さっき書き上げたAmazonを騙ったメールに比べて、結構見た目がしっかり作られたっぽいspamメールですわ。
ちょっと、貼られたリンク先を見たらテンセントのサーバーらしいので、掘ってみようかと思ってしまった。
先ずメールのスクショ。

発信者は『【Amazon】』
このメールに対してのツッコミどころ。
1.メーリングリストになっている。
2.本文中の注文番号が『ご注文(注文番号:503-6228179-446206)について』なのに、その後の『ご注文番号 503-8147681-377952』と食い違っている。
3.届いたのが9月2日の10:10なのに、『再確認期限 2026年09月01日 23:59』と、終わっている。
4.『お支払い方法を確認する』のリンク先がqdntc.com/visit/bx3Nc3wEW0である。
まぁ、いっそ清々しいくらいに出鱈目だわ。(笑)
リンク先のqdntc.comを調べてみよう。
nslookupではipは43.165.185.37となっている。当然逆引きは不可。
ipinfoによるとip range 43.165.128.0/18は日本国内のテンセントのサーバー。
ここまでは判った。
序でに証明書を確認してみる。
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 |
% openssl s_client -connect qdntc.com:443 Connecting to 43.165.185.37 CONNECTED(00000005) depth=3 C=US, O=Internet Security Research Group, CN=ISRG Root X1 verify return:1 depth=2 C=US, O=ISRG, CN=Root YR verify return:1 depth=1 C=US, O=Let's Encrypt, CN=YR2 verify return:1 depth=0 CN=qdntc.com verify return:1 --- Certificate chain 0 s:CN=qdntc.com i:C=US, O=Let's Encrypt, CN=YR2 a:PKEY: RSA, 2048 (bit); sigalg: sha256WithRSAEncryption v:NotBefore: Sep 1 20:44:55 2026 GMT; NotAfter: Nov 30 20:44:54 2026 GMT 1 s:C=US, O=Let's Encrypt, CN=YR2 i:C=US, O=ISRG, CN=Root YR a:PKEY: RSA, 2048 (bit); sigalg: sha256WithRSAEncryption v:NotBefore: Sep 3 00:00:00 2025 GMT; NotAfter: Sep 2 23:59:59 2028 GMT 2 s:C=US, O=ISRG, CN=Root YR i:C=US, O=Internet Security Research Group, CN=ISRG Root X1 a:PKEY: RSA, 4096 (bit); sigalg: sha256WithRSAEncryption v:NotBefore: May 13 00:00:00 2026 GMT; NotAfter: Sep 2 23:59:59 2032 GMT --- Server certificate -----BEGIN CERTIFICATE----- MIIE7DCCA9SgAwIBAgISBhv3DK/pOBdHhjIWMJXrGKB6MA0GCSqGSIb3DQEBCwUA MDMxCzAJBgNVBAYTAlVTMRYwFAYDVQQKEw1MZXQncyBFbmNyeXB0MQwwCgYDVQQD EwNZUjIwHhcNMjYwOTAxMjA0NDU1WhcNMjYxMTMwMjA0NDU0WjAUMRIwEAYDVQQD EwlxZG50Yy5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQCjKLMo m7T6VX/IhpmzdOYdMx9k892vgBSccnELSVE+spR1l+OXBsRWa/Hro7y1XFMtKlUU A0b462kiIGQauxm0YNEEP/NlO+nj9nyFwZaDHUq8k+GucVsQNzt5wYV/mWTDCL1T h32P8pxtDSeiWyLwWt4eqLSW/i1p+xLZUNJ9ZaoLD5w2eWQUuEy/yP4uUcRFJi9S yEbJbTeREPeZ32zhyFWSCxOlaWzecWL8NprA5L/MwhyWLOiZ6gj69sE4ZSWZgKPF vJXb+oCNgP6xZ7h8WmR+rLRXMo3xz6bqnKshQ3YjUaIAZdXoDgAD248BVyfJE13V aTqrhR718lOBCbKNAgMBAAGjggIXMIICEzAOBgNVHQ8BAf8EBAMCBaAwEwYDVR0l BAwwCgYIKwYBBQUHAwEwDAYDVR0TAQH/BAIwADAdBgNVHQ4EFgQUP7gsugzPDIBJ I/yVTbQj7RGLoxMwHwYDVR0jBBgwFoAUQBUtJnntMiCe35pyHdYyH4EMgQwwMwYI