又一个垃圾消息新通道诞生 VoIP被命中


  【搜狐IT左右间】VoIP的好处和坏处正在变得越来越明显。消费者和企业正在日益转向VoIP,因为它能够帮助他们省钱,使他们利用包括统一消息在内的多种新功能。随着VoIP的日益普及,它也成为了黑客的“优先目标”。

  市场调研厂商The Security Awareness公司的总裁Winn Schwartau表示,我们可以考察一下任何一项新技术,一旦获得了足够多的用户,黑客就会试图利用它,VoIP就属于这种情况。

  与垃圾邮件一样,使得通过VoIP网络发送商业性消息的魅力就在于,它的速度非常快而且费用低廉。垃圾信息发送者可以录制一个语音邮件信息,并发送给数十万个IP地址。如果愿意,垃圾消息发送者还可以直接打电话。使用VoIP技术,用户可以免费,或者以很低的价格打长途电话,甚至是国际长途电话。

  与垃圾邮件的另一个相似之处是,VoIP垃圾消息发送者可以隐瞒自己的真实身份。由于互联网的开放性,任何人都可以通过搜索发现一个VoIP电话号码,犯罪分子可以将查得的号码插在消息中,隐藏了消息的真正来源。

  而用户对此几乎没有任何办法。Osterman资讯公司的总裁迈克尔说,用户可以记录下一个电话号码,报告发生了垃圾消息事件,然后会发现发送地址是虚假的。

  Ferris资讯公司反垃圾邮件业务负责人詹宁斯表示,尽管VoIP垃圾消息的潜在问题可能非常大,但目前实际的VoIP垃圾消息数量却相当少。他说,VoIP垃圾消息还处在一个成型阶段。垃圾消息发送者目前还没有大量使用这一技术,但这种情况很快就会得到改变。尽管目前针对 VoIP系统的攻击还非常少见,但它们存在的潜在问题可能比垃圾邮件还要严重。垃圾邮件的大小通常只有数十KB,而语音邮件消息的大小则高达数MB之大。

  语音消息的可信度似乎比垃圾邮件更高。迈克尔说,当老年人收到自称是银行代表的人的电话时会出现什么样的情况?在有些情况下,受害者可能会泄露自己的个人资料,例如帐户和密码。即使用户会检查对方的电话号码,但黑客完全可以伪造这些信息,因此只有颇有经验的计算机用户才可能不会上当受骗。

  如果VoIP垃圾消息大行其道,银行和信用卡公司就会受到伤害。迈克尔说,银行经常会打电话给客户,核对信用卡交易。我们完全可以想象到,由于怀疑银行的真实性,客户会不愿意提供自己的个人资料。

  由于VoIP垃圾消息正在成为一个潜在的问题,厂商正在采取措施解决这一问题。BorderWare科技公司开发了SIPassure网关,重点保护VoIP系统。

  开发VoIP反垃圾消息工具的挑战在于找出一种算法,判断电话是人还是机器打来的。与反垃圾邮件工具一样,新的安全工具需要对收到的消息进行过滤,区分用户希望和不希望的消息,确保用户能够收到自己希望的消息。

  服务提供商也在采取措施保护客户。通过利用专有协议和加密技术,Skype使其用户与甚互联网用户隔离开来;Verizon在其VoIP用户之间建立了虚拟专用网络连接。厂商还在开发跨网络的认证机制,其中包括限制用户访问外部的用户。


微软“借兵” 助攻“反垃圾邮件”阵地


  微软早就提过,anti-phishing的邮件过渡功能将对Internet Explorer 6的使用者很有帮助(通过添加MSN中的工具栏)。

  现在微软决定在Internet Explorer 7 for Vista和Internet Explorer 7 for XP Service Pack 2两个版本中集成这一功能,以帮助未来的用户抵制垃圾邮件。

  新的“phishing反垃圾邮件”的插件,很快就会出Beta版了,不过需要安装Windows XP SP2才能使用。

  微软前不久才通过法律“治服”了一位垃圾邮件大王,看来微软真是吃尽了垃圾邮件的苦头。


收费邮箱 究竟谁在用


  尽管大容量免费邮箱正大行其道,但在互联网寒冬里举出“收费”大旗的收费邮箱服务,未被大容量免费邮箱挤出市场,其强大的商务功能正受到企业和白领人士的青睐。

  在北京东三环亮马桥附近赫然树立着这样一块广告牌:“1.1亿人选择了网易邮箱,你呢?”尽管互联网行业经历了短信、搜索引擎等市场风云,邮箱业务却始终是众多服务商不变的追求,无论是门户网站还是互联网基础应用服务提供商。

