まずはドメイン情報
詐欺スパムドメイン:6ITP9K5F.ASIA
レジストラー:GMO Internet, Inc. d/b/a Discount-Domain.com and Onamae.com R39-ASIA (49)
【所有者】
氏名:オオタ リュウジ
住所:東京都渋谷区神宮前6丁目29-2
電話番号:03-3354-8641
メールアドレス:tp4c3td@gmail.com
詐欺スパム本体
【メールヘッダ】
【このままでは、貴方様がウイルス拡散を行っている犯人となってしまいます。】08952127514年6月16日 月曜日 午後3:4220
From =?iso-2022-jp?B?GyRCRUU7UiUmJSQlayU5QlA6djYoMnEbKEI=?= Mon Jun 16 15:28:46 2014
X-Apparently-To: inchikiyarou@yahoo.co.jp via 114.111.99.133; Mon, 16 Jun 2014 15:28:46 +0900
Return-Path: <bounce-inchikiyarou=yahoo.co.jp@kru2nxmbga.com>
X-YahooFilteredBulk: 157.250.149.28
X-YMailISG: tZlJWg4WLDsIVJA.1AzWyIf42ZEOQoA4r.p0NaE5mG1Pl9O1 p6Xmm0uFsB.gJCH6k6pwwENMyJrY2eLLB7Vr94Apo82oEgh_llPMM0E9Lt_P 3DnUJwRUo1erEPylo5ObqNu9MldibpTJwA9OjBu1gJeINzEDIjn8EiZ_zeKt gRBG4jTn0u16b0YXoE2SiNeQOPA9vBuuwO7wT6gotf1YPjeI5aanWJd3G2Xn d4oKysHOqo1up..cIgK1cABVLyCcF7LqmpAGfE7_LqRAVNvznd3BkYdOm_30 TwYrtmWdxcrOokz8jqU9MK4lye.v22ZHbwKVd0IMAsxeUMSzdDbKcrvh5Apr gVqqG7b4gg_FWDvlqVNUKRYIsLJEACUKt0dmy6DeHTf80gJBBN2i0bPis0Po d2CUGhDWgTIinxT1OefOHZ.APf_PH2N28be2oKp7xMz8X80SayCCkHEPct.h 7n0KoWHbwSeqWKyhEyUzeS9pqgUUPNTNKzWQpiQ5ppdXO8zkqkg8o2_j3ol7 I2889C7GYS.25CumFwHhZ8LhuMRzcFJD0n9cwCeKAyy9wgdvUUHpavVf1Bh1 Rpe4X9I6_rgrwuamqR4_31WPPI0YmBXrXQIg8Fet.E7.zcvA2pbr3CWdCmR3 Nbf0zU6VWPDvBhlIpCvNkgiPfIPAM5gQLcr33wz2Z9LqwDDGGWXpcKZItPub wCYyUGQ2_cYoYtGIxzw6tNMXhilSsnCvynpNy.OxZ5x_44sxe_YHP10BoQtr dFSY14jsc__NU81MAh.hW_Yq6iZHytar4qlRKXTmsy.jfG3I6bC7C9tjeaXG axEprEpQJur7NXv_6U24hCo71T8ebBZNb7bfFbMU1yeHL9ajJ95QCK9SBYNN V6M2DnJkjXN_S_d0veUdpwdC_RbSyVW1.5LMvAq._qPOdE6a92EOtRK5_C6U BEXv5qD75r96VwFT6k8UflqdXnOgMVYZSlfSiK0k0AhhrZDYIlheamQ0iPn1 e0xqGUftgTmQoby_6pWdU1XthP5DriDSoEtzqoMs0935YxMx.lyQz82zoZKU 9g7Bf33Kb0AY2t0Fq0ohrE7gDhU7m9pA1G2iO7YMlLzW_FXiyjEMg2y1JPwm th7S6Ra5x44RJIqxmCAUpIysQIh9FenFMNbenBJajEEFhlufWoz6w4NA_WRF 9DJ3DEKRuuxzAUW9VHoagNh6NvbqBJq2EKml1_d5ZKQyB1VhrXcMRKezxpcH CcnRgpvgXxlYk7mg7GYl
X-Originating-IP: [157.250.149.28]
Received-SPF: pass (localhost: domain of bounce-inchikiyarou=yahoo.co.jp@kru2nxmbga.com designates 157.250.149.28 as permitted sender) receiver=localhost; client-ip=157.250.149.28; envelope-from=bounce-inchikiyarou=yahoo.co.jp@kru2nxmbga.com;
Authentication-Results: mta589.mail.kks.yahoo.co.jp from=kru2nxmbga.com; domainkeys=neutral (no sig); dkim=neutral (no sig); header.i=@kru2nxmbga.com