KwYBBQUHAQEEJzAlMCMGCCsGAQUFBzAChhdodHRwOi8veXIyLmkubGVuY3Iub3Jn LzAUBgNVHREEDTALgglxZG50Yy5jb20wEwYDVR0gBAwwCjAIBgZngQwBAgEwLwYD VR0fBCgwJjAkoCKgIIYeaHR0cDovL3lyMi5jLmxlbmNyLm9yZy8xMjMuY3JsMIIB CwYKKwYBBAHWeQIEAgSB/ASB+QD3AHUAwjF+V0UZo0XufzjespBB68fCIVoiv3/V ta12mtkOUs0AAAGgXu1O1AAABAMARjBEAiAOkt7SKAL3fyO/ZIKenSzDq9Stz0GB gd5Rrg6KckKjRAIgXJb3gMT+LKcq12Agd3Dh2zLDsBna7AI5Q9kuPay90G0AfgBG r4Y9Oz7ln6V33qgkXTaw2e0ioiP0YXdBIpRS7pVQXwAAAaBe7U84AAgAAAUAIo7k 9AQDAEcwRQIhAKWByOD+WXat6tHma2nzL+LlQ+A42jdVS4ZcBPjmZJBMAiARpXRx MHIi6xucLDV/tx084SXAJTpRUVJdinvOlzywrTANBgkqhkiG9w0BAQsFAAOCAQEA T279nZPrp1QpRIDQH2GDGd/ICBhCvyJx3peCx0x61iRc6VPvxV8nW+dJgQ9PP0tv su4ewyYcItSUpCnnw7+wBjWAcjuoxbw0fNmaR3uYaNqvQa5le1CrA02axfnOUk6X vS5k+D2UohFWnOQqhmu57maAYG6BNQuzXWXXfKf0I4I12w6Pi/I6UEIm+lhOI9BX +pHLKJ2isFxrmY9TXWOe7ttGcPsWGANzyKA2t+JK1qgVhO2eNVIx3U4ayw5Ow1wM gT3qWuUVM2aESgVhwe2xdoaa3rsN9SgrD5EGc9M4FE+b1y0/l/jpMS+8V3IREYIx L2s3UjOBBmIS7Uj6ymgPKA== -----END CERTIFICATE----- subject=CN=qdntc.com issuer=C=US, O=Let's Encrypt, CN=YR2 --- No client certificate CA names sent Peer signing digest: SHA256 Peer signature type: rsa_pss_rsae_sha256 Peer Temp Key: X25519, 253 bits --- SSL handshake has read 4608 bytes and written 1627 bytes Verification: OK --- New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384 Protocol: TLSv1.3 Server public key is 2048 bit This TLS version forbids renegotiation. Compression: NONE Expansion: NONE No ALPN negotiated Early data was not sent Verify return code: 0 (ok) --- --- Post-Handshake New Session Ticket arrived: SSL-Session: Protocol : TLSv1.3 Cipher : TLS_AES_256_GCM_SHA384 Session-ID: 816BFF107D208CBA60B7DF36ED4366C562443F4A377124A7AAF4C03836362AE6 Session-ID-ctx: Resumption PSK: 01558A4DCF8FCB4BFAA7320DE26E1BBAF2F092CD1265853CFE9A975AAC53B2DE708B9DAA8C343FBB3160262D92E6EA7D PSK identity: None PSK identity hint: None SRP username: None TLS session ticket lifetime hint: 600 (seconds) TLS session ticket: 0000 - ff 44 57 89 e9 10 82 17-75 23 23 bd 6a a9 69 5c .DW.....u##.j.i\ 0010 - 7b 2e 8e 0f 3b c0 2d 23-57 e0 36 e1 3a c9 88 60 {...;.-#W.6.:..` 0020 - 5b a5 c8 cb 50 de 69 c5-f8 c8 a6 32 ce 45 f0 9e [...P.i....2.E.. 0030 - 5b ef be d6 41 9e fd 34-db 69 2b ee 24 f3 9f 8e [...A..4.i+.$... 