ByProduct - 副産物

IT FukuSanButsu Blog

社内インフラエンジニアの自宅からはじまるIT
自宅のPCに向き合いながら気づいたことや個人的な知見をまとめています


プロフィール
しらせ(HN)
とあるIT企業のインフラエンジニア。プライベートでは開発もちょっとやります。
※本ブログの内容はすべて個人の見解であり、所属する企業とは関連ありません。
2023/09/30 暫く更新停止中m
プロフィールを読む
カテゴリ別
内部リンク
相互リンク

Twitter
来訪
1205635 [合計]
503 [今日]
437 [昨日]
Powered by
Powered by AWS Cloud Computing


【詐欺サイト】Chromeユーザー調査サイトを撲滅させる

2016/09/04
2021/06/01

インターネット


おつかれさまです。
しらせ@xebpsです。

Google Chromeブラウザでネットを利用していると、以下のようなページにリダイレクトされることがあります。

『『Chrome:ユーザー調査』』

一見すると、chromeのマークもあるしGoogleがやってる調査かな?と勘違いしそうです。

しかしこちらは、詐欺サイトらしいです。
ページを進むと個人情報をいろいろと求められた挙句、アドウェアをインストールされるとか。

最近頻繁に表示されてウザイなぁと思っていろいろと対策もしていました。
(対策方法は色々ありますが、私個人としてはローカルファイアウォールにこのURLのIPアドレスをぶち込んだり、hostsファイルにぶち込んだり^^;)

しかし
そんな対策もむなしく、この詐欺サイトはサブドメインを量産して私の対策をくぐりぬけて表示させてきました。
さすがに頭に来たのでレジストラと登録サイトに通報しました。

もくじ

ドメインの調査

まずドメインの調査ですが、digで引っ張ってきます。

対象は以下の2つです。(アクセスしないようにw)
survey.7113659.com
296zz.exclusiverewards.7113762.com

;; QUESTION SECTION:
;296zz.exclusiverewards.7113762.com. IN A
;; ANSWER SECTION:
296zz.exclusiverewards.7113762.com. 300 IN A 107.191.49.28
296zz.exclusiverewards.7113762.com. 300 IN A 45.32.5.19
296zz.exclusiverewards.7113762.com. 300 IN A 45.32.196.205
;; QUESTION SECTION:
;survey.7113659.com. IN A
;; ANSWER SECTION:
survey.7113659.com. 300 IN A 45.33.124.7
survey.7113659.com. 300 IN A 104.238.132.209
survey.7113659.com. 300 IN A 45.33.100.77
DNSラウンドロビンで複数のIPアドレスへアクセスさせています。
レンジも異なるので、毎回ブロックするIPアドレスを変えなければいけないので厄介です。

DNSサーバの調査

続いてDNSサー バの調査ですが

;; QUESTION SECTION:
;7113659.com. IN A
;; AUTHORITY SECTION:
7113659.com. 3600 IN SOA ns3.domainmanager.com. admin.domainmanager.com. 2016082556 10800 3600 604800 3600
;; QUESTION SECTION:
;7113762.com. IN A
;; AUTHORITY SECTION:
7113762.com. 3600 IN SOA ns3.domainmanager.com. admin.domainmanager.com. 2016090352 10800 3600 604800 3600

DNSサーバは、両ドメインともdomainmanager.comというドメインのサーバに乗っかっているようです。
ふむ。

ブラウザでアクセスしてみると、やはりドメイン管理を代行するサイトのようですね。

レジストラ確認のため、whoisで見てみると『UNIREGISTRAR CORP』というところがレジストラのようです。

対処

迷惑極まりないので、サイトとレジストラへ通報します。

宛先に代行サイトとCcにジレストラをぶち込みます。
拙い英語でメールを書いて送信っと。。。

(^o^;;;)

おそらくこのサイトはフリアドからのメールは全拒否しているんでしょうね
レジストラのアビューズからは自動返信が来ました。

はやく対応してくれって感じです。


進捗あったらまた報告します。

皆さんはこのサイトを見かけたらそっ閉じでOKです。
結局いたちごっこにしかなりません。

以上
おつかれさまでした。



View:1910 この記事をツイート!