マカフィー株式会社 公式ブログ

McAfee Labs] 2011年1月 7日 更新

様々なスパムメール:「アスキーアート」スパム

 

スパマーは、スパムフィルターを打ち破れるテクニックを常に探しています。McAfee Labsでは、これまで、あいまいな言葉使いや画像へのテキスト埋め込み、URLなりすまし、ソーシャルネットワーキングサイトの不正使用といった、さまざまなスパムテクニックに遭遇してきました。そして、捕まらないようにするための、スパムテクニックも数多く発見してきました。今回はその一例として、アスキーアートを使用したスパムテクニックを紹介します。

スパムテクニックの1つとして、テキスト文字を使って絵を描くという巧みな方法、アスキーアートがあげられます。アスキーアートが生まれた背景は、コンピューターのグラフィック表示の制限を克服することが目的でした。

______    _____   ______    _       _____    _____     ___
| ___ \  |  ___|  | ___ \  | |     |_   _|  /  __ \   / _ \
| |_/ /  | |__    | |_/ /  | |       | |    | /  \/  / /_\ \
|    /   |  __|   |  __/   | |       | |    | |      |  _  |
| |\ \   | |___   | |      | |____  _| |_   | \__/\  | | | |
\_| \_|  \____/   \_|      \_____/  \___/    \____/  \_| |_/

アスキーアートが優れている点は、どの行もランダムな文字と「_」と「|」の文字が使用されている点です。「replica」という語のどの部分にも似ていません。しかし、絵全体を見れば単語として読むことができます。スパマーは、このメリットを利用してスパムフィルターを通り抜け、目的のメッセージを届けようとします。

この方法で描かれるのは単語だけではありません。URLもこの方法で表示すれば、ドメインのブラックリスト入りを回避できます。

アスキーアートスパムは、非単語文字だけに限定されません。数字やアルファベット、あるいはその2つの組み合わせの場合もあり、一部のスパムフィルターでは、事態をさらに悪化させる恐れがあります。

dP""b8  88     db     88     88  dP"Y8
dP      88    dPYb    88     88 `bo
Yb      88   dP__Yb   88     88   `Y8b
 YboodP 88  dP""""Yb  88ood8 88  8bodP'

ASCII art spam example

上記のメールで分かるのは、スパマーが医薬品を宣伝しているということです。それぞれの単語を使っていないのに、メッセージはユーザーに伝わっています。

以前、頻繁に遭遇したこのスパムテクニックは、絶滅していました。しかし、最近また、増加の傾向があります。マカフィー製品のユーザーは、この種のスパムテクニックからも常に保護されています。

Also Find Us On

マカフィーは、インテルコーポレーション(NASDAQ:INTC)の完全子会社であり、企業、官公庁・自治体、個人ユーザーが安全にインターネットの恩恵を享受できるよう、世界中のシステム、ネットワーク、モバイルデバイスを守るプロアクティブで定評のあるセキュリティソリューションやサービスを提供しています。詳しくは、http://www.mcafee.com/japan/をご覧ください。

 

Copyright © 2003-2014 McAfee, Inc. All Rights Reserved.