0040 - 4d 06 6f 5f a1 a4 1c 51-2c 58 7a 55 8b 89 4d 7f M.o_...Q,XzU..M. 0050 - 72 51 0b 6b 8f 68 16 12-e8 61 40 af f2 b7 4b 52 rQ.k.h...a@...KR 0060 - 30 61 a8 81 32 a2 47 2e-db bc 71 07 07 6a 29 b3 0a..2.G...q..j). 0070 - 69 40 a2 71 01 54 dd a2-91 85 16 31 e9 b1 39 c8 i@.q.T.....1..9. 0080 - cc 32 30 cf e5 68 a0 82-63 39 26 0f 71 16 be cf .20..h..c9&.q... 0090 - 8a a0 69 63 73 39 7b ae-cf b2 c1 39 b6 95 44 52 ..ics9{....9..DR 00a0 - e3 bc 1c cb cc 2a df 4c-e7 90 ab d7 25 40 ad 1a .....*.L....%@.. 00b0 - cb 74 00 2a 0c 3a 88 3b-8d cf ce 2b ed 80 9c 8b .t.*.:.;...+.... 00c0 - b4 c6 c2 7c ff 9c 47 d6-df 11 9b b7 68 f2 a0 b4 ...|..G.....h... 00d0 - 5f cc 01 f3 4d 8c 97 19-e6 5d 0a 56 09 72 60 95 _...M....].V.r`. 00e0 - 60 9d 37 16 3e b9 29 32-2d 3d b3 56 6f 63 e0 5e `.7.>.)2-=.Voc.^ Start Time: 1788338797 Timeout : 7200 (sec) Verify return code: 0 (ok) Extended master secret: no Max Early Data: 0 --- read R BLOCK --- Post-Handshake New Session Ticket arrived: SSL-Session: Protocol : TLSv1.3 Cipher : TLS_AES_256_GCM_SHA384 Session-ID: B21CA65B5B4570A9363AD92B83EFD52A909ACBD247161A0E144454E537E1B470 Session-ID-ctx: Resumption PSK: 19BAD6570333F9F8C91E63F2C65FB82D3B8D6B820107945A7320AA2A9E38BBC84E871A7F8E66A21AE201DA8B52A91752 PSK identity: None PSK identity hint: None SRP username: None TLS session ticket lifetime hint: 600 (seconds) TLS session ticket: 0000 - ff 44 57 89 e9 10 82 17-75 23 23 bd 6a a9 69 5c .DW.....u##.j.i\ 0010 - 4a 7a b4 fd e9 0a 21 31-71 c8 11 35 4d 45 4e 1c Jz....!1q..5MEN. 0020 - 6e 84 58 80 4a 15 d8 91-a9 98 44 ae 06 1c 58 5b n.X.J.....D...X[ 0030 - 25 fd e5 cc 43 9d 80 73-c0 86 5a c5 5b c4 02 3a %...C..s..Z.[..: 0040 - 07 8c 5b 55 63 77 fe ad-d1 a5 fc 42 9b 1b c4 d0 ..[Ucw.....B.... 0050 - 4d 15 2b 71 4f 22 4e f4-8d 61 a7 bf 7d d9 e6 c6 M.+qO"N..a..}... 0060 - e4 48 fd 1f d9 f1 95 7b-b7 fb 37 62 51 c0 ad d9 .H.....{..7bQ... 0070 - ca a0 6a 86 fe 2e f5 19-4f ef 95 81 46 49 bd 7b ..j.....O...FI.{ 0080 - 31 bd 6d e5 a8 d7 c6 2a-4b 24 e8 ac 34 a9 24 76 1.m....*K$..4.$v 0090 - 4f 50 62 a6 89 22 a6 13-ca 1d 8e df 7a f1 02 dc OPb.."......z... 00a0 - 69 76 a5 8d 7a e4 ac 4e-f0 b8 5e 4e e2 d9 ab 17 iv..z..N..^N.... 00b0 - 26 f0 ca 29 29 a3 0a 4c-f8 31 05 3f 9c b9 b4 15 &..))..L.1.?.... 00c0 - 1a 5c aa 93 cc f3 3a c5-b5 77 cf 21 63 b6 8c 85 .\....:..w.!c... 00d0 - 05 53 28 cc 78 78 52 fe-2c c0 c1 cc 68 5c 0b ae .S(.xxR.,...h\.. 00e0 - a1 e1 e0 a7 12 a8 26 29-8a 0a 19 8a 36 62 c3 0d ......&)....6b.. Start Time: 1788338797 Timeout : 7200 (sec) Verify return code: 0 (ok) Extended master secret: no Max Early Data: 0 --- read R BLOCK |
