案件名 2005/03/30 配信
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
謎の悪戯メールの送信者は特定できるのか
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
患者名 ハンドルなし 担当医 Kazuna 先生
−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−−
●患者問診より●
いつもためになる情報をありがとう存じます。
今回お知恵を拝借したいのは、知人宛に来た悪戯メールの送信元の追求
方法です。
まず、最初に来たメールの送信元アドレスは、以下です。
「******@docomo.ne.jp」
その次に来たメールの送信元アドレスは、以下です。
「******@ne.jp」
ちなみに、双方共に速攻で返信したらしいのですが、宛先不明でメール
は届かなかったようです。
メールの内容は、受信者を特定した内容で、「死ね」とか「殺す」とか
ただの悪戯では済まない内容だったそうです。
これが、PCのアドレス宛に来たものであれば、多少は調べようもあるの
かなと思ったのですが、携帯のアドレス宛に来たらしく、どうにもこう
にも良い知恵が浮かびません。
警察に相談行ったらしいのですが、「事件性がない」の一言で、相手に
もしてもらえなかったそうです。
このような状況なので、知人も精神的にまいってしまってます。
どうか、良いお知恵をお貸し下さい。宜しくお願いいたします。
●担当医所見● Kazuna 先生
何か最近、電子メール系が多いですねぇ。
それでは携帯からメールヘッダを参照する方法をご紹介します。
NTT-DoCoMo各社は、2005/03/24よりメールヘッダがメールに追記される
サービスを開始しました。
ドコモの端末からの設定は、以下の通りです。
iモードmenu
→ 8.オプション設定
→ 1.メール設定
→ 下から3番目のメール受信設定内[その他設定]
(上にもあるので注意メールアドレス設定内[その他設定]は違う)
→ ▼メールヘッダ情報受信設定
→ 「説明・注意」を読み、「付加する」にチェックを入れ、最後にネ
ットワーク暗証番号を入力する。
→ 画面最下段の「決定」を押す。
以降、送信元のIPアドレスが掴めるでしょう。
ちなみに、他社を含む端末同士のメールでは基本的にヘッダ自体が存在
しない為に表示されません。
Vodafoneユーザーの場合です。
1.下記ふたつのパスワードを取得する
(1) 「オリジナルメールPass」
スカイメールで宛先アドレスを <@pwd>にし、本文無しの空メール
を送信。すると返信が届きます。
(2) 「ヘッダ情報閲覧パスワード」
Vodafone総合受付(携帯から)「157」でメニュー番号9→番号4のオ
ペレータに問い合わせる
2.PCからVodafoneの公式ページに接続
(1) http://www.vodafone.jp/
(2) VodafoneLive! → オリジナルメール設定 → 〜はこちら
(3) 自分の携帯電話番号 & 「オリジナルメールPass」を入力
(4) 画面最下段の「メールヘッダ情報閲覧」クリック
(5) 「ヘッダ情報閲覧パスワード」を入力
(6) ログイン完了
注意点
1.ログインしてからブラウザの「戻る」を使うと、強制ログアウトさ
せられます。必ずページ内のリンクにて操作を行って下さい。
2.わからない事はVodafoneのオペレータに問い合わせて下さい。
これにて、最初にReceived:を受け取った相手のIPアドレスやリモートホ
ストが判明します。
次に、http://www.arearesearch.co.jp/ip-kensaku.html のサイトに行
って、取得したIPアドレスやホスト名を入力して見ましょう。
運が良ければ、大まかな県単位までは絞り込めます。
ドメインより、どこのISPに所属しているのか判明しますから、当該ISP
のサポート宛に受信した時間と携帯電話のアドレスを併せ、ヘッダ〜本
文全てに一切手を加えずに、以下のような雰囲気で書いてみましょう。
「この様な脅迫とも取れる内容の電子メールが、○日頃を始めに何日に
○通くらいで送信されて参ります。調査の結果、貴ISP会員と推測され
るIPアドレスから送信されている事が判明した為、別に添付した本文
・経路情報を確認の上、当該会員に厳重なる注意をお願いします。」
以前、私はYahoo-BBからの集中ウィルス攻撃に遣られました。会員サポ
ート用の電話窓口は存在しないですと・・・。入会受付は電話があるけ
ど、ここは専門に委託されている部門なので、内線転送などできません
て。
メールを出しても返事は来ないので、IPAとJPCERT/CCにセキュリティ・
インシデント報告を提出し、総務省経由にてやっと連絡がとれました。
個人の特定は不可能ですけど、身近な相手ならISP等で見当が付くかもし
れませんね。
|