“即刻获得学位”垃圾邮件泛滥 节日类垃圾邮件来势汹汹

日期: 2009-11-22 来源:TechTarget中国

  宣称“即刻获得网络教育学位”的垃圾邮件占据半边天
 
  “即刻获得学位”垃圾邮件已成为最近几个月里赛门铁克所监测到的最为突出的攻击。这些邮件宣称提供警察、护士、教师和烹饪等方面的职业培训,并以获得相关学位来引诱收件人。一般情况下,这些攻击承诺不费事而且即刻可获的学位证——只需拨打邮件中提供的电话号码,用户即可获得一份文凭。
 
  此类邮件的示例:

社交网站用户面临恶意软件和“钓鱼”式攻击1

  在线教育的日益普及,使得垃圾邮件的发送者们又一次对该市场垂涎欲滴。据观察,2009年10月,此类攻击所使用主题的前50个之中,学位类垃圾邮件占了22个之多。

 

社交网站用户面临恶意软件和“钓鱼”式攻击2

  节日类垃圾邮件攻势源源不断

  随着“万圣节”垃圾邮件战役的结束,“感恩节”、“圣诞节”、“新年”等一系列的垃圾邮件攻势又将粉墨登场。赛门铁克在今年年初的报告中提到,针对年底一些节日(如圣诞节)的垃圾邮件,早在八月份就展开了攻势。

  2008年节日垃圾邮件的监测结果回顾:
 
  合法的邮件发送者发送出越来越多带有“特价”和“优惠”内容的邮件,试图在经济不景气的时期卖出自己的产品,(正如2008年每周一“网上疯狂购物”和“黑色星期五”的大力攻势)而垃圾邮件发送者们也在使用类似的邮件标题,试图以省钱的方式来吸引用户。
 
  合法邮件和垃圾邮件优势会使用类似的应季主题。垃圾邮件发送者们使用与合法邮件类似的主题,试图躲避一些反垃圾邮件过滤软件。
 
  应季的垃圾邮件主题通常不会随机选择收件人或者使用其他模糊化技术。

  以下是2009年到目前为止所观察到的以节日为主题的垃圾邮件攻击示例:

  示例:

社交网站用户面临恶意软件和“钓鱼”式攻击3

社交网站用户面临恶意软件和“钓鱼”式攻击4

社交网站用户面临恶意软件和“钓鱼”式攻击5

 

  “要”与“不要”安全秘诀应对垃圾邮件
  
  要:

  慎重选择需要使用电子邮件地址注册的网站。
1. 避免在互联网上随意输入自己的电子邮件地址。考虑其他选择– 例如:
a) 选择订阅邮件时使用其他邮箱地址;
b) 将不同邮箱地址用于不同目的,或可考虑使用一次性电子邮件地址服务。
2. 使用邮件管理员提供的邮件地址,如果可能的话,对漏检的垃圾邮件进行报告。
3. 删除所有的垃圾邮件。
4. 不要点击电子邮件或即时信息中的可疑链接,因为它们可能会链接到钓鱼网站。我们建议在浏览器中直接输入网站地址,而不要依赖电子邮件中的链接。
5. 退订你不想再接收的邮件。申请订阅邮件时,慎重选择你想同时接收的其他服务项目。取消你不想接收的项目。
6. 时刻记住,确保对你的操作系统进行实时更新,使用全面的安全软件套装。
7. 如果您是企业用户,考虑采用一个知名且可靠的反垃圾邮件解决方案来解决整个组织范围的邮件过滤问题,如赛门铁克的Brightmail邮件信息安全解决方案。
8. 访问赛门铁克的垃圾邮件报告网站,掌握垃圾邮件的最新趋势,网址是:http://www.symantec.com/spam
• 

  不要:

1. 打开未知来源的电子邮件附件。这些附件很可能使你的电脑感染上病毒。
2. 回复垃圾邮件。通常发信人的电子邮件地址都是伪造的,回复邮件只会带来更多的垃圾邮件。
3. 填写邮件中要求提供个人或财务信息或密码的表格。一家可信的公司不可能通过电子邮件形式要求你提供自己的个人详情。如果有疑问,请通过独立的、可信的渠道联系该公司,如通过核实的电话号码,或你输入到新浏览窗口中的已知网络地址。
4. 不要点击邮件中链接,或复制粘贴邮件中的链接。
5. 根据垃圾邮件信息购买产品或服务。
6. 打开垃圾邮件内的信息。
7. 通过电子邮件转发任何你收到的所谓病毒安全警告,这些通常是圈套。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