RSS订阅
RSS订阅TT安全

安全设备并非万能:手工有效封杀垃圾邮件

2008-6-3  选择字号:  | |
打印本文章

导读:许多企业依靠垃圾邮件过滤器或者防火墙或者UTM设备等来决定传入邮件的合法性。然而,过滤器技术尚不完善。这就要求我们能够直观地识别真实的邮件与垃圾邮件的区别。

关键词:垃圾邮件 过滤器 防火墙 UTM 邮件 合法性

正在加载数据...

  垃圾邮件的危害早为业界所熟悉。因为垃圾邮件制造者将大量的邮件或广告发送到没有要求这些信息的客户及企业雇员,如果雇员不能有效识别并采取防御措施,就会上其当、中其“招”,受其骗,就会造成各种安全危险:机密数据泄露、间谍软件侵入……,有效识别和清除垃圾邮件刻不容缓。

  许多企业依靠垃圾邮件过滤器或者防火墙或者UTM设备等来决定传入邮件的合法性。然而,过滤器技术尚不完善,即使设置了过滤器,也会有大量的垃圾邮件进入用户的收件箱。机器并不是万能的。这就要求我们能够直观地识别真实的邮件与垃圾邮件的区别。能够快速地指出二者的区别可以为用户节省大量的时间、清理用户的收件箱,并且可以更密切地关注真正需要阅读的消息。

  “知己知彼,百战不殆。”下面,我们具体来看看如何识别垃圾邮件

  首先,在检查一个电子邮件时我们的第一个操作应当是检查其“主题” 行。垃圾邮件制造者尽力使其邮件看起来合法,不过一份邮件的标题往往可以泄露其动机。一些引导用户上当的东西往往华而不实,如“大优惠”、“真实经历”、“特别报告”、“限量供应”等等。还有一些钓鱼邮件更是心急,如“请抓紧时间”、“立即购买”、“确认您的账号”等。对于这种邮件,用户完全可以放心删除。还有一种聪明而隐秘的主题行,如“你的朋友让我给你写信”或者是“重要的商务问题”等类似的东西,这些主题的邮件都要求我们更加全面地检查这种消息。还有一些邮件没有任何标题,这也需要我们彻底检查再作决定,因为这有可能是某个太匆忙的好友发送的合法邮件,也可能是垃圾邮件。

  其次,一份邮件的“发件人”这一行可提供关于某个消息的价值的线索。我们都知道经常与之通信的人们的名字,因此在此处识别消息并不困难。不过,事情还有另外一方面。如果邮件的“发件人”仅包含公司名, 那么基本上可以断定这是垃圾邮件或钓鱼邮件。要调查一个消息的合法性和真实性,可以检查邮件的返回途径,以验证它能否会将用户带到所宣称的机构或个人。笔者曾收到这样一份邮件,主题标为“中奖”之类,说是来自于雅虎,但单击打开后发现,其中的链接指向的是“xxxx.yahoos.com”虚假网站。最不好处理的邮件是陌生人发来的邮件,这有可能是垃圾邮件者,也有可能是询问某个问题的普通用户。决定这类邮件的合法性的唯一方法就是进一步调查。但在单击其中的链接时要注意安全,防止中招。

  第三个要注意的方面是邮件的日期,它有时也会提供一份邮件的价值的一些线索,这根本不需要花费太多的时间。如果一个邮件消息的日期属于“遥远的过去”或未来的某个日期,那么它极有可能来自于垃圾邮件制造者。

  第四,如果用户仍不能确定某个特定消息的真实性,就应当检查其内容。如果一个邮件称呼用户为“朋友”、“尊贵的顾客”、“同事”等,你可以基本上确定,发送者并不知道你的名字。此外,用户还应当注意那种可以将用户导向到一些可疑站点的链接,比如,一个消息标题宣称来自于中国工商银行,但它包含的链接却是www.icbcc.com.cn,那么完全可以断定这是一份钓鱼邮件。作假者经常用一些看起来像是知名公司的域名,但实际上却是经过精心伪装的,采用添加字符,或更换字符等伎俩来诱骗用户上当。

  第五,千万不要打开不了解的人所发来的邮件邮件。或者,用户至少应当知道为什么它会发到你的邮箱才能打开。

  简言之,知道如何区别真实的邮件和垃圾邮件有助于为用户节省时间,可以防止感染病毒、间谍软件等,也可以避免潜在的财务、感情等方面的损失。

  此外,用户注意以下技巧也是很有好处:

  1.避免将邮箱暴露在网络上。但今天许多网络服务都要求用户输入合法的邮箱地址,这就要求用户最好拥有多个邮箱,分别适用于朋友与家人、公司、不熟悉的人等。

  2.采用邮件应用程序的过滤功能。多数邮件客户端都有阻止特定邮件的功能,许多网站提供的邮箱也有此功能。如果用户收到了一份垃圾邮件,可以进一步设置过滤器,使其可以更进一步阻止来自此人的邮件。

  3.不要单击垃圾邮件中的“从列表中清除”链接,或单击某个宣称可以防止垃圾邮件的链接。也不要相信这样的说法:如果我们的邮件冒犯了您或影响了您的正常工作,请单击下面的链接,我们将不再向发送邮件。

来源:51CTO.com    作者:落英缤纷    
在今年的休假季节,除了当前各种迫使公司削减成本的经济因素和不断增加的内部安全威胁外,人们还可能面临新一波安全威胁。网络罪犯将趁着各种混乱和在线购物者数量增加……
在最坏的垃圾邮件服务提供商名单中,谷歌公司(Google)排名第三。根据跟踪垃圾邮件的非营利组织Spamhaus的数据……
垃圾邮件的日益泛滥早在1998年就被选为国际互联网的十大新闻之一。由此可见垃圾邮件在当今网络社会中的危害之大,影响之广。然而要想真正防止这些垃圾的入侵并非易事……
Mirapoint的资深技术顾问玄刚日指出:"圣诞节、元旦、春节以及情人节的到来一方面促进了网上购物行为的活跃……
安全公司Sophos近日发布2008年年度安全报告称,2008年期间,来自美国的恶意软件和恶意网页数量已超过了中国,居全球首位……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。