  去年Google推出的1G免费邮箱Gmail引发国内外各网站的免费邮箱扩容大战:雅虎把免费邮箱扩容到2G,不久前微软Hotmail也宣布正逐步面向国内用户扩容。日前21CN又宣布将免费邮箱扩容到10G。

  据中国目前最大的电子邮件提供商网易介绍,目前该公司已拥有1.2亿免费邮箱用户,付费用户目前已超过100万,而且还在不断增长之中。除了门户网站,其他IT应用服务运营商的收费邮箱业务也发展迅速。据向国内中小型企业提供企业级邮箱服务的中企动力公司表示,截止到目前,其企业级邮箱用户有30余万户,年收入约2000万元人民币。 CNNIC发布的第15次互联网调查结果显示,在无收费邮箱的用户中,未来一年内有23.4%的人有申请收费邮箱的计划。

  是哪些因素推动收费邮箱市场继续成长?收费邮箱服务是否解决了用户所面临的诸多挑战?

  当优势丧失以后

  一年前,作为SOHO一族的刘女士有机会试用到某网站提供的收费邮箱服务。

  “注册使用后,首先感觉里面很干净,没什么广告等垃圾邮件充斥其中。超大的空间用起来也比较爽。”收费邮箱较强的垃圾邮件过滤能力,以及支持大附件功能让刘女士对收费邮箱很快就接受了。刘女士在试用期结束时续了费,并逐步放弃了原来的免费邮箱。

  2004年6月开始,Gmail等免费邮箱提供的大容量服务使收费邮箱在存储空间上的优势逐步丧失,但用惯了收费邮箱的刘女士仍然坚持了下来。是什么让她没有重新选择超大的免费邮箱呢?

  以Gmail为代表的免费邮箱已不再是当初那副小家子气,动辄上百兆甚至于数G的容量,甚至让昔日以容量而自矜的收费邮箱也相形见绌。从目前的情况来看,免费邮箱已可以满足大部分普通用户的需求。如果不能把自己的优势凸现,收费邮箱凭什么去吸引消费者掏腰包呢?显然,如何留住和吸引用户,成为众多收费邮箱提供商面临的棘手问题。

  “要想让收费邮箱区别于免费邮箱,首先要提升的就是服务质量。”网易邮件业务部总监裴宇鹏认为:“收费邮箱就是要比拼服务,用户付出了一定的费用后,会对邮箱提出更高的要求,就好像说人在享用免费的大餐时,口味可以差一些,用料可以简单些,然而一旦用户花了钱去购买,就希望菜品要色香味俱全,不能有任何瑕疵了。”据裴宇鹏分析,收费邮箱的用户主要是位于金字塔顶部的高端商业用户、白领、各种行业高学历者和部分中小企业用户,这些用户更在意能否获得的高品质服务。

  中企动力科技集团的副总经理俞凡也提出:“当容量提升到一定的程度,基本能够满足用户日常需要后,邮箱容量已经不再是用户和服务商的主要矛盾,即使再提升也不会和使用满意度有明显关联。这时用户看中的是邮箱服务是否能够跟得上。收费邮箱最主要的优势体现在服务上,用户的不满也主要来自于服务上。”

  作为主要面向中小企业的收费邮箱提供商,中企动力尤其强调了及时服务的重要性。俞凡表示,邮箱出售后,中企动力拥有覆盖全国60多个城市的服务网络,24小时全天候的客户服务热线。超过7000名的IT应用服务顾问,专业人员随时上门“面对面”地为用户提供贴身服务,快速、及时、全面地解决用户在购买和使用中的问题。

  同样提供企业邮箱的通联无限则整合了中小企业常用的网上OA办公功能以及短信通知功能,设置有公司公告项目,为企业提供了一个随时发布企业信息的平台,员工留言项目的设置为企业建立起与各级员工开放式沟通的桥梁。除此之外,企业还可以在邮箱内建立包括企业各部门和各员工在内的全局通讯录。

  实际上,很多企业邮箱提供商会提供专业人员随时上门“面对面”服务,以及免费专业培训等服务。

  网易推出的VIP服务则主要强化功能的多样性,以适应白领人士多元化的需求。除了24小时服务热线,包括手机查看和发送邮件、在线字典、高智能地址本、个性名片、免费短信、电子相册、精品贺卡、天气预报、农历公历、计算器、定时发信等功能,让记者看得眼花缭乱。

  显然,及时的服务,丰富且具有个性化的功能对白领用户和企业用户具有较大的吸引力。裴宇鹏承认,免费邮箱扩容初期,收费邮箱的销售一度受到了影响,不过现在情况已经有所好转,网易的个人收费邮箱销售收入在稳定增长。

