

とあるIT企業のインフラエンジニア。プライベートでは開発もちょっとやります。
※本ブログの内容はすべて個人の見解であり、所属する企業とは関連ありません。
2023/09/30 暫く更新停止中m




























189 [今日]
796 [昨日]
【詐欺サイト】Chromeユーザー調査サイトを撲滅させる




おつかれさまです。
しらせ@xebpsです。
Google Chromeブラウザでネットを利用していると、以下のようなページにリダイレクトされることがあります。
『『Chrome:ユーザー調査』』
一見すると、chromeのマークもあるしGoogleがやってる調査かな?と勘違いしそうです。
しかしこちらは、詐欺サイトらしいです。
ページを進むと個人情報をいろいろと求められた挙句、アドウェアをインストールされるとか。
最近頻繁に表示されてウザイなぁと思っていろいろと対策もしていました。
(対策方法は色々ありますが、私個人としてはローカルファイアウォールにこのURLのIPアドレスをぶち込んだり、hostsファイルにぶち込んだり^^;)
しかし
そんな対策もむなしく、この詐欺サイトはサブドメインを量産して私の対策をくぐりぬけて表示させてきました。
さすがに頭に来たのでレジストラと登録サイトに通報しました。
もくじ
ドメインの調査
まずドメインの調査ですが、digで引っ張ってきます。
対象は以下の2つです。(アクセスしないようにw)
survey.7113659.com
296zz.exclusiverewards.7113762.com
;296zz.exclusiverewards.7113762.com. IN A
;; ANSWER SECTION:
296zz.exclusiverewards.7113762.com. 300 IN A 107.191.49.28
296zz.exclusiverewards.7113762.com. 300 IN A 45.32.5.19
296zz.exclusiverewards.7113762.com. 300 IN A 45.32.196.205
;survey.7113659.com. IN A
;; ANSWER SECTION:
survey.7113659.com. 300 IN A 45.33.124.7
survey.7113659.com. 300 IN A 104.238.132.209
survey.7113659.com. 300 IN A 45.33.100.77
レンジも異なるので、毎回ブロックするIPアドレスを変えなければいけないので厄介です。
DNSサーバの調査
続いてDNSサー バの調査ですが
;7113659.com. IN A
;; AUTHORITY SECTION:
7113659.com. 3600 IN SOA ns3.domainmanager.com. admin.domainmanager.com. 2016082556 10800 3600 604800 3600
;7113762.com. IN A
;; AUTHORITY SECTION:
7113762.com. 3600 IN SOA ns3.domainmanager.com. admin.domainmanager.com. 2016090352 10800 3600 604800 3600
DNSサーバは、両ドメインともdomainmanager.comというドメインのサーバに乗っかっているようです。
ふむ。
ブラウザでアクセスしてみると、やはりドメイン管理を代行するサイトのようですね。
レジストラ確認のため、whoisで見てみると『UNIREGISTRAR CORP』というところがレジストラのようです。
対処
迷惑極まりないので、サイトとレジストラへ通報します。
宛先に代行サイトとCcにジレストラをぶち込みます。
拙い英語でメールを書いて送信っと。。。
(^o^;;;)
おそらくこのサイトはフリアドからのメールは全拒否しているんでしょうね
レジストラのアビューズからは自動返信が来ました。
はやく対応してくれって感じです。
進捗あったらまた報告します。
皆さんはこのサイトを見かけたらそっ閉じでOKです。
結局いたちごっこにしかなりません。
以上
おつかれさまでした。