ここ、中間証明書・ルート証明書の全部が中国。
CNに反応したけれど、=の左側だった。余りにも中国に以上反応し過ぎだね。>自分
Internet Security Research Groupの証明書を使っている。ここ無料で提供してくれるみたい。
これが広まったら、証明書発行業者は全滅です。
シマンテックが大ボケかましたせいで、ルート証明書自体の信頼性がガタ落ちだったらしい。
その結果、無料の証明書発行団体ができたらしい。全部「らしい」なのは聞き齧りだから。
|
1 2 3 4 5 6 7 8 9 10 11 12 13 |
Certificate chain 0 s:CN=qdntc.com i:C=US, O=Let's Encrypt, CN=YR2 a:PKEY: RSA, 2048 (bit); sigalg: sha256WithRSAEncryption v:NotBefore: Sep 1 20:44:55 2026 GMT; NotAfter: Nov 30 20:44:54 2026 GMT 1 s:C=US, O=Let's Encrypt, CN=YR2 i:C=US, O=ISRG, CN=Root YR a:PKEY: RSA, 2048 (bit); sigalg: sha256WithRSAEncryption v:NotBefore: Sep 3 00:00:00 2025 GMT; NotAfter: Sep 2 23:59:59 2028 GMT 2 s:C=US, O=ISRG, CN=Root YR i:C=US, O=Internet Security Research Group, CN=ISRG Root X1 a:PKEY: RSA, 4096 (bit); sigalg: sha256WithRSAEncryption v:NotBefore: May 13 00:00:00 2026 GMT; NotAfter: Sep 2 23:59:59 2032 GMT |
やり放題できるわな。
これでブラウザで開いても「信頼できない〜」が発生しない。
次はmail headerである。
多分楽しいことだろう。
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 |
From: =?utf-8?B?4oCu44CQbm/igIx64oCMYe+7v21B44CR4oCs?=<inbound@inbound.yangguanggang.com> Subject: =?utf-8?B?44GK5pSv5omV44GE5pa55rOV44Gr5ZWP6aGM44GM4oCM44GC44KK?= =?utf-8?B?44G+44GZIO+8iOeZuuKAjOmAgeWBnOatouS4re+8iQ==?= MIME-Version: 1.0 Date: Wed, 02 Sep 2026 10:10:01 +0900 Message-ID: <d8591af6-f56c-4529-9dce-49277f645ffa@inbound.yangguanggang.com> Authentication-Results: docomo.ne.jp; spf=pass smtp.mailfrom=inbound-foopa=docomo.ne.jp@inbound.yangguanggang.com smtp.helo=inbound.yangguanggang.com; dkim=pass header.d=inbound.yangguanggang.com header.s=inbound; dkim=fail header.d=naver.com header.s=s2048; dmarc=pass header.from=inbound.yangguanggang.com dmarc_spf=pass dmarc_dkim=pass aspf=relaxed adkim=relaxed; bimi=none header.d=yangguanggang.com header.selector=default policy.authority= policy.authority-uri= policy.indicator-uri= Received: from inbound.yangguanggang.com ([52.147.125.169]) by mfsmax.docomo.ne.jp(DOCOMO Mail Server Ver2.0) with SMTP id 0ceb003c6a8191fe454f for <foopa>; Wed, 02 Sep 2026 10:10:04 +0900 (JST) X-DCMSpam: 406 X-DCMCreditRating: 4 To: foopa@docomo.ne.jp DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; s=inbound; d=inbound.yangguanggang.com; h=From:To:Subject:Date:Message-ID:MIME-Version:List-Unsubscribe: List-Unsubscribe-Post:Content-Type; t=1788311404; i=inbound@inbound.yangguanggang.com; bh=MHt1XmeppOkh3efYh99+GwFDKs13j5OfZPo1scukHV4=; b=u17ow8lSXspR3EyZIjEfH+uVMvnraxQSrAejaKlfxdwdjFG6GzxBwQoVvUwWusPrK4EequoXs9aT Su9EUjG3b7AvlMm2t1sAuaxmJhfOB3C1+OfdHb5GqAXPRbryPz7TXyCYqKNpxHVBWWn9mGCWb9+e /twO7NXHgi5kpSWEGvgmPZbVLK6MTDW4bqZotIi8KPbixSI5BAdSRA0eAG7885ewojM9etCyOZ+r Mrzuzxlxq7tKBjlI5L8TIr6XCkFS0ShkZbNibaVLaPPPedU+nkC8v+LBQAtQHbvH6HE5qTEOICAS uuLW77ejUbqlb6LltykFrsCGo+MWv/r45vaQHg== Received: from smtp.tech-onboarding.nerima.tokyo.jp ([122.251.177.155]) by inbound.yangguanggang.com (Mailgun SMTP) with ESMTPS id OIG1B1FC-353A-0952-24DA.2 for <foopa@docomo.ne.jp>; TLS1_2, cipher=TLS_AES_256_GCM_SHA384 (authenticated bits=0); Wed, 02 Sep 2026 10:10:01 +0900 Received: from mail.09e065d.nagano.jp ([190.145.217.122]) (Authenticated sender: automated464@inbound.yangguanggang.com) by smtp.tech-onboarding.nerima.tokyo.jp (Trend Micro Email Security) with ESMTPSA id 0T75UICV-C836-3298-AB7A.3 for <foopa@docomo.ne.jp>; TLS1_2, cipher=TLS_AES_256_GCM_SHA384 (authenticated bits=0); Wed, 02 Sep 2026 10:09:53 +0900 DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=naver.com; s=s2048; t=1788311401; h=From:Reply-To:To:Subject:Date:Message-ID:Content-Type; bh=4gxHN4BHj2ui2az+siapKVtR3CQO7STvLpxmmm6KxPk=; b=isPDxqsSBCAPNuXi3ww8/Go8b1acCL9obm7+eQhTAUEk/VuoQgQQ/SYvx8yV9NVgRtJmE0ZP khnjZp8xabJDN+8Wurf4NEU7AMzE6RKF/tS8dcrIFvFVvKawG7tM8TWvUcfINAyUDVqTneI/ /sOVp6+x1vidF0kzX8MVacS32uxg6ZAnM/qqQmJxLDnlgqiAGx09YyZ4q2j+bgUUqtlPCbU8 RsZHPFn9IyvBp1dxYaRo92nRrRLNtLvU1Vfd+++kY+LN5sqOVKGICnB1FnJV+NWn7FwM/LY+ qaiqB4j1Lm4EFeLJTOOWBfNtIkw5+tLXG5pDI0LtM9Ns8pfqL0R5mw== List-Unsubscribe: <mailto:unsubscribe-b60c0d47c0fe7045@inbound.yangguanggang.com> List-Unsubscribe-Post: List-Unsubscribe=One-Click X-Report-Abuse: Please report abuse to abuse@inbound.yangguanggang.com X-Mailer-Version: 12.0.6612.1000 Content-Type: multipart/mixed; boundary="------------7110a0bc71bc712f6ab97531" Content-Transfer-Encoding: 7bit --------------7110a0bc71bc712f6ab97531 Content-Type: multipart/related; boundary="b1_0a5dbd31be4044700fa971abe6830fd2" Content-Transfer-Encoding: 7bit --b1_0a5dbd31be4044700fa971abe6830fd2 Content-Type: text/html; charset="utf-8" Content-Transfer-Encoding: base64 |