  前面提及的刘女士在谈及收费邮箱的便利时,特别称赞手机查看邮件的功能。“这让我不用坐在电脑旁,但却仍然能实时了解邮件的收发情况,不会担心忘记查看重要的邮件。”

  三大问题考验收费邮箱

  除了便利的功能,刘女士没有重新选择免费邮箱的重要原因是“希望邮箱有较强的安全性和稳定性。”在家办公的刘女士主要通过自己的收费邮箱与商业合作伙伴进行文件往来。

  实际上,第15次CNNIC的互联网调查也显示,国内使用收费邮箱的用户最为看重的功能主要是可靠性高和安全稳定,分别占到总数的36.8%和30.4%。另外,反垃圾邮件能力也是重要的考虑因素。 尽管垃圾邮件的数量整体呈现下降趋势,但同一个调查显示,国内网民平均每周收到4.4封电子邮件,收到垃圾邮件7.9封,垃圾邮件的数量远远超过正常邮件。

  显然,可靠性、安全性和反垃圾邮件能力成为考验收费邮箱的三大问题,能否提供具有较高可靠性、安全性和反垃圾邮件能力的邮箱,将是收费服务能否赢得用户的关键。

  病毒侵扰是令电子邮件用户心烦的问题,也是令服务商头疼的问题。普通用户的警惕程度和辨别能力都不是很高,病毒隐藏自己的能力却越发厉害,稍微有个疏漏,病毒就串入家门了。很多用户对免费邮箱的不信任也来源于此。所以某种意义上来说,病毒防治应成为收费邮箱服务商打出的王牌,即便是不能够做到万无一失,至少也要让用户有受到保护的安心,认为自己付出的花费有所值。

  面对来势汹涌的病毒和垃圾邮件,运营商们一般会设置多重防护来保证用户邮箱的安全。中企动力的俞凡说,选择中企动力的邮箱将得到包括防火墙、系统过滤、企业过滤、用户过滤在内的四重保护。系统专门的硬件防火墙,可以防止互联网上形形色色的黑客攻击。查毒、杀毒引擎可以最快地查杀最新的病毒,并且实时检测、记录病毒邮件流动。

  网易则在防病毒和反垃圾邮件方面进行了高额的投入,所有型号的收费邮箱都缺省附带防病毒功能。裴宇鹏说,不同于其他厂商只提供网上WEB界面查杀病毒的方式,网易收费邮箱与知名杀毒厂商卡巴斯基合作,在系统收到邮件后,马上按照用户的设置直接进行处理,将邮件杀毒后保存、丢弃或者放入病毒文件夹。

  几乎所有的运营商都强调收费邮箱在稳定程度上要远远优于免费邮箱。俞凡称,为了确保邮箱稳定,中企动力采取了一系列措施:系统采用独特的队列处理方式,保证不会因为系统突然崩溃造成的信件丢失;对信件的处理基于事务机制,不会因为突然的情况造成信件在一个模块处理过程中丢失;系统接收信件的模块对信件的处理都采用同步模式,不会因为系统宕机造成文件损坏。网易则声称自己每年为收费邮箱花费在硬件、软件和网络产品上的直接投入有数百万美元,他们采用UNIX/LINUX操作系统、矩阵服务器构架,服务器放置在中国电信和中国网通的全国骨干机房,全部服务器采用千兆光纤连接到国家骨干网络路由器。无论用户身在国内还是在国外,都可以保证邮件在瞬间到达。

  广告等垃圾邮件是令邮箱用户烦恼的另一个原因,就如同不愿意看到家门口的信报箱塞满各种广告传单、正常的信件需要耗费很长时间找到一样,用户也不想穿过垃圾邮件的重重包围,才能找到一封来之不易的新邮件。裴宇鹏表示,网易有专门的反垃圾小组管理,大部分的垃圾邮件由系统自动过滤掉,网络管理员的主要任务是监控反垃圾系统的正常运行。“网易收费邮箱从2004年起正式启动了赛门铁克公司的反垃圾邮件产品“Bright Mail”系统,配合原有的反垃圾邮件网关,90%以上的垃圾邮件还未潜入邮箱就已被中途拦截而毙命。”

  免费邮箱显然注定要受到垃圾邮件的侵扰,因为始作俑者多来自提供商。笔者在某门户网站的免费邮箱发现,在15个新邮件中,居然有14个是垃圾邮件,其中多数是该门户网站及其客户的促销信息。不过,在免费邮箱服务中,仍有在反垃圾邮件上表现不错的,比如hotmail和 Gmail。

