架空請求】総合質問スレ@antispam板★1【スパム
695 :
質問君:
>>695 douga-walker系(かどうかはわからないが)の、スパイウエア罠サイトですな。
知識の無い香具師が不用意にアクセス(ダウンロード・実行)すると、
「スパイウエア」(コンピュータウイルスの仲間と思ってください)をPCに埋め込まれる、と。
詳細キボンヌ。
1.アクセスしたのか。
2.画像をクリックしたのか。
3.「ダウンロード」したのか。
4.プログラムは実行したのか。
5.請求はされたのか。
698 :
質問君:2005/04/27(水) 13:08:35 ID:NVQCAT3W
全てしましたが、請求着てません。
>>698 1〜4は実行してしまった訳ね… _| ̄|○
「スパイウエア」に侵入された可能性が高いですな。
Spybotあたりで除去してみては? 詳しくはググってください。
それ以上は、漏れはわからない。 名無しプログラマ師を呼んできまつ。
700 :
質問君:2005/04/27(水) 13:41:15 ID:NVQCAT3W
ありがとうございます。とりあえず、Spybotのサンプルをインストールして
実行したら定義データに『Alexa related』種類『1entries』と出ました。
特に問題があるのでしょうか?C:\WINDOWS\Webの下に置き換えファイルがありますファイルを
削除してみました。
701 :
名無しさん@お腹いっぱい。:2005/04/27(水) 14:05:02 ID:oEXmFQ0I
s1ってどのような意味があるのですか?
702 :
名無しさん@お腹いっぱい。:2005/04/27(水) 14:11:04 ID:aOAbmQNc
>>698 spybotだけでは、ちょっと物足りないので
Ad-Aware SE personalも、インストールして
セーフモードで、OS立ち上げてからフルスキャン実行した方が
いいかもしれません。
>>700 削除でかまわないです。
>>701 どこのどういう部分に書いてあるS1なのか
よくわからないし、なに言ってんだか、さっぱりわかりません。
>>701 それは、プログラムを書いた本人にしかわからない。
言ってみれば、数式「y=80x+100」という式があって、「xって何ですか」「100って何ですか」と聞くようなものだから。
「1個80円のりんごを、100円の箱に詰めます。 x個のりんごを箱に詰めた代金をy円として、式をy=〜の形で立てなさい」
「容量80mlのコップがあります。 このコップで100gのビーカーにx杯の水を入れたとき、ビーカー全体の質量を求め、式をy=〜の形で立てなさい」
※もちろん後者は、水の比重を1g/mlとする
文章によって、「x」「100」の意味が変わるでしょ。
704 :
名無しさん@お腹いっぱい。:2005/04/27(水) 14:19:24 ID:aOAbmQNc
705 :
名無しプログラマ ◆UUguph2t1E :2005/04/27(水) 14:21:24 ID:/Nhdes9p
>>695 ●症状=アドレス帳を盗み業者のFTPサーバにアップロードする。
●被害=アドレス帳に入っている知人(自分を含む)の本名・メルアドの対を盗まれる。
知人たちのメルアド宛に架空請求が行く恐れがある。
知人たちのメルアドを別の業者に売られる恐れがある。
●対処=対応するウイルス対策・スパイウェア対策ソフトがないので、手動で除去する必要がある。
FTP式のdouga-walkerの駆除方法と同様。紙面と時間の都合で省略する。
●(技術者向け)埋まっている文字列
77E1BDD1-9941-11cf-9756-00AA00C0908
SMTP Display Name
Software\Microsoft\
myftpusercodename
SOFTWARE
Serialc
Application Data\Microsoft\Address Book
Documents and Settings
http:// PUT QUIT EXP CLOSE
Internet Account Manager
SMTP Email Address
Program Files\Internet Explorer\IEXPLORE.exe
wab
DEFAULT\Identities
Office\Outlook\OMI Account Manager
girls-angel.com
myftpuserspasscodeexe
imlookin_gforwardtothat
.mov cd wmv
All Users
Default User
706 :
質問君:2005/04/27(水) 14:25:30 ID:oEXmFQ0I
ありがとうございます。スパイウェアが入るとどのような情報が抜かれますか?それと、今日更新されたファイルで拡張子にprとつくのがいくつかありました・・・。
708 :
名無しプログラマ ◆UUguph2t1E :2005/04/27(水) 14:29:05 ID:/Nhdes9p
架空請求サイトが送り込むアプリは、
スパイウェア対策ソフトでは駆除できないことが多い。
?以降の文字列の意味には、例えば以下のようなものがある。
