〓ぢ〓・〓〓ぢ〓・〓ぢ〓・〓 >ご利用のコンピュータがウイルスに感染している可能性があります。 >至急ご確認頂くことをお勧めします。 > >URL: http://www.spinnet.jp/vcheck/sinfo/index.html > >Dear Customer: > >The mail which was sent from webmer@pap.net (from address) to itabash@tkc.att.ne.jp > (to address) has been detected that it was infected with a virus. > Unfortunately, the virus was unable to be disinfected with our Mail Virus Check Service. > Please be notified that the attachment was deleted. > >The information on the virus is as follows: > >infected file name: WIDTH.pif >virus name: W32.Klez.H@mm >Subject: aャ・〓ぢ〓・〓ぢ〓・〓〓ぢ〓・〓ぢ〓・〓 >Your computer might have been infected by a virus, so we recommend you to >check on it. > >URL: http://www.spinnet.jp/vcheck/sinfo/indexe.html > >=== ヘッダー情報 ( email header ) === >Received: from shex.bridge-net.co.jp (shex.bridge-net.co.jp [210.169.91.251]) > by smtp2.att.ne.jp (Postfix) with SMTP id 2A80C250E0 > for <itabash@tkc.att.ne.jp>; Fri, 16 May 2003 10:03:56 +0900 (JST) >Received: (qmail 31784 invoked by uid 600); 16 May 2003 10:03:54 +0900 >Delivered-To: nicchu.com-webmaster@nicchu.com >Received: (qmail 31782 invoked by uid 600); 16 May 2003 10:03:54 +0900 >Delivered-To: shanghai.or.jp-shanghai@shanghai.or.jp >Received: (qmail 31780 invoked from network); 16 May 2003 10:03:53 +0900 >Received: from unknown (HELO smtp.yukaido.ne.jp) (210.230.82.4) > by 0 with SMTP; 16 May 2003 10:03:53 +0900 >Received: (qmail 70149 invoked from network); 16 May 2003 10:03:46 +0900 >Received: from zaqd378a94c.zaq.ne.jp (211.120.169.76) > by smtp.yukaido.ne.jp with SMTP; 16 May 2003 10:03:46 +0900 >From: webster <webster@pap.net> >To: shanghai@shanghai.or.jp >Subject: aャ・〓ぢ〓・〓ぢ〓・〓〓ぢ〓・〓ぢ〓・〓MIME-Version: 1.0 >Content-Type: multipart/alternative; > boundary=W6HC0IXC0V8Pa14598j51d70cPv31957V >Message-Id: <20030516010356.2A80C250E0@smtp2.att.ne.jp> >Date: Fri, 16 May 2003 10:03:56 +0900 (JST)
>JENS SpinNetメールウイルスチェックサービスは webster@pap.net 様から osono@zak.att.ne.jp > 様へのメールにウイルスを検知致しました。しかしながら、ウイルスの駆除は出来なかった為、 > ウイルスが感染していた元の添付ファイルを削除しました。 > ウイルスにより送信者が偽装された場合は、実際の送信者と異なるメールアドレスに対し、 > 本メールが送信される場合がございます。その際は本メールを削除ください。 > >ウイルスの情報は以下の通りです > >感染ファイル名: WIDTH.pif >ウイルス名: W32.Klez.H@mm >メールの題名: aャ・〓ぢ〓・〓ぢ〓・〓〓ぢ〓・〓ぢ〓・〓 >ご利用のコンピュータがウイルスに感染している可能性があります。 >至急ご確認頂くことをお勧めします。 > > >URL: http://www.spinnet.jp/vcheck/sinfo/index.html > >Dear Customer: > >The mail which was sent from webster@pap.net (from address) to osono@zak.att.ne.jp > (to address) has been detected that it was infected with a virus. > Unfortunately, the virus was unable to be disinfected with our Mail Virus Check Service. > Please be notified that the attachment was deleted. > >The information on the virus is as follows: > >infected file name: WIDTH.pif >virus name: W32.Klez.H@mm >Subject: aャ・〓ぢ〓・〓ぢ〓・〓〓ぢ〓・〓ぢ〓・〓 >Your computer might have been infected by a virus, so we recommend you to >check on it. > >URL: http://www.spinnet.jp/vcheck/sinfo/indexe.html > >=== ヘッダー情報 ( email header ) === >Received: from shex.bridge-net.co.jp (shex.bridge-net.co.jp [210.169.91.251]) > by smtp1.att.ne.jp (Postfix) with SMTP id 2A83715AC4 > for <osono@zak.att.ne.jp>; Fri, 16 May 2003 10:03:56 +0900 (JST) >Received: (qmail 31784 invoked by uid 600); 16 May 2003 10:03:54 +0900 >Delivered-To: nicchu.com-webmaster@nicchu.com >Received: (qmail 31782 invoked by uid 600); 16 May 2003 10:03:54 +0900 >Delivered-To: shanghai.or.jp-shanghai@shanghai.or.jp >Received: (qmail 31780 invoked from network); 16 May 2003 10:03:53 +0900 >Received: from unknown (HELO smtp.yukaido.ne.jp) (210.230.82.4) > by 0 with SMTP; 16 May 2003 10:03:53 +0900 >Received: (qmail 70149 invoked from network); 16 May 2003 10:03:46 +0900 >Received: from zaqd378a94c.zaq.ne.jp (211.120.169.76) > by smtp.yukaido.ne.jp with SMTP; 16 May 2003 10:03:46 +0900 >From: webster <webster@pap.net> >To: shanghai@shanghai.or.jp >Subject: aャ・〓ぢ〓・〓ぢ〓・〓〓ぢ〓・〓ぢ〓・〓MIME-Version: 1.0 >Content-Type: multipart/alternative; > boundary=W6HC0IXC0V8Pa14598j51d70cPv31957V >Message-Id: <20030516010356.2A83715AC4@smtp1.att.ne.jp> >Date: Fri, 16 May 2003 10:03:56 +0900 (JST)
>JENS SpinNetメールウイルスチェックサービスは info@payap.net 様から emu@tkg.att.ne.jp > 様へのメールにウイルスを検知致しました。しかしながら、ウイルスの駆除は出来なかった為、 > ウイルスが感染していた元の添付ファイルを削除しました。ウイルスにより送信者が偽装された場合は、 > 実際の送信者と異なるメールアドレスに対し、本メールが送信される場合がございます。 > その際は本メールを削除ください。 > >ウイルスの情報は以下の通りです > >感染ファイル名: Wliw.bat >ウイルス名: W32.Klez.H@mm >メールの題名: Worm Klez.E immunity > >ご利用のコンピュータがウイルスに感染している可能性があります。 >至急ご確認頂くことをお勧めします。 > >URL: http://www.spinnet.jp/vcheck/sinfo/index.html > >Dear Customer: > >The mail which was sent from info@payap.net (from address) to emu@tkg.att.ne.jp > (to address) has been detected that it was infected with a virus. > Unfortunately, the virus was unable to be disinfected with our Mail Virus Check Service. > Please be notified that the attachment was deleted. > >The information on the virus is as follows: > >infected file name: Wliw.bat >virus name: W32.Klez.H@mm >Subject: Worm Klez.E immunity > >Your computer might have been infected by a virus, so we recommend you to >check on it. > >URL: http://www.spinnet.jp/vcheck/sinfo/indexe.html > >=== ヘッダー情報 ( email header ) === >Received: from mta500.mail.yahoo.com (mta2-vm1.mail.yahoo.com [216.136.130.181]) > by smtp1.att.ne.jp (Postfix) with SMTP id 22448154CF > for <emu@tkg.att.ne.jp>; Wed, 28 May 2003 22:12:19 +0900 (JST) >Date: 28 May 2003 13:12:18 -0000 >Message-ID: <20030528131218.50062.qmail@mta500.mail.yahoo.com> >Received: from mta2-vm1.mail.yahoo.com for emu@tkg.att.ne.jp; May 28 06:12:18 2003 -0700 >X-Rocket-Spam: 210.230.82.4 >X-Yahoo-Forwarded: from emu@tv-emu.com to emu@tkg.att.ne.jp >X-YahooFilteredBulk: 210.230.82.4 >Received: from 210.230.82.4 (HELO smtp.yukaido.ne.jp) (210.230.82.4) > by mta2-vm1.mail.yahoo.com with SMTP; 28 May 2003 06:12:17 -0700 (PDT) >Received: (qmail 60254 invoked from network); 28 May 2003 22:12:04 +0900 >Received: from zaq3dcdbf42.zaq.ne.jp (61.205.191.66) > by smtp.yukaido.ne.jp with SMTP; 28 May 2003 22:12:04 +0900 >From: yco51 <yco51@hotmail.com> >To: emu@tv-emu.com >Subject: Worm Klez.E immunity >MIME-Version: 1.0 >Content-Type: multipart/alternative; > boundary=R4EDxA34Y9mPJ8HEfZ816