  企业邮箱市场看好

  与网易等门户网站同时提供个人收费邮箱和企业收费邮箱服务不同,很多IT应用运营服务商只面向企业用户提供服务,特别是中小企业用户。

  实际上,目前国内的企业邮箱应用还是相当有限的。业内人士指出,国内中小型企业数目众多,需求潜力大,应该有比较广阔的发展空间。现在,中小企业员工日常办公中频繁使用个人邮件,但是邮件的发送、内容处理、管理备份都无法纳入公司的管理,员工一天收了多少个电子邮件、又是如何处理的等都处在较为混乱的状态,企业方面管理和监督都力不从心。个人邮件的安全性、稳定性、功能性方面和企业邮件相比也存在一定的差距。这样看来,企业也会逐渐倾向于选择统一的企业邮箱取代个人邮箱。

  通联无限公司介绍,目前企业建立电子邮件系统有5种方式,分别是:申请专线,托管服务器,使用专业服务提供商的企业邮箱,租用ISP或各地区信息港的收费电子邮件信箱,使用免费电子邮件。前两种形式适用于大中型企业,因投入成本极高,例如专线方式一年花费至少在3万元左右,且需要委派专人维护,占企业邮箱市场份额的比重很小。后三种方式所需成本都比较低,不需要专人维护,适合中小型企业选用。使用专业服务提供商提供的邮箱能够实现标准化,能较好地满足企业的一般需求,因此中小企业多采用这种邮箱服务。

  此外,应用运营商的邮件系统一般带域名转向,企业购买后可以自己挑选域名后缀,获得具有个性的企业邮箱。通联无限方面认为,拥有个性邮箱后缀是提升企业形象方面的必须,使用公共后缀的个人电子邮箱,将会直接影响到企业在客户心目的地位和实力,甚至影响到企业联络业务的效率和成功率。

  根据笔者对中小企业用户的调查,购买企业邮箱,对他们来说不仅是一个能收发邮件的工具,他们更看重企业邮箱在企业形象、品牌和企业存在可信度等传统形象的展示功能,因此对服务提供商们在邮箱的功能和设计上有着更高的要求。据调查,99%的企业邮箱用户还是将系统的稳定性、故障率最低和功能多样化视为最重要的购买指标。

  但网易方面却有另外的想法,裴宇鹏乐观地表示:“当企业,特别是中小企业规模不是很大的时候,选择VIP收费邮箱更为理性。中小企业初期知名度不高,以自己公司域名为邮箱后缀,发信量稍大一点就很容易遭到国内外大型邮件运营商拒收。目前网易VIP邮箱用户在企业用户中也非常有市场。”据了解,网易收费邮箱包含高端个人用户和相当的中小企业用户,比例大约是1∶1。

  有机构预测,到2008年,中国将有45%—50%的企业使用企业邮箱,也就是说届时将有600 万—700万的中小企业将会使用企业邮箱,通联无限估计,届时企业邮箱市场规模会达到200 亿元人民币。

  面对这样的市场需求预测,门户网站以及网络服务商对企业邮箱的关注又在急速升温,纷纷推出了升级之后的新服务。而另一方面,各大门户网站也对免费邮箱服务毫不放松,显然是觊觎将众多免费邮箱用户转为收费邮箱用户的机会。

  从目前的形势来看,免费邮箱绝对是市场的大多数,个人收费邮箱又高于企业收费邮箱,但通联无限认为,中国的电子邮箱理论上存在从免费逐步转向收费,从个人收费用户逐步转向企业收费用户的趋势。

  各个服务商都对收费邮箱的未来提出了乐观畅想,这是否预示着收费邮箱将成为互联网业务的下一桶金?


以行业之力 推动我国反垃圾邮件立法


  反垃圾邮件立法仍需加强张樊每年的互联网大会,反垃圾邮件都是一个热点。去年互联网大会上,eBay、AOL时代华纳、微软、雅虎四家国际巨头公司与中国互联网协会签署谅解备忘录,呼吁政府、用户、行业、邮件服务提供商展开合作,还互联网一片晴空。同时还发布了《中国互联网协会公共电子邮件服务试行规范》,当时就有中国移动、新浪、搜狐、腾讯、263、TOM等14家企业签字加入。

  转眼一年过去了,在中国互联网协会的积极推动下,我国的反垃圾邮件工作取得了一定成效,垃圾邮件的数量在下降。据中国反垃圾邮件中心的调查显示,2004年8月到2005年4月期间,中国的垃圾邮件比例和垃圾邮件数量均呈下降趋势。其中,垃圾邮件比例由65.72%下降到 60.87%,平均每周收到垃圾邮件数量由每周27.8封下降到16.8封。