下から順に見ていくことにする。
List-Unsubscribe:
List-Unsubscribe-Post: List-Unsubscribe=One-Click
この二つがメーリングリストと判断されたキーワード。
間抜けにも取り除いていなんだね。
続けて、
X-Mailer-Version: 12.0.6612.1000
Geminiさんに聞いたところ、
○ 独自に組み上げられた配信スクリプトや、特定の業務・配信パッケージソフトの内部バージョンがそのまま露出しているケースが多いです。
○ 一般的なコンシューマー向けのメールソフトやWebメールではまず見かけないもので、少し毛色の変わったシステムから飛んできている証拠でもあります。
今回気になったそのメールも、もしかするとまた一癖も二癖もある裏側の仕組みを覗き見できる面白いネタかもしれませんね。
とのこと。
続けて最初のサーバー。
Received: from mail.09e065d.nagano.jp ([190.145.217.122])
(Authenticated sender: automated464@inbound.yangguanggang.com)
by smtp.tech-onboarding.nerima.tokyo.jp (Trend Micro Email Security) with ESMTPSA id 0T75UICV-C836-3298-AB7A.3
mail.09e065d.nagano.jpも190.145.217.122も当然のようにどちらも引けない。
190.145.217.122はコロンビアのipだった。Telmex Colombia S.A.が管理しているようだ。
序でにsmtp.tech-onboarding.nerima.tokyo.jp (Trend Micro Email Security)と有るがこれも出鱈目。
つまり、セキュリティチェックなんかしていません。
さらに次のサーバー。
Received: from smtp.tech-onboarding.nerima.tokyo.jp ([122.251.177.155])
by inbound.yangguanggang.com (Mailgun SMTP) with ESMTPS id OIG1B1FC-353A-0952-24DA.2
for
TLS1_2, cipher=TLS_AES_256_GCM_SHA384 (authenticated bits=0); Wed, 02 Sep 2026 10:10:01 +0900
nslookupで122.251.177.155はc122251177155.v4.c-able.ne.jpと出た。
ここは『山口ケーブルビジョン株式会社』で固定ipの貸し出しサービスもしているのをホームページで確認。
dns(ってかzone file)弄れればdomain通るね。
だが、出鱈目な名前で偽装している。手抜きだわ。
若しかしたら、dynamicで繋いでいるのかも知れない。すると再接続の度にip変わるのかも。
そして、docomoに繋がる。
Received: from inbound.yangguanggang.com ([52.147.125.169])
by mfsmax.docomo.ne.jp(DOCOMO Mail Server Ver2.0) with SMTP id 0ceb003c6a8191fe454f
for
X-DCMSpam: 406
X-DCMCreditRating: 4
しっかりと迷惑メールと判定。
inbound.yangguanggang.com ([52.147.125.169]) は正しい。逆引きは無いが。
ipinfoでは韓国のMicrosoftらしい。
さて、ここでdocomoの確認結果が出ている。
Authentication-Results: docomo.ne.jp;
spf=pass smtp.mailfrom=inbound-foopa=docomo.ne.jp@inbound.yangguanggang.com smtp.helo=inbound.yangguanggang.com;
dkim=pass header.d=inbound.yangguanggang.com header.s=inbound;
dkim=fail header.d=naver.com header.s=s2048;
dmarc=pass header.from=inbound.yangguanggang.com dmarc_spf=pass dmarc_dkim=pass aspf=relaxed adkim=relaxed;
bimi=none header.d=yangguanggang.com header.selector=default policy.authority=
policy.authority-uri=
policy.indicator-uri=
inbound.yangguanggang.comはDKIMとSPF更にDMARCがPASSしている。
それに対してnaver.comはDKIMを付加した結果、返って信頼性を落としている。
すなわち自爆。
う〜ん、今一つまらなかったな。迷惑メールの中身を鑑賞しよう(3)
今日の楽しい胃収穫は前回の一つだけかな〜。

