- ベストアンサー
ドコモからのウイルスメールに付いて
表題の通りウイルスメールが来るのですが、ヘッダー解析をするとドコモになります。ドコモのHPへ行っても対応部署が見つからないので総合案内へ電話してみました「当方にはその様なクレームを受け付けるセクションが無い」との返事でした。 本当に無いのでしょうか? 今までほって置いた分もあるのですが、何度と無く該当IPアドレスがドコモと表示される場合が在ったんですが・・・・・・ 皆さんの所にはドコモからのウイルスメールは来ませんか?
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
$ whois -h whois.nic.ad.jp 202.212.55.99 [ JPNIC database provides information regarding IP address and ASN. Its use ] [ is restricted to network administration purposes. For further information, ] [ use 'whois -h whois.nic.ad.jp help'. To only display English output, ] [ add '/e' at the end of command, e.g. 'whois -h whois.nic.ad.jp xxx/e'. ] Network Information: [ネットワーク情報] a. [IPネットワークアドレス] 202.212.55.96/28 b. [ネットワーク名] ELS-MAILSERV f. [組織名] 有限会社エルメディア g. [Organization] ELmedia ltd m. [管理者連絡窓口] YI5087JP n. [技術連絡担当者] YI5087JP p. [ネームサーバ] [割当年月日] 2004/01/20 [返却年月日] [最終更新] 2004/01/20 12:02:05(JST) 上位情報 ---------- 株式会社エヌ・ティ・ティ ピー・シー コミュニケーションズ (NTT PC Communications Incorporated) [割り振り] 202.212.0.0/16 InfoSphere (株式会社NTTPCコミュニケーションズ) (InfoSphere (NTT PC Communications, Inc.)) SUBA-029-135 [SUBA] 202.212.55.0/24 だそうなので、この有限会社エルメディアというところが感染源でしょう。そもそも逆引きにdocomo.ne.jpドメインを使っているのは謎ですが、docomoと無関係に登録すること自体は可能です(逆にproxy318.docomo.ne.jpを正引きするとcan't findという結果なので、もしかすると勝手に詐称しているのかも)。よって、ドコモは無罪でしょう。
その他の回答 (2)
- sinobu_wednesday
- ベストアンサー率54% (701/1296)
ヘッダのReceived行(質問者さんのプロバイダの部分は***で隠してもらってOKです)を貼っていただくのが一番速いと思います。
補足
以下にヘッダーを補足します 解析ソフトにかけると(202.212.55.99)がdocomoと表示されます。 詳細情報を取るとdocomoではなくNTTコミュニケーションから回線をもらっている業者名が出てきました。 Return-Path: <notify-return****=**.dion.ne.jp@returns.yahoogroups.jp> Received: from n2.grp.yahoo.co.jp ([211.14.23.33]) by nm02mta.dion.ne.jp id <20050629205126579.MAE1.81C5D50@nm02mta.dion.ne.jp>; Wed, 29 Jun 2005 20:51:26 +0900 XeGroupsReturn:notifyreturn*****=**.dion.ne.jp@returns.yahoogroups.jp Received: from [172.20.23.31] by n2.grp.yahoo.co.jp with NNFMP; 29 Jun 2005 11:51:26 -0000 X-Sender: info@mail-cafe.tv X-Apparently-To: **-**-owner@egroups.co.jp Received: (qmail 46225 invoked from network); 29 Jun 2005 11:51:26 -0000 Received: from unknown (172.20.23.41) by m2.grp.yahoo.co.jp with QMQP; 29 Jun 2005 11:51:26 -0000 Received: from unknown (HELO hi11.3232.jp) (202.212.55.99) by mta2.grp.yahoo.co.jp with SMTP; 29 Jun 2005 11:51:26 -0000 Received: (qmail 51542 invoked by uid 1012); 29 Jun 2005 20:51:26 +0900 Date: 29 Jun 2005 20:51:26 +0900 Message-ID: <20050629115126.51541.qmail@hi11.3232.jp> To: ****-***@yahoogroups.jp Subject: =?ISO-2022-JP?B?TWFpLUNhZmUbJEIhehsoQk1haWxCT1gbJEI6bkAuGyhCVVJMGyRCIXlXRBsoQg==?= Content-Type: text/plain; charset="iso-2022-jp" Content-Transfer-Encoding: 7bit From: info@mail-cafe.tv Reply-To: info@mail-cafe.tv
結構、迷惑メールは来ていますが、ドコモ発のそのようなメールは来ていないです。 ***.docomo.ne.jpと出ているからドコモと思ったのでしょうか? それとも、***.docomo.ne.jp[(***.***.**.**)]でIPを調べたらドコモというのでしょうか? いずれにして、メールのプロパティの詳細とメールヘッダーとメール本文をメール本文に書き込みして、 地域のドコモのデータ通信関係の問い合わせ先にメールで問い合わせた方がよいと思います。 というのは、電話で連絡しても、よくわからない可能性があります。 ですから、メールで連絡した方が確実にわかります。 そのようにしてみてください。
お礼
ありがとうございました。
お礼
ありがとうございました。 この会社にメール送ってみます。