Return-Path: <support@att.ne.jp>
Delivered-To: info@payap.net
Received: (qmail 11833 invoked from network); 27 May 2003 17:02:49 +0900
Received: from genoa.nct.spin.ad.jp (165.76.40.2)
by xxxxxdo.ne.jp with SMTP; 27 May 2003 17:02:49 +0900
Received: from mail.cs.att.ne.jp (cs.att.ne.jp [172.17.6.172])
by genoa.nct.spin.ad.jp (8.11.6+Sun/3.7W-00061500) with SMTP id h4R82mF07528
for <info@payap.net>; Tue, 27 May 2003 17:02:48 +0900 (JST)
Received: (qmail 16413 invoked from network); 27 May 2003 17:02:47 +0900
Received: from unknown (HELO PRO-MFUKIAGE.att.ne.jp) (172.17.6.60)
by mail.cs.att.ne.jp with SMTP; 27 May 2003 17:02:47 +0900
Message-Id: <4.3.2-J.20030527163849.03c98918@172.17.6.172>
X-Sender: staff4%cs.att.ne.jp@172.17.6.172
X-Mailer: QUALCOMM Windows Eudora Version 4.3.2-J
Date: Tue, 27 May 2003 16:52:27 +0900
To: info@payap.net
From: JENS SpinNet Customer Support (MF) <support@att.ne.jp>
Subject: Re: [808170303] NO SPAM-----------------------Re: Virus Check Alert (Type-F)
Cc: support@att.ne.jp
In-Reply-To: <20030526224810.1a3c2ee%webster@pap.net>
References: <["tssss"]>
Mime-Version: 1.0
Content-Type: text/plain; charset="ISO-2022-JP"; format=flowed
Content-Transfer-Encoding: 7bit
--------
--------------------------------------------------------
お願い:お問い合わせの際には、[件名]、及び本メール全文は削除せず、
そのまま返信いただきますようお願い致します。
--------------------------------------------------------
JENS SpinNet にお問い合わせいただきまして誠にありがとうございます。
....クレームなのだが....
お客様のご指摘の通り、ウィルスがメールヘッダ情報を改ざんし
実際のウィルス送信者ではないユーザ様のメールアドレス宛てに
報告メールが送信されてしまう、という現象が発生しております。
JENS SpinNetでは実際のウィルスメール送信者を特定するため
報告メールに該当メールの全メールヘッダ情報を記載しております。
頂戴したメールのヘッダ情報から、該当の送信者は ZAQ様で管理
されているIPアドレスにて接続を行い、メールを送信しているよう
見受けられます。
その通りだよ、だからどうしたの.....?
info@payap.netに、SPAMを送ってくるのは、
JENSVirusCheckService@att.ne.jpなんだよ......(^_^X)
お願いだから、糞メールを出すのは止めてね.......
誠に恐れ入りますが、上記理由により、弊社では送信者の特定を
致しかねます。何卒ご容赦いただきますようお願い致します。
......頭可笑しいんじゃあないか...
送信者はどうだっていいんだよ......
JENSVirusCheckService@att.ne.jpからSPAMが来なくなりゃあいいだけなのだから。
通常メールサーバは、メールソフトの送信者の項目に登録されて
いるアドレスを送信元と認識しますので、実際のウィルス送信者が
お客様ではない場合にも、弊社からのウィルス報告メールが届いて
しまうことがございますが、すでに感染していないことを確認されて
いる場合は、お手数でも弊社からの報告メールを破棄していただき
ますようお願い致します。
そう思うなら、「Virus Check Alert (Type-F)」なんて言うSubjectのメールは出すなよ....(T^T)
“メールソフトの送信者の項目”はウィルスに限らず誰でも詐称出来るのだから.......
ご不明な点がございましたら弊社カスタマーサポートセンターまで
お問い合わせいただきますようお願い致します。
....糞メールは迷惑だよ。
ご連絡ありがとうございました。
---------------------------------
JENS SpinNet カスタマーサポートセンター
TEL:03-3500-2500 FAX:03-3500-2501
E-mail:support@att.ne.jp
http://www.spinnet.jp/
平日 10:00-19:00、土日祝祭日 11:00-18:00(年末年始を除く)
At 22:48 03/05/26 +0700, you wrote:
>att.ne.jpの管理者の方へ
>貴方のサイトから「Virus Check Alert」と言う名のSPAMが発信されています。
>今後この様なメールが来ないように対応をお願いします。
>
> >ご利用のコンピュータがウイルスに感染している可能性があります。
>ダレが、感染してるんだって.........(^_^X)....