  垃圾邮件数量的下降,说明我国反垃圾邮件工作取得了成效,但我们也应该看到今年垃圾邮件的下降主要来源于厂商对反垃圾邮件的重视,也就是反垃圾邮件还主要停留在技术层面上,没有建立一个技术、法律双管其下的管制局面。我国在反垃圾邮件的立法上还很缺失。

  在去年的互联网大会上,有关人士曾经透露,信产部防治垃圾邮件,正在加快制定《IP地址信息备案管理办法》、《电子邮件服务管理规定》、《通信短信息服务管理办法》等一系列管理法规。可是一年过去了,仅仅有《IP地址信息备案管理办法》出台,对垃圾邮件直接管制的《电子邮件服务管理规定》还没有出台。我国反垃圾邮件立法还停留在行业规范扮演主角的阶段,相关法律、行政法规还很少。

  我们惊喜地发现,几天前十届人大常委会17次会议通过了《治安管理处罚法》,其中第四十二条第五款规定了“多次发送淫秽、侮辱、恐吓或者其他信息,干扰他人正常生活的”要受到治安管理处罚,这在一定程度上说明发送垃圾邮件进入行政处罚范畴。在对《治安管理处罚法》的第二次审议中,“用电子邮件干扰他人生活要处罚的规定是否需恢复”成为十大热点之一。不少的常委们也深受垃圾邮件之害,在新草案将“通过信件、电话、电子邮件等途径发送淫秽、侮辱、恐吓或者其他信息,干扰他人正常生活的,要给予拘留处罚”一条中将其中的 “电子邮件”删掉之后,议论纷纷。在通过的《治安管理处罚法》中,把信件、电话等等都删掉,实际上就是用了更抽象的概念,含概了所有途径,只要“多次发送淫秽、侮辱、恐吓或者其他信息,干扰他人正常生活的”就要受到治安管理处罚,当然包括电子邮件。

  但《治安管理处罚法》上短短的一句条文还不能够对垃圾邮件的发送者产生足够的震慑力,花解所有的垃圾邮件问题。反垃圾邮件需要更加完善地立法,互联网大会应该借助行业的力量,在推动我国反垃圾邮件立法上发挥更重要的作用。


小心!MSN成为10%垃圾站点家园


  微软的Blog服务正迅速“崛起”成为垃圾邮件者的最爱场所。

  网络安全公司SurfControl表示,垃圾邮件者已经开始利用微软MSN Spaces来建立包含恶意代码的内容,以传播病毒和垃圾邮件客户端。目前已经有10%垃圾邮件传播来源自MSN或与 MSN有关的MSN Spaces服务。

  MSN Spaces免费Blog服务去年底开始进入运行,用户只需注册微软通行证便可以免费使用。


  本栏目是我们将用户反馈至院邮件系统技术支持邮箱中的问题进行筛选,将其中具有代表性的问题及其解决方法刊登出来,希望在与您共享信息的同时,也能够使您有所收获。

1、为什么我收到了一封收件人和抄送都不是我邮件地址的电子邮件?

  答: 如果邮件的发送者将邮件以“暗送”的方式发送给您,那么对于您来说,所看到的现象就是,在此封邮件的收件人和抄送地址中都没有您的邮件地址,而您却收到了这封邮件。


2、邮箱空间有限,我希望腾出空间的同时,还能保留原来的邮件,该如何处理?

  答:您可以用Outlook、Outlook Express、Foxmail等将邮件客户端软件将您邮箱内的邮件收取到您本地的计算机硬盘上保存。建议您尽量使用此方法,这样做有如下好处:

(1)时刻预留足够的邮箱空间。

(2)查阅历史邮件快捷,高效。

(3)可以在非联网的情况下查阅邮件等。

 


防范邮件病毒九大招式

  病毒与反病毒之间的正邪较量从来没有停止,昨天是“大无极”,今天是“小邮差”了。不少朋友一定都遇见过邮件病毒,其实对付邮件病毒是要讲技巧的,办法很简单,但非常实用,以下向大家提供九个防邮件病毒的招式。

第一式,选择一款可靠的防毒软件。

第二式,定期升级病毒库。

第三式,识别邮件病毒。

第四式,让邮件监视功能起作用。

第五式,投石问路。

第六式,尽量不在“地址薄”中设置联系名单。

第七式,少使用信纸模块。

第八式,设置邮箱自动过滤功能。

第九式,不使用邮件软件邮箱中的预览功能。



 
©1994-2005 版权所有:中国科技网网络中心 意见反馈: support@cstnet.cn