プロが教える店舗&オフィスのセキュリティ対策術

こんにちは。先日下記のようなmailが届きました。
>DIONのメールサーバがウイルスを検出したため、該>当のメールのfrom
>アドレス宛にお知らせしております。
>添付のメール配送情報にお心当たりがある場合、お>客様のパソコンが
>ウイルスに感染している可能性がございます。
>至急ご確認をお願いいたします。


>Received: from d9.***.ne.jp (p****-****02miyazaki.miyazaki.***.ne.jp
[219.**.186.64])
by dmail8.****.ne.jp (3.7W-****) id KAA**452
for <lesson1@d9.****.ne.jp>; Mon, 26 Apr 2004 10:07:15 +0900 (JST)
From: u****es@hotmail.com
Message-Id: <20****07.**@dmail8.dion.ne.jp>
To: lesson1@d9.****.ne.jp
Subject: Failed (lesson1@d9.****.ne.jp)
Date: Mon, 26 Apr 2004 10:06:55 +0900
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0016----=_NextPart_000_0016"
X-Priority: 1
X-MSMail-Priority: High

私PC初心者で全く分からないんですけど上記の時間にmail送ってないしその宛先の人に心当たりがありません。強いて言えばmiyazakiという言葉がありますが宮崎県の人に前日mailを送っています。
最近やたら変なmailも多いしウイルスに感染しているんでしょうか?
しているとしたらどういう対処をすればいいのでしょうか?
教えてください。

A 回答 (3件)

あなたのPC上のメールソフトのアドレス帳などには、あなた以外の人のメールアドレスの情報も記載されていますよね


同様に、あなたとメールをやり取りするなどして、あなたのメールアドレスの情報を取得しているPCは、あなたのPC以外にもあるわけです
そうしたPCのどれかが、『スプーフィング(成りすまし)』能力を持ったウィルスに感染すれば、そのウィルスが手持ちのメールアドレス情報の中から、あなたのメールアドレスを『送信者(引用されたヘッダ情報のFromフィールド)』に使って本来の送信者(というか感染PCの利用者)を隠し、あなたを送信者としたメールで自分の複製をばら撒き、感染を広げようとする可能性がある、ということです
こうしたウィルスの中には送信に使用されたプロバイダを隠すために、転送経路を表すRecievedフィールドを捏造するものもあるのですが、その場合でも、捏造された部分より後に付け加えられた部分は正しいので、最後のエントリは比較的信用できます
今回のヘッダ情報にはRecievedフィールドのエントリはひとつしかありませんので、この情報が捏造なら(じゃあ、DIONのサーバはどこのサーバから受取ったんだ、ということになりますから)DIONからの警告メール自体が嘘だということになり、一方、この情報が捏造されたものでなければ、『lesson1@d9.****.ne.jp宛てのメールを dmail8.****.ne.jp (3.7W-****)のサーバが、d9.***.ne.jp (p****-****02miyazaki.miyazaki.***.ne.jp
[219.**.186.64])のサーバから受取った』、ということになります
もし、あなたのPCが感染しているならば、『宛先』であるlesson1@d9.****.ne.jpもあなたのPC上から取得した可能性が高いわけですが、心当たりが無いということですので、スプーフィングだとすれば、実際に感染しているPCはd9.***.ne.jp (p****-****02miyazaki.miyazaki.***.ne.jp
[219.**.186.64])の利用者の中にいる誰かのPCである可能性が高いということになります
もしこのプロバイダを送信に使っている知り合いに心当たりがあるようなら、知らせておいてもいいかもしれませんね
    • good
    • 0

横槍で失礼します


最近増えているのは、『宛先』ではなく『送信者』(ヘッダーのFromフィールド)を、自分が感染しているPC上にあるアドレス情報など使って偽って、自己を送りつけるウィルスです
仰るように、p****-****02miyazaki.miyazaki.***.ne.jpのサーバを送信に利用している誰かのPCがウィルスに感染し、そのPC上にたまたまあったあなたのアドレス情報が送信者のなりすましに使われたということだと思います
    • good
    • 0
この回答へのお礼

こんにちは。
うぅぅぅぅ、私には難しいです。
でも使われたのは悲しいです。
ウイルスに感染していないか早急に調べます。

お礼日時:2004/04/29 13:52

最近のウィルスはあて先を詐称して大量にメールを送信するものが主流になりつつあります。

パソコンが感染していないのであれば、その詐称に使われたのが質問者さんのアドレスということになりそうです。

念のため、オンラインスキャンなどでウィルスに感染しているか否かを確認されたほうがよろしいと思います。

変なメールですが、残念ながらどうすることもできません。これはネット全体でウィルスが蔓延しているからです。ウィルスの沈静化を待ちましょう。

参考URL:http://www.trendmicro.co.jp/hcall/index.asp
    • good
    • 0
この回答へのお礼

こんにちは。ありがとうございます。
私は全くパソコンが分からないのでどうして?とかそういう事は全く分からないですけど逆に考えないでいいかななんて(笑)

ウイルスに感染してるかどうかは調べ方とか分からないので友人にお願いしてみます。

アドバイスありがとうございました。

お礼日時:2004/04/29 13:50

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!