1件目は悪質だと思えるのでメールヘッダまでさらしてみようかと。
Return-Path: account_cs@ncjapan.co.jp
Received: by conbox042-v id 54a702dc624028;
Sat, 3 Jan 2015 05:43:08 +0900
Received: from conmx503.nifty.com (conmx503.nifty.com [172.16.169.189])
by conbox042-v.nifty.com (Postfix) with ESMTP id A74ED5C099
for <********************>; Sat, 3 Jan 2015 05:43:08 +0900 (JST)
Authentication-Results: nifty.com; spf=softfail smtp.mailfrom=account_cs@ncjapan.co.jp;
sender-id=softfail header.From=account_cs@ncjapan.co.jp; dkim=none
Received: from fktzceqq.org ([218.249.33.38])
by conmx503.nifty.com with ESMTP id t02Kh8aa012962
for <********************>; Sat, 3 Jan 2015 05:43:08 +0900
X-Nifty-SrcIP: [218.249.33.38]
Date: Sat, 3 Jan 2015 04:35:43 +0800
From: "NCSOFT"
To: <********************>
Subject: =?utf-8?B?WzExNjg5LTJdUmU6W05DU09GVCA=?=
=?utf-8?B?PiDjgqLjgqvjgqbjg7Pjg4jnm5fnlKjloLHlkYpd?=
Message-ID: <20150103043551848377@ncjapan.co.jp>
X-Priority: 1 (Highest)
X-mailer: Foxmail 6, 13, 102, 15 [cn]
Mime-Version: 1.0
Content-Type: multipart/alternative;
boundary="=====003_Dragon008605716280_====="
Status: U
X-UIDL: 1420231388.X3F0F.conbox042
これを見る限り、fktzceqq.org [218.249.33.38]から送られてくるメールのようです。
ためしに正引き/逆引きしてみましたが該当なし。
IP自体は中国のもののようです。
さすが中国!にせものをつくるのがうまいっ!