本月熱點(diǎn)事件分析:
"要"與"不要"十五招安全秘訣應(yīng)對(duì)垃圾郵件
要:
慎重選擇需要使用電子郵件地址注冊(cè)的網(wǎng)站。
1.避免在互聯(lián)網(wǎng)上隨意輸入自己的電子郵件地址??紤]其他選擇- 例如:
a)選擇訂閱郵件時(shí)使用其他郵箱地址;
b)將不同郵箱地址用于不同目的,或可考慮使用一次性電子郵件地址服務(wù)。
2.使用郵件管理員提供的郵件地址,如果可能的話,對(duì)漏檢的垃圾郵件進(jìn)行報(bào)告。
3.刪除所有的垃圾郵件。
4.不要點(diǎn)擊電子郵件或即時(shí)信息中的可疑鏈接,因?yàn)樗鼈兛赡軙?huì)鏈接到釣魚(yú)網(wǎng)站。我們建議在瀏覽器中直接輸入網(wǎng)站地址,而不要依賴(lài)電子郵件中的鏈接。
5.退訂你不想再接收的郵件。申請(qǐng)訂閱郵件時(shí),慎重選擇你想同時(shí)接收的其他服務(wù)項(xiàng)目。取消你不想接收的項(xiàng)目。
6.時(shí)刻記住,確保對(duì)你的操作系統(tǒng)進(jìn)行實(shí)時(shí)更新,使用全面的安全軟件套裝。
7.如果您是企業(yè)用戶(hù),考慮采用一個(gè)知名且可靠的反垃圾郵件解決方案來(lái)解決整個(gè)組織范圍的郵件過(guò)濾問(wèn)題,如賽門(mén)鐵克的Brightmail郵件信息安全解決方案。
8.訪問(wèn)賽門(mén)鐵克的垃圾郵件報(bào)告網(wǎng)站,掌握垃圾郵件的最新趨勢(shì),網(wǎng)址是:http://www.symantec.com/spam。
•
不要:
1.打開(kāi)未知來(lái)源的電子郵件附件。這些附件很可能使你的電腦感染上病毒。
2.回復(fù)垃圾郵件。通常發(fā)信人的電子郵件地址都是偽造的,回復(fù)郵件只會(huì)帶來(lái)更多的垃圾郵件。
3.填寫(xiě)郵件中要求提供個(gè)人或財(cái)務(wù)信息或密碼的表格。一家可信的公司不可能通過(guò)電子郵件形式要求你提供自己的個(gè)人詳情。如果有疑問(wèn),請(qǐng)通過(guò)獨(dú)立的、可信的渠道聯(lián)系該公司,如通過(guò)核實(shí)的電話號(hào)碼,或你輸入到新瀏覽窗口中的已知網(wǎng)絡(luò)地址。
4.不要點(diǎn)擊郵件中鏈接,或復(fù)制粘貼郵件中的鏈接。
5.根據(jù)垃圾郵件信息購(gòu)買(mǎi)產(chǎn)品或服務(wù)。
6.打開(kāi)垃圾郵件內(nèi)的信息。
7.通過(guò)電子郵件轉(zhuǎn)發(fā)任何你收到的所謂病毒安全警告,這些通常是圈套。
與節(jié)假日相關(guān)的垃圾郵件卷土重來(lái)
今年,經(jīng)濟(jì)學(xué)家紛紛預(yù)測(cè),在經(jīng)濟(jì)下滑和消費(fèi)者購(gòu)買(mǎi)力下降的陰影籠罩下,接下來(lái)的節(jié)日營(yíng)銷(xiāo)將困難重重,零售商會(huì)面臨前所未有的壓力,需及早應(yīng)對(duì)。2009年8月底,美國(guó)兩大零售商推出了圣誕節(jié)俱樂(lè)部項(xiàng)目。該項(xiàng)目屬于一個(gè)儲(chǔ)蓄性項(xiàng)目,儲(chǔ)戶(hù)將一定數(shù)量的錢(qián)存入一個(gè)特別儲(chǔ)蓄賬戶(hù),年底時(shí)可取回這筆錢(qián)用于圣誕節(jié)購(gòu)物。2008年節(jié)假日期間,美國(guó)市場(chǎng)消費(fèi)疲軟,銷(xiāo)售額降到了自二十世紀(jì)八十年代以來(lái)的最低水平。
進(jìn)入今年8月學(xué)生返校購(gòu)物季已趨于尾聲,但節(jié)日購(gòu)物活動(dòng)正拉開(kāi)帷幕,垃圾郵件發(fā)送者們以萬(wàn)圣節(jié)和圣誕節(jié)為依托發(fā)動(dòng)攻勢(shì)也就不足為奇了。一些與節(jié)假日相關(guān)的垃圾郵件主題包括:
你好萬(wàn)圣節(jié) + 夏季促銷(xiāo),3.99美元或更低!
勞工節(jié)促銷(xiāo)
趕快到我們的"萬(wàn)圣節(jié)工場(chǎng)"報(bào)名,享受派對(duì)計(jì)劃、南瓜、裝飾,還有更多!