@メルアドが埋まっている場合(メールで送られてきたとき)
A電話番号が埋まっている場合(電話番号宛に送られてきたとき)
Bメルアドと関連付けられた文字列(作った業者には既にメルアドを知られていて、
その業者にだけメルアドが分かる、メルアドより短い文字列)
C架空請求メール送信代行者のIDで、メルアドなどの個人情報が全く含まれていない。
被害者が釣れるとその代行者にも報酬が入ると思われる。
709 :
名無しさん@お腹いっぱい。:2005/04/27(水) 14:33:28 ID:aOAbmQNc
710 :
質問君:2005/04/27(水) 16:44:18 ID:oEXmFQ0I
みなさんありがとうございます。ちなみに抜かれるタイミングはファイル実行した時ですか?それとも潜伏し常にですか?会社のPCをつないでみてしまって・・・。会社の環境ではプロキシーせっていされているんですが
711 :
名無しさん@お腹いっぱい。:2005/04/27(水) 18:24:43 ID:gkgSu6fR
712 :
名無しさん@お腹いっぱい。:2005/04/27(水) 18:26:39 ID:gkgSu6fR
ダウソした実行ファイルを実行すると、
ProgramFilesにた実行ファイルとMSINET.OCX
に分離させ、分離させたファイルを実行
レジストリから以前にアクセスあったかをチェック
チェックはサイトコードとID番号
レジストリにこれが無ければ新規アクセスと判断
get.phpにアクセスし
get.phpでID番号、動画番号、振り込め口座情報をGET
次にOEに設定されたメールアドレスをレジストリから漁り送信
同時にアドレス帳ディレクトリを探し、その中のファイルすべてを
同じドライブのルートに、上記で得たID番号でリネームコピー
そのファイルをFTPアップロード
アップロード後にaddadd.phpでC=ID番号 N=不明で何やらアクセス。
そしてデスクトップには上記で得た、振り込め口座情報の
糞テキストの貼り付け
逆にレジストリに記録が有った場合、ご請求書.txtは作られず
アクセス情報も以前と同じIDとして、カウントされる様です
↓ そのレジストリ情報
試したのはWindows98ですが、Windowsシリーズ基本は同じです。
シングルユーザーですが、マルチユーザーだとそこにも有るかも?
無いかも?
どっちにしろ、レジストリ内検索ですぐに見つかると思います。
(SerialExps SerialCode SerialBzs SerialRans)
「動画エクスプレス」
HKEY_CURRENT_USER\Software : SerialExps "600xxxx"
HKEY_USERS\.DEFAULT\Software : SerialExps "600xxxx"
「動画ウォーカー」
HKEY_CURRENT_USER\Software : SerialCode "600xxxx"
HKEY_USERS\.DEFAULT\Software : SerialCode "600xxxx"
「動画マックス」
HKEY_CURRENT_USER\Software : SerialBzs "600xxxx"
HKEY_USERS\.DEFAULT\Software : SerialBzs "600xxxx"
「動画ランナー」
HKEY_CURRENT_USER\Software : SerialRans "600xxxx" (数字は変わるし6とも限らない)
HKEY_USERS\.DEFAULT\Software : SerialRans "600xxxx"(数字は変わるし6とも限らない)
「動画ナビ!!100%素人投稿動画」
HKEY_CURRENT_USER\Software : SerialXm "600xxxx"
HKEY_USERS\.DEFAULT\Software : SerialXm "600xxxx"
(各サイトごとに名前が違う SerialExps SerialCode SerialBzs SerialRans で検索)
(又は、各USERの\Software 直下)
そして、ProgramFilesのupdate.exeとMSINET.OCX
こんなゴミはバッサリ削除しましょう。
他はまだ調べていません
713 :
名無しさん@お腹いっぱい。:2005/04/27(水) 18:30:23 ID:gkgSu6fR
714 :
名無しさん@お腹いっぱい。:2005/04/27(水) 19:55:20 ID:k6f6Waqv
ttp://tikkuru.blog8.fc2.com/blog-entry-16.html ↑ここのサイトの矢田の衝撃映像!みたいなページに行って、
18歳以上でその先に入ったら画像がいっぱいあって、画像をクリックすると
あなたのパソコンのデータを読み取っています、という文字が出てきて読み取られたっぽいんです。
それから利用規約見てみると、画像をクリックしたら入会したことになって2日以内に4万振り込んでください
と書いてあったんです。
振り込まなかったら延滞料や、自宅まで取り立てに行く際の交通費も請求するってあるんですけど
ワンクリック詐欺ですか?