>
> >=== ヘッダー情報 ( email header ) ===
>と
> >Message-ID:
>が分かってるなら、こんなメール出さないでください。
>いい迷惑だ.............(=_=;
>ヘッダーぐらいチャント見なさい。
>
>Return-Path: <JENSVirusCheckService@att.ne.jp>
>Delivered-To: info@payap.net
>Received: (qmail 1217 invoked from network); 25 May 2003 23:46:57 +0900
>Received: from smtp2.att.ne.jp (165.76.15.138)
> by xxx with SMTP; 25 May 2003 23:46:57 +0900
>From: JENSVirusCheckService@att.ne.jp
>Subject: Virus Check Alert (Type-F)
>
> >
> >JENS SpinNetメールウイルスチェックサービスは info@payap.net 様から
> emu@tkg.att.ne.jp
> > 様へのメールにウイルスを検知致しました。しかしながら、ウイルスの駆除は
> 出来なかった為、ウイルスが感染していた元の添付ファイルを削除しました。ウイ
> ルスにより送信者が偽装された場合は、実際の送信者と異なるメールアドレスに対
> し、本メールが送信される場合がございます。その際は本メールを削除ください。
> >
> >ウイルスの情報は以下の通りです
> >
> >感染ファイル名: 19991022-001[1].scr
> >ウイルス名: W32.Klez.H@mm
> >メールの題名: END RedMeasure V4
> >
> >ご利用のコンピュータがウイルスに感染している可能性があります。
> >至急ご確認頂くことをお勧めします。
> >
> >URL: http://www.spinnet.jp/vcheck/sinfo/index.html
> >
> >Dear Customer:
> >
> >The mail which was sent from info@payap.net (from address) to
> emu@tkg.att.ne.jp
> > (to address) has been detected that it was infected with a virus.
> Unfortunately, the virus was unable to be disinfected with our Mail Virus
> Check Service. Please be notified that the attachment was deleted.
> >
> >The information on the virus is as follows:
> >
> >infected file name: 19991022-001[1].scr
> >virus name: W32.Klez.H@mm
> >Subject: END RedMeasure V4
> >
> >Your computer might have been infected by a virus, so we recommend you to
> >check on it.
> >
> >URL: http://www.spinnet.jp/vcheck/sinfo/indexe.html
> >
> >=== ヘッダー情報 ( email header ) ===
> >Received: from mta500.mail.yahoo.com (mta1-vm1.mail.yahoo.com
> [216.136.130.235])
> > by smtp2.att.ne.jp (Postfix) with SMTP id 697DE25541
> > for <emu@tkg.att.ne.jp>; Sun, 25 May 2003 23:46:55 +0900 (JST)
> >Date: 25 May 2003 14:46:54 -0000
> >Message-ID: <20030525144654.40107.qmail@mta500.mail.yahoo.com>
> >Received: from mta1-vm1.mail.yahoo.com for emu@tkg.att.ne.jp; May 25
> 07:46:54 2003 -0700
> >X-Rocket-Spam: 210.230.82.4
> >X-Yahoo-Forwarded: from emu@tv-emu.com to emu@tkg.att.ne.jp
> >X-YahooFilteredBulk: 210.230.82.4
> >Received: from 210.230.82.4 (HELO smtp.yukaido.ne.jp) (210.230.82.4)
> > by mta1-vm1.mail.yahoo.com with SMTP; 25 May 2003 07:46:53 -0700 (PDT)
> >Received: (qmail 33792 invoked from network); 25 May 2003 23:46:46 +0900
> >Received: from zaq3dcdbf42.zaq.ne.jp (61.205.191.66)
> > by smtp.yukaido.ne.jp with SMTP; 25 May 2003 23:46:46 +0900
> >From: japanese <japanese@histours.co.th>
> >To: emu@tv-emu.com
> >Subject: END RedMeasure V4
> >MIME-Version: 1.0
> >Content-Type: multipart/alternative;
> > boundary=Z1WzJ991Q84u7578ND959E5g9
注 : 紺色の文字はコメントとして追加したものです。
もう、「Virus Check Alert (Type-F)」なんてぇメールは要らないからね。