电子期刊第157期

拒收邮件不成功怎么办

  答:在院邮件系统的webmail中,当点击“拒收”时,系统会将选定邮件的发件人地址添加到邮箱的“黑名单”中,但是个人邮箱黑名单的容量有一定的限制,如果已在黑名单中添加了较多的邮箱,则再添加时会出现“系统维护中”的提示信息。此时,请在黑名单中删除以前添加的邮件地址,释放出空间,以便添加新的邮箱。

  另外,由于垃圾邮件发送者采取不断变换发件人地址等方式发送垃圾邮件,所以添加黑名单的方法对过滤垃圾邮件的效果有限,如果收到了垃圾邮件,请将其举报到abuse@cstnet.cn,系统会进行集中过滤。


更多问题

工信部:50M宽带用户占比近55% 4G用户达8.88亿
 
  工信部下发了《2017年1-6月份通信业经济运行情况》。数据显示,今年上半年,50Mbps及以上固定宽带接入用户占比近55%,4G用户数达8.88亿户,占比超过65%。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


  Anti-Spam
  · Google+因垃圾邮件问题雪上加霜
  · 以太坊用户利用随机私钥发送垃圾邮件
  · 德国封杀黑客邮箱账号
  · 2017年6月被举报钓鱼网站TOP10
  · 防止E-mail邮箱被攻击
 

  Google+因垃圾邮件问题雪上加霜
   
    谷歌旗下的社交网站Google+迎来了六周岁生日,然而和去年相同依然没有得到太大的起色。外媒Phandroid评论道:Google+不会发展成为能影响掣肘Facebook和Twitter发展的社交网络。

   当前对于大多数人来说,Google+仅仅只是用户在YouTube上留言的必须服务而已。Google+的活跃数量偏小众,主要都是一些已经使用多年的忠实用户,该服务甚至成为了G Suite的一项核心产品。但并不是说就没有了问题,最近几个月垃圾邮件问题变得越来越严重。

   2011年的6月28日该社交平台启动邀请注册,上线三周就获得了吸引了超过2000万用户。然而好景不长,伴随着活跃人群的不断流失面临被关闭的风险。

   在2014年,Google+创始人Vic Gundotra在效力8年之后宣布离职,自此Google+这艘已经破洞的船开始迅速下沉。尽管如此,Google在2015年年末的时候还是对Google+进行了重新调整,围绕着“兴趣点”进行重新开发。

   很难说出Google+到底在哪方面做错了,有些人认为复杂难懂的用户界面将用户分隔到圈子中感到有点不自然。此外Google+嵌入YouTube或Gmail的做法也令用户感到反感,此外作为平台也没有向第三方提供太多的帮助。

   Google+也并未是个失败的产品,正如外媒TechCrunch所指出的,它成功催生出类似于Hangouts和Google Photos等成功产品。
 

  以太坊用户利用随机私钥发送垃圾邮件
   
 

  诈骗和网络钓鱼成为困扰加密货币的主要问题。在大多数情况下,犯罪分子会创建一个钱包服务副本,从而获取用户的登陆凭证。

  最近几个月,MyEtherWallet受钓鱼攻击的影响,损失了金额巨大的以太坊。社区开发者创建了一个新的解决方案应对此问题,以太坊钱包用户可以通过新工具利用随机私钥对假站点发送垃圾邮件。

  多数罪犯企图用网络钓鱼网站窃取用户的密码,而根据市场数据显示,其中大多数犯罪活动都成功了。最近几个月一些臭名昭著的例子,包括Blockchain.info钱包的各种迭代,其目的在于欺骗用户放弃登录凭据。现在看来,这种威胁正在扩展到其他加密货币。

  加密货币的投资者很清楚Slack和Telegram的频道是如何被骗子们告知用户去参观一个假冒的MyEtherWallet网站的。尽管攻击事件不是经常发生,但仍有很多人轻易的点击了链接,登陆到一个钓鱼网站。而事实上,大部分人不会去点击电子邮件中发来的超链接,尤其是这些邮件发自陌生人之手。

  到目前为止,以太坊钱包用户已经被骗了数万美元,追回这些钱似乎是不可能的。由个人用户来识别这些网络钓鱼者的企图相当困难和复杂,因为加密货币ICO吸引了众多对数字货币毫无经验的人,他们中很多人甚至不知道一旦资金丢失就再也找不回来了。

  一名以太坊社区成员试图改变这种情况,他开发了一种名为MyEtherWalletWhitehat的新工具,该工具可以允许人们用随机的私钥对以太坊钱包钓鱼网站发送垃圾邮件。

  这个新工具不应该被看作是一种对假冒的MyEtherWallet网站进行DDoS攻击的方式。建议使用VPN或代理连接,以太坊用户可以将私有键请求之间的间隔设置为任意值。请放心,有人会尝试使用这个工具来进行DDoS攻击,这样的话,它可以设置为1毫秒。默认配置应该最多保持每秒1的请求。

