【Contact Form 7】【Spam Protect for Contact Form 7】同一アドレス&多言語スパムが届いた話と対策メモ

WordPressで Contact Form 7 を使ってお問い合わせフォームを設置しているのですが、
最近ちょっと困ったことが起きました。

同じメールアドレスから、言語を変えて何通も届く

たった1行だけの謎メッセージ。

しかも言語が毎回バラバラ。

  • ジョージア語
  • 英語
  • タイ語
  • たまに見たこともない言語

内容はだいたいどれも同じで、
意味を翻訳すると

「あなたの価格を教えて」

というような一文だけ。


価格(price)って…何の?

正直、最初は意味がわかりませんでした。

  • 商品も売ってない
  • サービス案内もしていない
  • 見積フォームでもない

なのに、なぜか

「あなたの価格は?」

と聞いてくる。

しかも、

  • URLが貼ってあるわけでもない
  • 自己紹介もない
  • 署名もない

ただ一行だけ。

何が目的なのか、正直かなり不気味です。


送信者はいつも同じ

さらに不思議なのが、

  • 送信者のメールアドレスは、いつも同じGmail
  • 名前は違うけど、アドレスは同一
  • 文面だけを言語ごとに変えて送ってきている

どう考えても、人が毎日手動でやっているとは思えず。(そこから詐欺につなげる目的?)

頻度は一日一回程度で、
爆撃のように大量に来るわけではないですが、
それでも

「また来た…」

と地味にストレスです。


まずはチェックボックスを設置

「対策しないとな」と思って調べてみると、

お問い合わせフォームに
チェックボックスを入れるといい

という情報をよく見かけました。

なのでまずは、

  • 「私はロボットではありません」的な
    チェックボックスを設置

をやってみました。

…が。

その後も、
普通にスパムは届きました。

「え、意味ないの?」
とちょっとがっかり。


次の一手:Spam Protect for Contact Form 7

次に試したのが、

Spam Protect for Contact Form 7

というプラグイン。

このプラグインで、

  • 問題のGmailアドレスをブラックリストに登録
  • そのアドレスからの送信をブロック

という設定をしました。

今のところ、まだ導入してから1日程度で効果が出ているかは様子見段階なので、結果については、また改めて報告しようと思います。


それにしても、このスパムの正体は?

それにしても、

「あなたの価格を教えて」

って、結局なんなのでしょう。

  • 何か売ってほしいのか
  • 詐欺の前段階なのか
  • 反応した人だけ次の段階に進む仕組みなのか

目的が見えない分、
余計に気味が悪いです。

たぶん、

  • 返信した人を「生きたアドレス」と判定して
    さらに別のスパムに使う
  • あるいは、詐欺・勧誘の足がかり

といった可能性が高いのかな、と思っています。


まとめ

  • 言語はジョージア語・英語・タイ語などバラバラ
  • URLもなく、1行だけの不気味な内容
  • 送信元は同一Gmailで、ほぼ同一人物(ボット)と思われる
  • チェックボックス設置 → 効果なし
  • 「Spam Protect for Contact Form 7」でアドレスブロック → 現在様子見中

しばらくこの状態で運用して、
また変化があれば、続報としてまとめようと思います。