ネットオウル、会社に問い合わせるが返答おかしくないか?
ヘッダーを見ると、ネットオウルという会社の記載があります。
もしかしたらメールサーバーを踏み台にされているということもあるかもしれないのでホームページのお問い合わせから次の内容で連絡をしておきました。
[タイトル]
不審なメールが送られてくる
[内 容]
"freemailforrasukaru@yahoo.co.jp"を使いラスカルと名乗る者より
5月1日に2回、5月3日に1回の不審なメールが届いています。
PHPプログラムを利用したメールマガジンシステムのテストの様ですが・・・。
メールのヘッダーを確認すると、
sv4.webcrow-php.netowl.jp
(sv4.webcrow-php.netowl.jp. [157.112.191.52])、
rasukaru1021@sv4.webcrow-php.netowl.jp
の情報があります。
Yhaooのフリーアドレスを使用していることから詐欺や迷惑メールの可能性が
あるのでヤフーには既に報告をしています。
もし御社から配信されているのなら送信を止めてもらえるでしょうか。
メルマガに登録した覚えはありません。
そうでない場合にはご容赦ください。
すると返信がありましたのでちょっと内容に違和感を感じましたので公開します。
ご担当者様
お問い合わせいただきまして誠にありがとうございます。
ネットオウルカスタマーサポートでございます。
お問い合わせ番号:NW170503******
誠に恐れ入りますが、お客様にてご提示くださいました
該当メールの【詳細なヘッダ情報】および【メール本文】について
当サポートまでご提示くださいますでしょうか。
※当サポートではセキュリティ上、添付ファイルの閲覧ができないため
テキスト形式(文字)にてご提示いただきますようお願いいたします。
上記内容を確認の上、然るべき対応を実施いたしたく存じますので、
何卒、ご協力の程よろしくお願い申し上げます。
他にご不明な点がございましたら、お気軽にお問い合わせください。
> 【件名】
> 不審なメールが送られてくるのでご確認ください
>
> 【お問い合わせ内容】
> 不審なメールが送られてくる
>
> "freemailforrasukaru@yahoo.co.jp"を使いラスカルと名乗る者より
> 5月1日に2回、5月3日に1回の不審なメールが届いています。
> PHPプログラムを利用したメールマガジンシステムのテストの様ですが・・・。
>
> メールのヘッダーを確認すると、
> sv4.webcrow-php.netowl.jp
> (sv4.webcrow-php.netowl.jp. [157.112.191.52])、
> rasukaru1021@sv4.webcrow-php.netowl.jp
> の情報があります。
>
> Yhaooのフリーアドレスを使用していることから詐欺や迷惑メールの可能性が
> あるのでヤフーには既に報告をしています。
>
>
> もし御社から配信されているのなら送信を止めてもらえるでしょうか。
> メルマガに登録した覚えはありません。
> そうでない場合にはご容赦ください。
◆本ご案内に関連するお問い合わせに際しては、
本文に『お問い合わせ番号:NW170503******』をご記載くださいますよう
ご協力をお願いいたします。
───────────────────────────────────
『総合インターネットサービス ネットオウル -netowl-』
◇ URL :http://www.netowl.jp/
◇ E-Mail:support@netowl.jp
運営会社:ネットオウル株式会社 http://www.netowl.jp/
───────────────────────────────────
知られて困る内容でもないのでヘッダー情報と全文を返信。
ご連絡ありがとうございます。
メールのソース情報を提供します。
(ここから)-------------------------------------------------
Delivered-To: m.******@gmail.com
Received: by 10.79.209.173 with SMTP id q42csp1616056ivj;
Mon, 1 May 2017 02:53:03 -0700 (PDT)
X-Received: by 10.98.46.69 with SMTP id u66mr8543085pfu.262.1493632383824;
Mon, 01 May 2017 02:53:03 -0700 (PDT)
Return-Path:
Received: from sv4.webcrow-php.netowl.jp (sv4.webcrow-php.netowl.jp.
[157.112.191.52])
by mx.google.com with ESMTPS id
q20si14115147pfk.314.2017.05.01.02.53.03
for
(version=TLS1 cipher=AES128-SHA bits=128/128);
Mon, 01 May 2017 02:53:03 -0700 (PDT)
Received-SPF: pass (google.com: best guess record for domain of rasukaru1021@sv4.webcrow-php.netowl.jp designates 157.112.191.52 as permitted sender) client-ip=157.112.191.52;
Authentication-Results: mx.google.com;
spf=pass (google.com: best guess record for domain of rasukaru1021@sv4.webcrow-php.netowl.jp designates 157.112.191.52 as permitted sender) smtp.mailfrom=rasukaru1021@sv4.webcrow-php.netowl.jp
Received: by sv4.webcrow-php.netowl.jp (Postfix, from userid 9359)
id C5D9F281AA2; Mon, 1 May 2017 18:53:02 +0900 (JST)
To: m.******@gmail.com
Subject: 繧ヲ繧ァ繝悶Γ繝シ繝ォ - 繝。繝シ繝ォ繝槭ぎ
From: freemailforrasukaru@yahoo.co.jp
Message-Id: <20170501095302.C5D9F281AA2@sv4.webcrow-php.netowl.jp>
Date: Mon, 1 May 2017 18:53:02 +0900 (JST)
Old-X-EsetId: 37303A2981C6B764677661
X-EsetScannerBuild: 33254
X-ESET-AntiSpam: OK;0;calc;2017-05-03 17:11:17;1705031711170078;D920
X-ESET-AS:
R=OK;S=0;OP=CALC;TIME=1493799077;VERSION=5459;MFE-VER=50;MC=1303593142;TRN=0
Old-X-EsetId: 37303A2981C6B764677061
X-EsetId: 37303A2981C6B764677067
縺ゥ縺・b縲√%繧薙↓縺。縺ッ縺輔s縲・
繝ゥ繧ケ繧ォ繝ォ縺ァ縺
(ここまで)-------------------------------------------------
内容は次の通りです。
(ここから)-------------------------------------------------
From:
日付: 2017/05/01 18:53
件名: ウェブメール - メールマガ
To:
Cc:
どうも、こんにちはさん。
ラスカルです。
ちなみにこれは動作テストです。
(ここまで)-------------------------------------------------
3通とも同じ内容のようです。
以上、よろしくお願いします。
返信されてきた内容です。
ご担当者様
お問い合わせいただきまして誠にありがとうございます。
ネットオウルカスタマーサポートでございます。
お問い合わせ番号:NW170503******
お伺いいたしました内容に基づき、当サポートにて引き続き確認し、
必要に応じてしかるべき対応をいたしたく存じます。
なお、対応の詳細は回答いたしかねますことなにとぞご了承ください。
以上でございますが、その他ご不明な点などございましたら、
遠慮なくお問い合わせください。
何卒、よろしくお願い申し上げます。
えっ?
>対応の詳細は回答いたしかねますことなにとぞご了承ください。
ここまで情報提供をさせておいて回答しないとはどういうこと・・・。
踏み台にされたのなら一言、勝手にフリーメールで個人のメルアドにテスト送信したのならその理由を知らせるのが常識的な対応と考えますが・・・。
素人考えだが、sv4.webcrow-php.netowl.jp、157.112.191.52にアクセスするとそれらしページを表示します。
Whoisで検索するとこのドメインはネットオウルの所有です。
何故、登録もしたことがないアドレスにメールの送信テストが送られてくのか?
メールアドレスをどう入手したのか?
Yahooのフリーアドレスを偽装しているのか?
疑問が募るばかりですね・・・・。
ブラック企業なのでしょうか?
不信が募るばかりです。