Received: from 157.250.149.28 (HELO localhost) (157.250.149.28) by mta589.mail.kks.yahoo.co.jp with SMTP; Mon, 16 Jun 2014 15:28:46 +0900
Received: from kru2nxmbga.com ([114.112.20.246]) by localhost (Postfix) with ESMTP 20130730 S510C15DE3B2A4FBCA97B2FFBE15A55A2 id 077CCC29 for <inchikiyarou@yahoo.co.jp> from <bounce-inchikiyarou=yahoo.co.jp@kru2nxmbga.com>; Mon, 16 Jun 2014 15:28:42 +0900 (JST)
From: =?iso-2022-jp?B?GyRCRUU7UiUmJSQlayU5QlA6djYoMnEbKEI=?= <info@kru2nxmbga.com>
To: inchikiyarou@yahoo.co.jp
Message-ID: <1572307169.57863035.1402900032787.JavaMail.info@kru2nxmbga.com>
Subject: =?ISO-2022-JP?B?GyRCIVokMyROJF4kXiRHJE8hIjUuSn1NTRsoQg==?= =?ISO-2022-JP?B?GyRCJCwlJiUkJWslOTNIOzYkcjlUJEMkRiQkGyhC?= =?ISO-2022-JP?B?GyRCJGtISD9NJEgkSiRDJEYkNyReJCQkXhsoQg==?= =?ISO-2022-JP?B?GyRCJDkhIyFbGyhCMTAyMjc5ODU1?=
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
Content-Length: 585
【本文】
※メール本文※
http://6itp9k5f.asia/as/member/message/Message-reply.html?pp=Q5EFMiq7K_RjFsYQj7eiYA==&message_id=386851487
電子ウイルス対策協会です。
現在、貴方様の使用端末が『最新ウイルス:Hydra』の感染被害に遭っています。
ウイルスに感染した事により遠隔操作やなりすまし操作がなされ、感染したウイルスの拡散、ネットバンキング不正アクセス、悪質有料サイトへの登録・利用、犯罪予告等を行なった可能性が有ります。
この問題により誤認逮捕を受けてしまう可能性があり、非常に危険です。上記URLより本文をご確認、折り返しご連絡下さい。
518029257
詐欺スパムドメイン:6ITP9K5F.ASIA
レジストラー:GMO Internet, Inc. d/b/a Discount-Domain.com and Onamae.com R39-ASIA (49)
【所有者】
氏名:オオタ リュウジ
住所:東京都渋谷区神宮前6丁目29-2
電話番号:03-3354-8641
メールアドレス:tp4c3td@gmail.com
詐欺スパム本体
【メールヘッダ】
【このままでは、貴方様がウイルス拡散を行っている犯人となってしまいます。】08952127514年6月16日 月曜日 午後3:4220
From =?iso-2022-jp?B?GyRCRUU7UiUmJSQlayU5QlA6djYoMnEbKEI=?= Mon Jun 16 15:28:46 2014
X-Apparently-To: inchikiyarou@yahoo.co.jp via 114.111.99.133; Mon, 16 Jun 2014 15:28:46 +0900
Return-Path: <bounce-inchikiyarou=yahoo.co.jp@kru2nxmbga.com>
X-YahooFilteredBulk: 157.250.149.28
X-YMailISG: tZlJWg4WLDsIVJA.1AzWyIf42ZEOQoA4r.p0NaE5mG1Pl9O1 p6Xmm0uFsB.gJCH6k6pwwENMyJrY2eLLB7Vr94Apo82oEgh_llPMM0E9Lt_P 3DnUJwRUo1erEPylo5ObqNu9MldibpTJwA9OjBu1gJeINzEDIjn8EiZ_zeKt gRBG4jTn0u16b0YXoE2SiNeQOPA9vBuuwO7wT6gotf1YPjeI5aanWJd3G2Xn d4oKysHOqo1up..cIgK1cABVLyCcF7LqmpAGfE7_LqRAVNvznd3BkYdOm_30 TwYrtmWdxcrOokz8jqU9MK4lye.v22ZHbwKVd0IMAsxeUMSzdDbKcrvh5Apr gVqqG7b4gg_FWDvlqVNUKRYIsLJEACUKt0dmy6DeHTf80gJBBN2i0bPis0Po d2CUGhDWgTIinxT1OefOHZ.APf_PH2N28be2oKp7xMz8X80SayCCkHEPct.h 7n0KoWHbwSeqWKyhEyUzeS9pqgUUPNTNKzWQpiQ5ppdXO8zkqkg8o2_j3ol7 I2889C7GYS.25CumFwHhZ8LhuMRzcFJD0n9cwCeKAyy9wgdvUUHpavVf1Bh1 Rpe4X9I6_rgrwuamqR4_31WPPI0YmBXrXQIg8Fet.E7.zcvA2pbr3CWdCmR3 