715 :
名無しさん@お腹いっぱい。:2005/04/27(水) 20:36:06 ID:gkgSu6fR
120000円w
だんだん高くなっていくなw
架空請求電話がひどいので警察に届けようと思いますが、
届け出たからといってピタリと止むわけではないですよね?
相手は携帯なのでまた次から次へと替えて勤務先へかけてきます
きっと警察もお手上げなのでしょうね、正直
ひたすら我慢するしかないですか?
>>718 電話の内容を録音するとか
出来るだけ証拠を集めて届けた方がいいと思う。
確かにピタリとやむわけじゃないけど・・・
会社への電話はあまりにひどければ業務妨害と言う形で
会社から被害届け出してもらえないかな?
あなたも会社も被害者なんだし。
役に立たないレスだけど頑張ってください。
720 :
名無しさん@お腹いっぱい。:2005/04/28(木) 01:40:50 ID:8gfB72To
サンネットとかっていう会社から電話がありました。なにやら「いい恋」っていうサイトの利用料金を回収してるとのことで。
このスレでも「いい恋」被害者がいるみたいですね。
利用料金1万2千円と10ヶ月分の調査費12万円、裁判がどーとかで20万円、合計33万2千円も請求されました。
んで、その電話の向こうでは他の社員が同じ様に電話しているようでした。
また明日、電話をくれるみたいなんで、イカしたおちょくりかたを伝授願います。
なんか聞いてみたほうがいいですかね?会社の電話番号とか
721 :
何なんでしょう?:2005/04/28(木) 01:53:35 ID:DG0SQHeo
以前ちょっと遊んだ出会い系サイトで、とっくに退会してるんですが、突然電話がかかってきて、ログインしっぱなしでサーバー料金が1分15円とか言って1ヶ月分払えっていってきたんですけど・・・詐欺ですよね。教えて下さい
722 :
名無しさん@お腹いっぱい。:2005/04/28(木) 02:29:36 ID:yvyIB20A
二年前に登録した、無料サイト。直ぐに退会していたのに、二年経った電話がかかってきた。「弁護士向かわせますから、担当者の名前とそちらの住所教えてください」って言ったら切られた。
723 :
名無しさん@お腹いっぱい。:2005/04/28(木) 02:30:16 ID:yvyIB20A
ありゃ、二年経ってだった
724 :
名無しさん@お腹いっぱい。:2005/04/28(木) 05:04:57 ID:3/GckoMH
このサイト、18才以上ですか?の表記で入場したら
携帯のIDが送られてしまい、入会になってしまいました。
42000円払えって出たんだけど、大丈夫でしょうか…。めちゃくちゃ不安です。
携帯のIDが送られたら番号や住所までばれるものなんですか?
http://ani.pitapita.net/ani/ ちなみに振込先は
みずほ銀行
蒲田支店
店番号197
普通口座番号8207824
ジョウノ リユウタ
となってます
726 :
質問君:2005/04/28(木) 11:15:31 ID:qJbUhEAI
皆さん、いろいろ情報ありがとうございます。昨日ファイルを実行した時にできたファイルを更新日時を見てそれらしいのを全て消しました!もう手遅れでしょうか?それと、面白いファイルが作成されてたので後ほど晒します!
