[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

刻不容缓!识别并手工清除垃圾邮件

作者: 佚名,  出处:中国IT实验室, 责任编辑: 郭秋爽, 
2008-07-10 09:40
  如果雇员不能有效识别并采取防御措施,就会上其当、中其“招”,受其骗,就会造成各种安全危险:机密数据泄露、间谍软件侵入……,有效识别和清除垃圾邮件刻不容缓。

  垃圾邮件的危害早为业界所熟悉。因为垃圾邮件制造者将大量的邮件或广告发送到没有要求这些信息的客户及企业雇员,如果雇员不能有效识别并采取防御措施,就会上其当、中其“招”,受其骗,就会造成各种安全危险:机密数据泄露、间谍软件侵入……,有效识别和清除垃圾邮件刻不容缓。

  许多企业依靠垃圾邮件过滤器或者防火墙或者UTM设备等来决定传入邮件的合法性。然而,过滤器技术尚不完善,即使设置了过滤器,也会有大量的垃圾邮件进入用户的收件箱。机器并不是万能的。这就要求我们能够直观地识别真实的邮件与垃圾邮件的区别。能够快速地指出二者的区别可以为用户节省大量的时间、清理用户的收件箱,并且可以更密切地关注真正需要阅读的消息。

  “知己知彼,百战不殆。”下面,我们具体来看看如何识别垃圾邮件

  首先,在检查一个电子邮件时我们的第一个操作应当是检查其“主题” 行。垃圾邮件制造者尽力使其邮件看起来合法,不过一份邮件的标题往往可以泄露其动机。一些引导用户上当的东西往往华而不实,如“大优惠”、“真实经历”、“特别报告”、“限量供应”等等。还有一些钓鱼邮件更是心急,如“请抓紧时间”、“立即购买”、“确认您的账号”等。对于这种邮件,用户完全可以放心删除。还有一种聪明而隐秘的主题行,如“你的朋友让我给你写信”或者是“重要的商务问题”等类似的东西,这些主题的邮件都要求我们更加全面地检查这种消息。还有一些邮件没有任何标题,这也需要我们彻底检查再作决定,因为这有可能是某个太匆忙的好友发送的合法邮件,也可能是垃圾邮件。

  其次,一份邮件的“发件人”这一行可提供关于某个消息的价值的线索。我们都知道经常与之通信的人们的名字,因此在此处识别消息并不困难。不过,事情还有另外一方面。如果邮件的“发件人”仅包含公司名, 那么基本上可以断定这是垃圾邮件或钓鱼邮件。要调查一个消息的合法性和真实性,可以检查邮件的返回途径,以验证它能否会将用户带到所宣称的机构或个人。笔者曾收到这样一份邮件,主题标为“中奖”之类,说是来自于雅虎,但单击打开后发现,其中的链接指向的是“xxxx.yahoos.com”虚假网站。最不好处理的邮件是陌生人发来的邮件,这有可能是垃圾邮件者,也有可能是询问某个问题的普通用户。决定这类邮件的合法性的唯一方法就是进一步调查。但在单击其中的链接时要注意安全,防止中招。

  第三个要注意的方面是邮件的日期,它有时也会提供一份邮件的价值的一些线索,这根本不需要花费太多的时间。如果一个邮件消息的日期属于“遥远的过去”或未来的某个日期,那么它极有可能来自于垃圾邮件制造者。

  第四,如果用户仍不能确定某个特定消息的真实性,就应当检查其内容。如果一个邮件称呼用户为“朋友”、“尊贵的顾客”、“同事”等,你可以基本上确定,发送者并不知道你的名字。此外,用户还应当注意那种可以将用户导向到一些可疑站点的链接,比如,一个消息标题宣称来自于中国工商银行,但它包含的链接却是www.icbcc.com.cn,那么完全可以断定这是一份钓鱼邮件。作假者经常用一些看起来像是知名公司的域名,但实际上却是经过精心伪装的,采用添加字符,或更换字符等伎俩来诱骗用户上当。

  第五,千万不要打开不了解的人所发来的邮件邮件。或者,用户至少应当知道为什么它会发到你的邮箱才能打开。

  简言之,知道如何区别真实的邮件和垃圾邮件有助于为用户节省时间,可以防止感染病毒、间谍软件等,也可以避免潜在的财务、感情等方面的损失。

  此外,用户注意以下技巧也是很有好处:

  1.避免将邮箱暴露在网络上。但今天许多网络服务都要求用户输入合法的邮箱地址,这就要求用户最好拥有多个邮箱,分别适用于朋友与家人、公司、不熟悉的人等。

  2.采用邮件应用程序的过滤功能。多数邮件客户端都有阻止特定邮件的功能,许多网站提供的邮箱也有此功能。如果用户收到了一份垃圾邮件,可以进一步设置过滤器,使其可以更进一步阻止来自此人的邮件。

  3.不要单击垃圾邮件中的“从列表中清除”链接,或单击某个宣称可以防止垃圾邮件的链接。也不要相信这样的说法:如果我们的邮件冒犯了您或影响了您的正常工作,请单击下面的链接,我们将不再向发送邮件。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。