Nbf0zU6VWPDvBhlIpCvNkgiPfIPAM5gQLcr33wz2Z9LqwDDGGWXpcKZItPub wCYyUGQ2_cYoYtGIxzw6tNMXhilSsnCvynpNy.OxZ5x_44sxe_YHP10BoQtr dFSY14jsc__NU81MAh.hW_Yq6iZHytar4qlRKXTmsy.jfG3I6bC7C9tjeaXG axEprEpQJur7NXv_6U24hCo71T8ebBZNb7bfFbMU1yeHL9ajJ95QCK9SBYNN V6M2DnJkjXN_S_d0veUdpwdC_RbSyVW1.5LMvAq._qPOdE6a92EOtRK5_C6U BEXv5qD75r96VwFT6k8UflqdXnOgMVYZSlfSiK0k0AhhrZDYIlheamQ0iPn1 e0xqGUftgTmQoby_6pWdU1XthP5DriDSoEtzqoMs0935YxMx.lyQz82zoZKU 9g7Bf33Kb0AY2t0Fq0ohrE7gDhU7m9pA1G2iO7YMlLzW_FXiyjEMg2y1JPwm th7S6Ra5x44RJIqxmCAUpIysQIh9FenFMNbenBJajEEFhlufWoz6w4NA_WRF 9DJ3DEKRuuxzAUW9VHoagNh6NvbqBJq2EKml1_d5ZKQyB1VhrXcMRKezxpcH CcnRgpvgXxlYk7mg7GYl
X-Originating-IP: [157.250.149.28]
Received-SPF: pass (localhost: domain of bounce-inchikiyarou=yahoo.co.jp@kru2nxmbga.com designates 157.250.149.28 as permitted sender) receiver=localhost; client-ip=157.250.149.28; envelope-from=bounce-inchikiyarou=yahoo.co.jp@kru2nxmbga.com;
Authentication-Results: mta589.mail.kks.yahoo.co.jp from=kru2nxmbga.com; domainkeys=neutral (no sig); dkim=neutral (no sig); header.i=@kru2nxmbga.com
Received: from 157.250.149.28 (HELO localhost) (157.250.149.28) by mta589.mail.kks.yahoo.co.jp with SMTP; Mon, 16 Jun 2014 15:28:46 +0900
Received: from kru2nxmbga.com ([114.112.20.246]) by localhost (Postfix) with ESMTP 20130730 S510C15DE3B2A4FBCA97B2FFBE15A55A2 id 077CCC29 for <inchikiyarou@yahoo.co.jp> from <bounce-inchikiyarou=yahoo.co.jp@kru2nxmbga.com>; Mon, 16 Jun 2014 15:28:42 +0900 (JST)
From: =?iso-2022-jp?B?GyRCRUU7UiUmJSQlayU5QlA6djYoMnEbKEI=?= <info@kru2nxmbga.com>
To: inchikiyarou@yahoo.co.jp
Message-ID: <1572307169.57863035.1402900032787.JavaMail.info@kru2nxmbga.com>
Subject: =?ISO-2022-JP?B?GyRCIVokMyROJF4kXiRHJE8hIjUuSn1NTRsoQg==?= =?ISO-2022-JP?B?GyRCJCwlJiUkJWslOTNIOzYkcjlUJEMkRiQkGyhC?= =?ISO-2022-JP?B?GyRCJGtISD9NJEgkSiRDJEYkNyReJCQkXhsoQg==?= =?ISO-2022-JP?B?GyRCJDkhIyFbGyhCMTAyMjc5ODU1?=
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-2022-jp
Content-Transfer-Encoding: 7bit
Content-Length: 585
【本文】
※メール本文※
http://6itp9k5f.asia/as/member/message/Message-reply.html?pp=Q5EFMiq7K_RjFsYQj7eiYA==&message_id=386851487
電子ウイルス対策協会です。
現在、貴方様の使用端末が『最新ウイルス:Hydra』の感染被害に遭っています。
ウイルスに感染した事により遠隔操作やなりすまし操作がなされ、感染したウイルスの拡散、ネットバンキング不正アクセス、悪質有料サイトへの登録・利用、犯罪予告等を行なった可能性が有ります。
この問題により誤認逮捕を受けてしまう可能性があり、非常に危険です。上記URLより本文をご確認、折り返しご連絡下さい。
518029257