Author Topic: 先日の続きになってしまいますが、不審メールとAVASTの対処についてです。  (Read 2985 times)

0 Members and 1 Guest are viewing this topic.

Offline echos

  • Jr. Member
  • **
  • Posts: 62
先日はお世話になりました。

トピックで「Avastパッチが不安定なのでしょうか? 唐突に極めて不安定な状態になっています。」を建てさせて頂いた者です。

本題の途中でOSの再インストールをして、その後、NON様に自分のメールアドレスから届くスパムの詳細などについてお聞きしました。
こうした事情はWEB上でなりすましメールとして多数報告されているようで、そういうものなのだろうか、と思っています。

それに関連しているのですが、AVASTがしてくれているのか、どこかでこうした仕様になってしまっているか判らない点が出てきてしまい、お知恵を拝借できればと存じます。

ODNとプロバイダ契約をしているのですが、こちらではWEBメールサービスと言って、WEB上で自分のメールサーバーのメールをブラウザで一覧できるサービスがあります。
そして、こちらとメールソフトに到着するメールの時間帯は一致しています。
ただ、前述した自分のアドレスから届くメールに関しては、閲覧できる限りの履歴を遡ってみても一致していません。
単にメーラーの仕様かと思って他のメールの受信時刻などを確認してみているのですが、特におかしな点は見当たりませんでした。
本当はメールを開いてみるのが中身の確認にはいいのだと思いますが、少し躊躇われるところです。

本来の時刻が20:30頃だとしたら21:00くらいに届いていたり、食い違いの幅が広いときは12:00に届いているのが19:00に届いていたりします。
これは今日で、まだその時間になっておらず、メーラーは自動的にその時間までに届いたメールを該当メールの前にどんどん挿入しています。

状況としては、以下となります。

・OSはWINDOWS10
・メーラーはサンダーバード

・OSの再インストールをして、メインドライブは完全に一掃後、各種設定をした。
・再設定後も同様のアドレスから届いており、ウイルスが内部で何かを行っている可能性は否定できる。

プロバイダに相談したところ、念のためにメールパスワードの変更を進められたのでそちらもしたのですが、変更したのが先ほどなので様子見となっています。
ただ、PC内部のメール設定などをのぞき見できるようならもっと危険な筈ですし、送られてきているのはスパムメールだけで、恐らくなりすましなのだろうとは思います。
状況的にはそれ以外のことはありません。

ただ、送信時刻だけが気にかかっていまして、これは以下のようなことなのだろうかと自分なりに考えていました。

・AVASTがメールを検知して、検査の過程で実際の時刻とずれた。
・なりすましメールがその特性上、偽装しているヘッダーの情報のせいで実際の時刻とずれた。

自分の思い至るところだとこのあたりしかないのですが、現状では済ませるだけの対応は済んでおり、やれることはやってみた状態です。

お知恵をお貸し頂ければ幸いです。

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5496
  • Whatever will be, will be.
メールの受信時に表示される「時刻」は、メールサーバに到達した時間を表示している場合と、相手からの送信時刻を表示している場合の2パターンがあります。
そのため、送信元の時計が狂っている(あるいは意図的に改変している)と、とんでもない時間や日付が表示される場合があります。

2000年問題が騒がれたころには、スパム送信ソフトもこの影響で時間が狂っていて、西暦100年とかありえない時間が表示されることがあった、と聞いています。
逆にこの特徴を利用し、2100年とかの未来日を送信日としたスパムを送ることで、日時順ソートされたメールソフトで常に一番上に陣取る、というテクニックもあったそうです。

echoconquer さんの場合も、スパムメールの「送信時刻」が狂っているものと推測されます。
私のところに届いている「自分のアドレスからのメール」も、数時間先の時間が表示されていましたので、恐らく同じ発信元でしょう。

私が知る限り、Avast がメールの日付を変更することはありません。ヘッダにスキャン日時を追加するくらいはするかもしれませんが、それはメールソフトやウェブメールの画面上では、意図的に見ようとしない限り見えることはないでしょう。
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast 23 Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast 23 Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One 23 Essential

Avast の設定について解説しています。よろしければご覧ください。

Offline echos

  • Jr. Member
  • **
  • Posts: 62
あけましておめでとうございます。

そしてお返事、ありがとうございました。
旧年中はNON様には大変お世話になり、感謝の一言です。
年末に掛けて一気に忙しくなってしまって、お礼と報告などができませんでした。

申し訳ありません。

あれから状態を見ていたのですが、状態としては、

・相変わらず自分のメールアドレスから送られてくる

これは一度自分以外のメールアドレスからまたスパムが来たその日の深夜からでした。
ある意味ではこれで安心できたところもあるのですけれど、その日のうちにサンダーバードの設定で自動閲覧を止めて誤クリックの可能性を排除しました。

・他のスパムはその日の一度だけ

上記の項目に関する、「一度だけ自分以外のメアドからスパムが来た」です。
これが分からないのですが、業者の状況ややり方などは気にする必要もないかなとは。

>echoconquer さんの場合も、スパムメールの「送信時刻」が狂っているものと推測されます。
>私のところに届いている「自分のアドレスからのメール」も、数時間先の時間が表示されていましたので、恐らく同じ発信元でしょう。

まさにこの通りでした。
常にその日の最新の位置に陣取ろうとするメールが毎日来ています。
こうしてアドバイスを頂かなければ今のように考えられなかったと思います。

年末中、あまり端末に触ってはいないのですが、仕事中にこれらについて過剰に不安にならずに済んだのはNON様のお陰だと思っています。

文面で伝わるものかわかりませんが、感謝の言葉もありません。

本当にありがとうございました。

Offline echos

  • Jr. Member
  • **
  • Posts: 62
あと、そういえばOSを再インストールしてからはまだAVASTに登録をしていない状態なのですが、この状態でも「すべて最新版です」となっており、忙しさにかまけていた状況であったこともあり、このままにしていました。
セキュリティ的にはこの状態でも「最新のウイルス定義ファイルとバージョンで扱ってくれている」と考えて良かったでしょうか。

忙しいのもひと段落したので、再度登録と有料化を考えているのですが、色々な機能がプレミアムにはありすぎて使いこなせるかなとも思えています。

Offline NON

  • Japanese User
  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5496
  • Whatever will be, will be.
返信遅れてすみません。

あと、そういえばOSを再インストールしてからはまだAVASTに登録をしていない状態なのですが、この状態でも「すべて最新版です」となっており、忙しさにかまけていた状況であったこともあり、このままにしていました。
セキュリティ的にはこの状態でも「最新のウイルス定義ファイルとバージョンで扱ってくれている」と考えて良かったでしょうか。
フリー版、有料版、ともにインストール後30日の猶予期間がありますので、その間は登録あるいは購入しなくても全機能(最新のウイルス定義含む)が利用可能です。
Desktop: Win10 Pro 22H2 64bit / Core i5-7400 3.0GHz / 32GB RAM / Avast 23 Premium Beta(Icarus) / Comodo Firewall
Notebook: Win10 Pro 22H2 64bit / Core i5-3340M 2.7GHz / 12GB RAM / Avast 23 Free / Windows Firewall Control
Server: Win11 Pro 23H2 64bit / Core i3-4010U 1.7GHz / 12GB RAM / Avast One 23 Essential

Avast の設定について解説しています。よろしければご覧ください。

Offline echos

  • Jr. Member
  • **
  • Posts: 62
いえ、ご丁寧なお返事に感謝致します。
蛇足気味に書いてしまってご回答を催促した形になってしまったのではともやもやしていました。
お手数を割いて頂いた事ありがとうございます。