onoji.jpドメインからのウィルスメールについて

平成16年3月31日
今年に入ってから、小野路保育園でも頻繁にウィルスメールを受信しています。 さらに info@onoji.jp が差出人になっているウィルスメールも送信されているようです。
これらは、差出人を詐称するウィルスメールによるものです。

小野路保育園では、ウィルス感染率の高い OutlookExpress は使っていません。使用しているメーラーは、HTMLメールを表示できません。 InternetExplorer も WindowsUpdate で最新の修正パッチを当てていますが、なおかつ、WindowsUpdate を使用するときと、IntenetExplorer しか受け付けないホームページ以外では、一切使用していません。

また、アンチウィルスソフトとともに、トレンドマイクロ社のウィルスバスターオンラインスキャンを適宜使用し、ウィルスチェックを行っています。

小野路保育園の PC はウィルスに感染していませんのでご安心ください。
onoji.jp ドメインから心当たりのないメールが届いたときは、添付ファイルを開かず、全て削除していただきますようお願いいたします。

【追補(平成16年4月15日)】小野路保育園で受信しているウィルスメールの発信源(ドメイン名まで)の情報です。契約しているプロバイダなどが一覧にある場合は、今一度ご自身のPCのチェックをお願いいたします。
平成16年4月19日現在:括弧内は受信頻度です。

i.onoji@dream.com宛て
infoweb.ne.jp(119)
@Nifty(旧InfoWeb会員)からは、4月19日だけで70通以上のウィルスメールが来ました。どうぞ、今一度PCのウィルスチェックをお願いいたします。
dion.ne.jp(32)
yournet.ne.jp(29)
nttpc.ne.jp(36)
loxinfo.net.th(6)

bbtec.net(15)
t-com.ne.jp(10)
parkcity.ne.jp(2)

info@onoji.jp宛て
infoweb.ne.jp(15)

(注)発信源とは、送信者メールアドレスのことではありません。インターネットメールは、メールの配送を受け持ったサーバー情報をReceivedヘッダで確認することができます。日付時刻が一番古いReceivedヘッダが、発信源になります。Receivedヘッダで直ちに個人情報が特定できるわけではありません。ウィルスに感染したPCが、そのドメイン(≒プロバイダ)に接続したということはわかります。Receivedヘッダは、OutlookExpressの場合、メールの【プロパティ】->【詳細】で確認できます。
Received:ヘッダについての原文(参考)
http://www.zvon.org/tmRFC/RFC1869/Output/chapter7.html
http://www.ietf.org/rfc/rfc2821.txt

関連情報:
トレンドマイクロ社:http://www.trendmicro.co.jp
情報処理推進機構:セキュリティセンター:新種コンピュータウイルス情報
http://www.ipa.go.jp/security/topics/newvirus/newvirus-top.html