萬(wàn)圣節(jié)清倉(cāng)
萬(wàn)圣節(jié)打折
為全新的瘋狂采購(gòu)的圣誕節(jié)做準(zhǔn)備
萬(wàn)圣節(jié)大派送
萬(wàn)圣節(jié)又到來(lái)了?沒(méi)錯(cuò)!"超級(jí)萬(wàn)圣節(jié)"為您帶來(lái)佛羅里達(dá)特別家庭購(gòu)物券
2009年9月7日的美國(guó)"勞動(dòng)節(jié)"也未能逃過(guò)垃圾郵件發(fā)送者的視線。
為了繞過(guò)反垃圾郵件過(guò)濾器,垃圾郵件發(fā)送者們經(jīng)常使用模糊技術(shù),濫用品牌名及其他手段,為內(nèi)容過(guò)濾程序識(shí)別垃圾郵件制造困難。最近,賽門(mén)鐵克監(jiān)測(cè)到一種垃圾郵件攻擊,這種攻擊利用了同形異義字,其欺騙性域名部分或全部與知名品牌的域名相似,我們這里將介紹幾個(gè)名詞,如"IDN", "Punycode"和"同形異義字欺騙",幫您破解類(lèi)似攻擊騙術(shù)。
IDN
國(guó)際化域名(IDN)是包含一個(gè)或多個(gè)非ASCII字符的域名,這種域名可以包含非拉丁文的字符,如阿拉伯文,中文或梵文等。
例如: ёxample.com域名中使用了"ё",這是一個(gè)斯拉夫語(yǔ)字母。
Punycode
Punycode在應(yīng)用中對(duì)IDN進(jìn)行編碼的句法,這樣,這些域名(非ASCII部分)就可以用ASCII字符組來(lái)表示。利用Punycode非ASCII,字符即可被轉(zhuǎn)換成ASCII 字符組,該方法是一個(gè)獨(dú)特而可逆的域名識(shí)別方法。經(jīng)Punycode 轉(zhuǎn)換的域名帶有"xn--"前綴。
例如: ёxample.com域名的Punycode的是http://www.xn--xample-ouf.com/。
同形異義字欺騙
理解了以上兩個(gè)名詞,我們?cè)賮?lái)看這種字母欺騙的把戲,它利用了這樣一個(gè)事實(shí):即在多語(yǔ)言計(jì)算機(jī)系統(tǒng)中,許多不同字母的字形幾乎(或完全)無(wú)法分辨。
例如: ёxample.com域名 (俄語(yǔ)) 與example.com (拉丁語(yǔ))域名非常相像。
在下面的垃圾郵件例子中,垃圾郵件發(fā)送者聲稱(chēng)提供免費(fèi)賺錢(qián)工具箱。郵件中提供了一個(gè)URL,將用戶(hù)引導(dǎo)向一個(gè)注冊(cè)表,垃圾郵件發(fā)送者便能利用該注冊(cè)表搜集用戶(hù)的個(gè)人信息。經(jīng)過(guò)仔細(xì)分析我們發(fā)現(xiàn),URL中域名文本中使用了IDN。這一欺騙性域名模仿了Google.com。下面的例子中顯示了其URL和Punycode。
圖像類(lèi)垃圾郵件仍占一席之地
2009年8月,圖像類(lèi)垃圾郵件的數(shù)量平均占所有垃圾郵件的4%,而發(fā)送者們也繼續(xù)使用各種方法試圖繞過(guò)反垃圾郵件過(guò)濾器的追蹤。本月,賽門(mén)鐵克觀察到這類(lèi)郵件的大小有所增加。2008年11月,賽門(mén)鐵克也報(bào)告了類(lèi)似的郵件大小的增加。較大的郵件給IT資源造成了極大負(fù)擔(dān),并耽誤了將有用信息發(fā)送到目標(biāo)用戶(hù)的時(shí)間。經(jīng)過(guò)本月的監(jiān)測(cè),我們發(fā)現(xiàn)目前:
9.3%的圖片型垃圾郵件的大小超過(guò)100kb
14.43%的圖片型垃圾郵件的平均大小在10kb-50kb之間
最近幾周,我們還觀察到一種圖像類(lèi)垃圾郵件的變體。垃圾郵件發(fā)送者再次將莎士比亞引語(yǔ)插入到郵件中。在過(guò)去的兩到三個(gè)月里,賽門(mén)鐵克也曾發(fā)現(xiàn)帶有類(lèi)似附件的郵件。然而,郵件中僅包含一句話或根本不包含文字。
以下圖表顯示了賽門(mén)鐵克在上三個(gè)月里搜集到的圖像類(lèi)垃圾郵件的數(shù)量和文件大小的變化
本月垃圾郵件主題分析
本期報(bào)告對(duì)垃圾郵件最常用的主題進(jìn)行了排列。垃圾郵件發(fā)送者經(jīng)常使用口氣隨便的主題,如"嘿"和"你好",目的是為了避開(kāi)反垃圾郵件過(guò)濾器,并努力引誘收件人打開(kāi)所發(fā)送的垃圾郵件。在這個(gè)月的報(bào)告中,排名前幾位的垃圾郵件主題包括:"發(fā)送狀態(tài)通知(失?。?quot;,"退回郵件","未發(fā)送郵件退回發(fā)信人"。這些八月份常用的主題與NDR(未送達(dá)報(bào)告)垃圾郵件數(shù)量的增加有關(guān),其比例在某些時(shí)候最多達(dá)到所有垃圾郵件的10%,但2009年八月份的平均比例為5.7%。賽門(mén)鐵克將郵件未送達(dá)報(bào)告中包含全部或部分垃圾信息的NDR信件都定義為垃圾郵件。
本月數(shù)據(jù)分析參考
圖一:垃圾郵件來(lái)源地區(qū)
來(lái)源地區(qū)指過(guò)去30天內(nèi)來(lái)自特定國(guó)家和地區(qū)的垃圾郵件比例以及近期變化情況。
圖二:垃圾郵件來(lái)源地區(qū)變化趨勢(shì)
圖三:URL域名與垃圾郵件關(guān)聯(lián)度分析:
圖四:垃圾郵件大小變化趨勢(shì):