  看来,GitHub的“回购”将会不断地扫描新的“目标”,以骚扰这个工具。很高兴看到有人密切关注这些钓鱼网站,并试着去做一些事情。该工具是否是人们一直期待的解决方案仍有待确定,不过用虚假信息发送邮件不会让犯罪活动彻底消失。而那些缺乏钓鱼网站知识的人确保自己私钥的安全才是最重要的一个解决方案。

 

德国封杀黑客邮箱账号
   
 

  据美国媒体报道,德国一家电邮服务提供商关闭了新勒索病毒爆发幕后黑客的账号,意味着受害者即使付了赎金也无法获得密匙。周二全球爆发了新的勒索病毒,波及乌克兰、法国、西班牙和其他地方。黑客利用这种病毒攻击从国际律师事务所到媒体公司等所有目标。

  黑客留下的勒索信要求受害者将比特币发送到预定网址,然后通过邮件联系黑客解锁文件。但黑客使用的德国这家电邮公司Posteo称,决定封杀黑客的账号。这让受害者无法解锁文件。黑客的勒索信称:“如果你看到此信,你的文件就已经无法访问了,因为它们被加密了。也许你会急着想办法恢复文件,但别浪费时间了。没有我们的解密服务,谁也别想恢复文件。”

  黑客要求受害者支付价值300美元的比特币,但为了知道谁付款了,黑客还指示受害者通过邮件发送比特币钱包ID和“个人安装密匙”。解锁密匙由勒索病毒随机产生,并由数字和字母组成。因此要解锁文件需要黑客提供特定的密匙。但现在这个过程不可能完成。Posteo公司称:“今天中午时分(中欧夏令时)我们意识到勒索病毒制造者利用我们的邮箱联系,我们的反滥用团队立即核实并直接关闭了该账号。”

  该公司还称:“从中午开始勒索者不再能访问该邮箱或发送邮件,也无法向该邮箱发送邮件。”换句话说,受害者无法通过邮件联系黑客,也无法发送必要的信息解锁文件。截止目前,约有20位受害者向黑客的比特币网址发送近5500美元的比特币。

 

2017年6月被举报钓鱼网站TOP10
   
 

  被举报最多的是假冒工商银行的钓鱼诈骗网站,举报量达190件次,比5月份增加了13.2%。排名第二的是假冒苹果公司的钓鱼诈骗网站,比5月份减少了20.4%。

  10类钓鱼网站要警惕:

  1、假冒工商银行。

  案例:尊敬的工行用户:您的账户积分6853即将逾期清空,请登录兑换网www.iecbz.cc兑换685.31元现金,逾期失效【工商银行】。

  2、假冒建设银行。

  案例:尊敬的建行用户:您的账户积分6571分即将到期,将于24小时后清零,请登录 wap.cbchyt.cc 兑换657元现金【建设银行】。

  3、假冒农业银行。

  案例:农行通知:您的手机银行信息不全即将冻结,请收到通知后24小时内登陆 wap.abcvb.cc 进行身份补录核实,逾期冻结【农业银行】。

  4、假冒中国银行。

  案例:尊敬的客户您好:根据您的月均消费以及个人良好的还款记录,您的信用卡当前已达到我行的提额标准,详情请登入: wap.sjzxu.com 提交办理【中国银行】。

  5、假冒招商银行。

  案例:尊敬的用户,您的信用积分已满591168将于25号清零,请登入官网换您心仪礼品www.zsyhdhc.com[招商银行]。

  6、假冒民生银行。

  案例:尊敬的客户您好!根据您信用卡综合评分。现您信用卡可提高固定额度。请登入我行官网www.rscmbc.com自助申请【民生银行信用卡中心】。

  7、假冒10086。

  案例:尊敬的用户:您的话费积分25300分即将失效!请登陆积分商城 wap.l0086zs.cc 兑换253元现金!退订请回复TD 【中国移动】。

  提示:此类钓鱼网站一般通过伪基站短信群发扩散其地址,引诱用户点击,从而钓取用户的个人信息、银行卡号和密码。

  8、假冒奔跑吧兄弟。

  案例:恭喜您的号码已被浙江卫视《奔跑吧兄弟》栏目组后台系统抽选为今日二等奖幸运用户,您将获得梦想创业基金170000元(RMB)及苹果公司赞助价值¥14500元人民币的苹果笔记本电脑一台!请及时登陆活动官网:www.bpaobaxdi.cc查看领取。您的验证码为:【3369】。

  9、假冒中国新歌声。

  案例:恭喜您的号码已被浙江卫视《中国新歌声》栏目组后台系统抽选为今日二等奖幸运用户,您将获得梦想创业基金150000元(RMB)及苹果公司赞助价值¥13500元人民币的苹果笔记本电脑一台!请及时登陆活动官网:www.bpaobaxdi.cc查看领取。您的验证码为:【2568】。