727 :
名無しさん@お腹いっぱい。:2005/04/28(木) 12:20:26 ID:3/GckoMH
>>725 スレ違いでしたね。すみません…。
テンプレみたら少し安心しました。
本当に有難うございます。
728 :
まる:2005/04/28(木) 13:48:18 ID:zBDHgmpL
あぼーん
732 :
名無しさん@お腹いっぱい。:2005/04/28(木) 14:40:42 ID:OjWQ+5Gj
733 :
名無しさん@お腹いっぱい。:2005/04/28(木) 14:47:24 ID:wrIt3NT5
735 :
名無しさん@お腹いっぱい。:2005/04/28(木) 14:56:47 ID:x+Li8OoE
>>714です。
ありがとうございました!安心して寝れます!!
736 :
732:2005/04/28(木) 14:57:46 ID:OjWQ+5Gj
すみませんでした
とても慌てていたので
リンクを読まずに書き込んでしまいました。
737 :
質問君:2005/04/28(木) 18:44:38 ID:LmI+ns5A
738 :
名無しさん@お腹いっぱい。:2005/04/28(木) 18:54:59 ID:wrIt3NT5
739 :
質問君:2005/04/28(木) 21:16:14 ID:qJbUhEAI
自分の場合、メーラーは起動されませんでした。もしかしたら、バックで動いてたのかな?これらサイトで被害に遭われた方、どのような実害がありましたか?
メーラつってもOEの狙い撃ちなんじゃろな
741 :
名無しさん@お腹いっぱい。:2005/04/28(木) 22:16:47 ID:KJq3MTEw
ttp://ero2.v37.jp/?id=112 このURLを踏んだら、なんかダウンロードしたような表示が出て、勝手に
登録されたとかいう表示が出ました。
怖くてすぐに消してしまいました。
大丈夫なのでしょうか?また、架空請求がきたら、そう対処すればいいのでしょうか?
742 :
名無しさん@お腹いっぱい。:2005/04/28(木) 22:22:37 ID:7fRiNX05
>>741 何か抜かれても、魂抜かれて死ぬわけじゃないんだから
いちいち気にするんじゃない!!
何か来ても、知らないで済ませ。もしも家に押しかけて
来るものなら、110で通報すれば捕まえられる。
まあ、家に来ることはないだろうがね。
743 :
741:2005/04/28(木) 22:29:59 ID:KJq3MTEw
何か、利用期間が90日で、38000円らしいです。4日以内に
講座に振り込まないと、警察に訴えるとか書かれています。
これも、完全に無視してしまっていいのでしょうか?
相手にメールアドレス、個人情報は一切知られてないと思います。
744 :
名無しさん@お腹いっぱい。:2005/04/28(木) 22:33:18 ID:7fRiNX05
>>743 警察は、ワンクリ自動登録サイトなどに協力など
絶対しねえから、心配するな。嘘だと思うなら
警察に行ってこい。それと消費者生活センターにも
745 :
名無しさん@お腹いっぱい。:2005/04/28(木) 22:36:14 ID:KJq3MTEw
ちょっと安心です。とにかく無視します。変なメールが来たとしても
返送しないようにします
747 :
名無しプログラマ ◆UUguph2t1E :2005/04/28(木) 23:09:05 ID:eViOUjD7
>>738 メーラを起動しなくても、メールを送れる。
(メーラも従ってる)SMTPというプロトコルを使ってこっそりと。
メーラを使って送ったら、送ってるのバレバレでしょ?w
アドレス帳をうpするだけで、メールを送ることはないんじゃないかな。
逆に請求を送られることはあるだろうけど。
>>747 スパイウエアがSMTP処理ルーチンを内部に持っている、ということかな?
#漏れはIEもOEも通常使っていない(IEをWindows Updateに使うくらい)けど、
>>740氏の意見は正しいのかな?
