攻击者正在通过反向和扭转编写主题行或文本或者使用不同的字体和语言来重写编写垃圾邮件。是否有垃圾邮件过滤器可以检测到这种类型的垃圾邮件?是否有新规则来确保我的反垃圾邮件可以检测这些垃圾邮件?
自90年代以来,反垃圾邮件战争一直在持续,多年来,双方的战术已经有所改变。
最早用来识别垃圾邮件的方法之一是扫描电子邮件中的非英语或非本地字符,并将其标记为潜在垃圾邮件。这种方法与其他技术提高了人们标记电子邮件为垃圾邮件的信心;因为很多早期垃圾邮件发送者英文拼写能力和语法很差,让人们和反垃圾邮件过滤器可以识别垃圾邮件或网络钓鱼邮件。然而,随着时间的推移,垃圾邮件发送者提高了他们的技术,使用拼写检查器和编辑器来使邮件看起来合法。
随后出现了基于图像的垃圾邮件,然后是HTML电子邮件技术,最后垃圾邮件发送者还故意使用拼写错误,当阅读器读取电子邮件时会“自动校正”拼写错误,而有可能被用来绕过反垃圾邮件过滤器。
Trustwave SpiderLabs安全研究人员Brian Bebeau在博客文章中介绍了垃圾邮件发送者使用从左到右文本或者扭转字符,以绕过反垃圾邮件工具。原始文本以从右到左编码编写,但在HTML中,文本被重新编码为左到右,让用户可以阅读它。
虽然这种方法可以帮助规避垃圾邮件检测,但反垃圾邮件工具可以添加规则来检测从右到左的问题,并提高电子邮件为垃圾邮件的识别度。这类似于黑名单与白名单之争,但考虑到阻止合法电子邮件带来的问题,可能更难以转变到白名单的做法。
反垃圾邮件领域的其他改进包括改进的信誉过滤和白名单合法SMTP服务器,这都可以帮助提高垃圾邮件检测。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
美中情局局长邮件一再遭高中生攻击
美中央情报局(CIA)局长John Brennan邮件遭多次攻击,攻击爆出Brennan将一些敏感信息存储在AOL邮件账户中。
-
Skype遭遇“李鬼” 成黑客社交工程邮件攻击诱饵
趋势科技发现国外已经出现网络犯罪者假冒Skype官方通知电子邮件,该邮件诱骗用户尽快点击邮件中链接下载“官方授权凭证”,否则用户的Skype账号将会被删除。
-
入侵者利用Gmail等发起精准性攻击
Google最近揭露了一起利用网络钓鱼方式入侵政府官员和政治异议人士Gmail账号的目标攻击。事实上,最近还有多起针对知名网页邮件服务的攻击。
-
赛门铁克发布十月份垃圾邮件现状报告
赛门铁克发布十月份垃圾邮件现状报告,携带恶意软件的垃圾邮件在所有垃圾邮件中的比例有明显上升,一度达到了4.5%。报告强调提出了两大明显与恶意软件有关的邮件攻击。