Mar 31 2010

WordPress – またコメントスパムが来ました

Posted by admin in Computing, WEB

スパマーがコメントスパムを送って来た際に404を返すため、少し前にコメントポストを担うwp-comment-post.phpのファイル名を変更しました。

経過は順調で、その後はピッタリとスパムが来なくなったため安心していたのですが。

アクセスログにデンマークのドメインと思われる記録が残されていたため、ちょっと嫌な予感がしたので観察していたところ、その3日後からスパムがまた飛んで来るようになりましたね。

わざわざアクセスして来て読めもしない日本語の記事に何の用かと思ったら、ページソースからコメントポストのactionターゲットを確認していたようで。ご苦労なことです。

改めてファイル名を変更しましたが、これではイタチごっこの感が拭えません。外部に置いた.jsファイルに記述してdocument.write()で書き出すにしても、その.jsファイルを見られたら終わりですしね。

まぁ、それでも少しはマシになるかも知れません。今度やってみることにしましょう。

Feb 25 2010

WordPress – スパムコメント対策のベタな方法

Posted by admin in Computing, WEB

ブログを書いていて困ることのひとつに、コメントやピンバックのスパムがあります。

スパムを歓迎する人は少ないと思われますので、その対策は大げさに言えば世界中のブロガーにとってのエンドレスなテーマでしょうね。

私もこまめにスパマーのIPアドレス範囲を割り出して.htaccessで個別にdenyしてはいるのですが、確かにそれは結構な行数になっていたりもしますけれども、あちらさんも心得ていますのでね。定期的にIPアドレスを変えて来ますから、正直「いたちごっこ」は免れません。

そもそも、そんな程度でスパムを撲滅出来るなら誰も苦労しないですよね。それほど世界のスパマーが少ない筈もありませんから。

Oct 24 2009

コメントスパム情報(2009/10/24) – ブロガー向け情報

Posted by admin in Computing, WEB
Tags: Spam | Add comment

2009/10/23-24 3件のコメントスパム発生

名前欄:ElectronixBox
リンク先:electronixbox.biz/category/zvuk/
誘導先のリンクURL記載位置:URL欄
リンク先の内容:不明
投稿者の登録Email address:electronixbox@lipetsk.in
コメント発信の方法:ダイレクト(該当ページのコメント記入欄を経由せず)

コメント発信者のIP address:94.181.237.39

対処:

Akismetプラグインによる自動隔離
94.181.237.39を.htaccessでdeny
Sep 26 2009

コメントスパム情報(2009/09/26) – ブロガー向け情報

Posted by admin in Computing, WEB
Tags: Spam | Add comment

2009/9/20-26 16件のコメントスパム発生

名前欄:毎回変動
リンク先:毎回変動
誘導先のリンクURL記載位置:URL欄
リンク先の内容:不明
投稿者の登録Email address:毎回変動(.ruドメイン)
コメント発信の方法:ダイレクト(該当ページのコメント記入欄を経由せず)

コメント発信者のIP address:188.92.72.161

対処:

Akismetプラグインによる自動隔離
188.92.72.161を.htaccessでdeny
Sep 20 2009

コメントスパム情報(2009/09/20) – ブロガー向け情報

Posted by admin in Computing, WEB
Tags: Spam | Add comment

2009/9/17-20 36件のコメントスパム発生

名前欄:毎回変動
リンク先:毎回変動
誘導先のリンクURL記載位置:URL欄
リンク先の内容:不明
投稿者の登録Email address:毎回変動(.ruドメイン)
コメント発信の方法:ダイレクト(該当ページのコメント記入欄を経由せず)

コメント発信者のIP address:188.92.74.23

対処:

Akismetプラグインによる自動隔離
188.92.74.23を.htaccessでdeny
Aug 29 2009

Phishing mail (フィッシングメール)

Posted by admin in Computing, WEB

私のところに、Bank of America=アメリカの大手銀行を名乗るメールが来ました。

左のスナップショットがそれですが、確かに私は以前BOAに口座を持ってはおりましたけれども、今はまったく利用していません。

なので、何だろう?と。

不審に思いながら開けてみると、「お客様登録フォームがバージョンアップした」「すべてのお客様はこのフォームからの登録が必要です」といった内容が書かれてありますね。

その下には「ご不明な点は下記からお問い合わせ下さい」と、ちゃんとしたBank of Americaへのリンクもあります。また、上のリンク先もちゃんと bankofamerica.com へ繋がるように見えます。じゃあ、大丈夫かな?

いえいえ(笑)。結論から言えば、これはフィッシング(詐欺)メールです。