[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 新闻

赛门铁克公布2008年5月份垃圾邮件现状报告

作者: kaduo,  出处:赛迪网, 责任编辑: 郭秋爽, 
2008-05-22 09:08
  今年5月正值垃圾邮件诞生30周年,但业界似乎无人为此庆祝。垃圾邮件带来的威胁至少能让我们正视这一问题的严重性:4月份,垃圾邮件占邮件总量的80%,最高时更曾达到87%。

  今年5月初正值垃圾邮件诞生30周年,但业界似乎无人为此大肆庆祝。不过垃圾邮件带来的威胁至少能让我们正视这一问题的严重性:4月份,垃圾邮件占邮件总量的80%,最高时更曾达到87%。

  被确定为垃圾邮件的电子邮件比例

  定义:全球互联网邮件网关垃圾邮件比例指的是在邮件在经过网关扫描时被处理并分类为垃圾邮件的数量与所处理的邮件总数的比值。这一标准代表的是简单邮件传输协议 (SMTP) 层的过滤到的数据,并不包括在网络层发现的邮件数据。

  

  添加的趋势曲线表示一周内的平均动向

  全球垃圾邮件分类:

  垃圾邮件分类数据来源于赛门铁克探测网络(Symantec Probe Network)的信息分类搜集库。

  

  垃圾邮件来源地区

  定义:来源地区信息是近30天收集的来自特定地区的垃圾邮件数据比例

  欧洲、中东和非洲,亚太与日本地区,北美地区,拉丁美洲地区

  

  未送达报告(NDR)垃圾邮件下降...至少目前如此

  正如赛门铁克4月份垃圾邮件现状报告所指出的,利用未发送报告(NDR)所产生的垃圾邮件数量激增。有些系统会退回邮件的全文,并附带发送失败报告、对方不在办公室的提示邮件、或大小超过对方邮箱容量的提示邮件,而垃圾邮件发送者正好利用这些系统。这些垃圾邮件的格式也在悄然改变,表明垃圾邮件发送者越来越觊觎利用已知系统来退回垃圾邮件的方式,而非仅仅采用直接发送垃圾邮件的方式]。3月份所有垃圾邮件中NDR垃圾邮件占到2.7%,4月份上升至3.7%。不过,到4月底,这一数字下降为2%。

  

  Google成为垃圾邮件发送者的新宠

  一段时间以来,垃圾邮件发送者曾利用知名网站向终端用户发送垃圾邮件和钓鱼邮件。去年,Google成为某些垃圾邮件发送者的最爱。2007年11月,赛门铁克侦查到一种新的技术,垃圾邮件发送者利用该技术操控Google的高级搜索和“手气不错”(I'm feeling lucky)选项引导用户进入垃圾邮件站点。2008年2月,赛门铁克还进一步发现,垃圾邮件发送者通过操控Google AdSense的统一资源定位符(URL)参数,以引导毫无戒备的终端用户进入垃圾邮件站点。2008年4月更是出现了声称来自Google AdWords服务的钓鱼诈骗邮件。Google AdWords服务以一种简单的方式将广告商与使用Google进行搜索的用户联系在一起。在最近出现的Google AdWords钓鱼邮件中,终端用户被鼓励点击某链接来更新账务信息或更新帐户。这些钓鱼邮件中的链接则指向一个欺诈网站,要求用户填写个人信息,并加以盗窃。

  

  鉴于信息安全公司以及互联网团体更加关注网站的信誉和发件人身份,垃圾邮件发送者便想尽各种方法借Google这样的知名网站逃避安全防护。

  

?2?? 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。