アドレス帖やメーラ設定を狙われるにしてもOE使ってなきゃ
だいじょうぶやろ
750 :
名無しさん@お腹いっぱい。:2005/04/29(金) 00:48:56 ID:Zsdoh2kD
現在、架空請求かどうか分からないのですが、今日、契約もしていないKDDIからNTTを使っている電話代の請求がきました。
小額ですが納得できないままです。
請求書にある電話番号に問い合わせると「安くなる回線を自動的に使われました」
契約していないのに?と聞くと「電話の機種によっては自動的に使われます」と言われました。
その電話機は数年間使っています。今まで一度もそんな請求は来ていません。
かけた先へは、過去に数回かけていますが、今回だけKDDI回線が使われたのもふに落ちない。
KDDI回線を使っているので得ですと言われましたが、少額なのでNTTのままでも変わらないと思う。
請求書にはこちらの電話番号や通話先の番号、通話日時、金額が記載されていました。
契約していなくても突然請求がくることはあり得るでしょうか?
NTTに問い合わせると、KDDIに直接問い合わせるように言われました。
NTTと契約した電話を使っているのに、請求が別なのも不思議ですが世間ではよくあるのでしょうか?
あぼーん
752 :
名無しさん@お腹いっぱい。:2005/04/29(金) 01:15:52 ID:Zsdoh2kD
753 :
名無しさん@お腹いっぱい。:2005/04/29(金) 01:19:51 ID:reXPfp9+
>>752 罠だから、無視してていいよ。ローカルにある通り削除対象
相手にしない事です。こういうのに引っかかりやすいほど
ワンクリに引っかかるんですよ。
>>750 KDDIに限らず、どの電話会社でも利用すれば請求がくるかと。
NTTと契約した電話回線でNTT以外の回線を利用して電話を掛けた場合、
「基本料金はNTTから」「ダイヤル通話料は別会社から」それぞれ請求が来る。
たとえ「10円だけ他会社を利用、残りはNTTを利用」しても、10円の請求書がきちんと来る。
というわけで、「世間ではよくある」ことですな。
> その電話機は数年間使っています。
LCR機能(最も安い電話会社を自動的に選ぶ機能)にもよるが、電話料金改定がなされればそのような事もあるかと。
あるいは、「最も安い電話会社が複数あるときの思考ルーチン」がどうなっているかにもよるかと。
>>751 逝ってよし。
>>752 荒らしの書き込みを真に受けてるYo... _| ̄|○
755 :
名無しさん@お腹いっぱい。:2005/04/29(金) 01:33:43 ID:Zsdoh2kD
まーでも、こんだけワケ若芽な架空請求ばかりだと
使ってる意識の無いKDDIとかから請求来ても疑っちゃう
のもわかんないでもないような希ガス
ほんとめんどくさい世の中になったね
757 :
名無しさん@お腹いっぱい。:2005/04/29(金) 14:33:22 ID:JhZrd1PZ
popcandy.vipって業者から毎日のように請求?&迷惑メールきます。
2ちゃんねるの広告に貼ってあるpopcandyって完全無料サイトに登録したら
有料のvipにも登録されていたみたいです。
無視すればいいんですよね?
759 :
名無しさん@お腹いっぱい。:2005/04/29(金) 14:47:05 ID:niF+1NV/
>>757 ここに載っているぞ。完全無料じゃないかもね
情報が漏洩しているか、グルかのどっちか
騙されない出会い方
http://deai1111.ifdef.jp/sagip.htm 完全無料サイトに登録すると有料サイトに同時登録
される悪質な出会い系サイト
POPCANDY ROYAL POPCANDY
ポップキャンディVIP
-------------------------------------------------
760 :
名無しさん@お腹いっぱい。:2005/04/29(金) 17:44:34 ID:S+gJv3gA
二週間に一度位、時間はお昼前後に自分の携帯へ04から始まる番号(2、3種類あります)でかかってきます。
いつも出ない様にはしていますが、気になっています。やっぱり何かの催促なのでしょうか?それと、04はどこの地方からなのでしょうか?
04は神奈川県
048なら埼玉だよ。