  提示:中奖类钓鱼网站一般通过短信、微信等方式传播。值得注意的是,一旦用户点击登录中奖钓鱼网站并填写个人信息后,不法分子还会实施进一步的诈骗步骤,通过假冒公检法机构以法院传票等方式继续威胁、恐吓用户,从而实施诈骗。

  10、假冒Apple。

  www.iCloud-iPhoneig.cn拦截此次激活,2小时内未拦截系统将默认为本人操作激活此设备【Apple技术支持】。

  提示:假冒苹果官方网站一般通过邮件或短信的方式传播,并在邮件或短信中提供钓鱼网站地址链接。用户登录邮件、短信中的网址并按照要求填写Apple ID密码,会造成Apple ID密码和手机私密信息的泄露。

  经核实,不法分子炮制逼真的山寨网站对广大用户实施钓鱼诈骗,是一种常见诈骗伎俩。用户如果访问这些钓鱼网站,并按照网站提示填写真实信息,将导致个人信息或银行卡信息的被盗,或被对方以所得税、保证金、手续费等借口让你转账汇款来骗取钱财,进而蒙受经济损失。

  12321举报中心提醒广大网友,如果收到此类短信,不要打开短信中的链接。不要泄露自己的个人信息。更不要被骗子“法院起诉”短信威胁所吓倒。再次提醒曾经丢失过苹果手机的用户,Apple安全中心不会主动发送遗失找回短信、邮件和打电话,切勿上当受骗。应尽快向“官方网站”咨询或向12321举报中心举报。

 

防止E-mail邮箱被攻击
   
 

  电子邮件使我们缩短了地域之间的距离,通信变得空前的迅速和方便,但也带了来新的麻烦。你可能每天都收到垃圾邮件,处理浪费了大量时间。下面将向你展示回收收件箱空间的方法,同时还为你提供清除垃圾邮件、防范病毒以及快速访问到有用信息的技巧。

  也许某一天,你离开了办公室,第二天早上迎接你的将会是什么呢?457封电子邮件!其中埋藏着一封来自某位大客户或者你恋人的重要回信.但你怎么才能从大量的垃圾邮件和新闻组消息中找出这封邮件呢?如果处理不当,那封重要的信很可能会就此丢失了。如何避免这种情况?

  第1步:追踪垃圾邮件

  想知道那些讨厌的甚至是攻击性的邮件来自何方吗?通常你能从邮件头部信息中发现线索,它显示了邮件抵达你的收件箱前所经过的每一站。

  1.查看邮件头部信息

  要查看邮件头,你一般需要打开邮件程序中的一个选项.例如在NetscapeMessenger中,打开邮件并点击“View”(查看)/“PageSource”(页面源代码)。

  2.分析邮件头部信息

  解析邮件头的最好方法是使用免费的解读工具,例如SamSpade。将电子邮件的邮件头拷贝下来,在SamSpade中选择“Edit”(编辑)/“Paste”(粘贴).该程序将为邮件头的每个段加上注释,告诉你该段的含义以及某个给定的头是否是伪造的(这是垃圾邮件制造者的惯用伎俩).从上(抵达你收件箱前的最后一站)至下(邮件发出的地方)阅读邮件头,即使邮件头是伪造的,一般你也可以找出邮件出自何处。

  第2步:求助于ISP(网络服务提供商)

  阻止垃圾邮件的最佳地点是在你的ISP,在那里可将它拦截在你的信箱之外。

  1.首选检查你的ISP是否提供垃圾邮件过滤器,如果有,将使你根本就看不到这些讨厌的垃圾邮件。

  2.如果你的ISP没有提供垃圾邮件过滤器,你可以自己安装一个,或者注册一个过滤服务,由过滤服务先接收你的邮件,然后再转发到你的ISP帐号。ImagiNet便提供此项服务。

  第3步:伪装你的邮件地址

  垃圾邮件制造者为了搜集邮件地址发出自动收集程序到Internet公告板和论坛上,搜索有效的电子邮件地址.当你向公告板发送信息时必须小心,不要成为收集程序的目标.你可以在你的地址中添加一些文字,使自动收集程序无法识别你的地址,而人们却可以容易地识别出.例如:your_nameNOSPAM@yourispREMOVE.com,其中的用户名和域名让自动收集程序毫无用处。这一招是很管用的,当我在论坛上发表言论时就是这样防范的,当然你可以把那个名称(即“NOSPAM”和“REMOVE”)取得更好记。

  第4步:挫败垃圾邮件制造者的最新方法

  垃圾邮件制造者会确认你的电子邮件地址是否有效,他们的最新方法是发送一个HTML格式的邮件,在邮件中的某个地方有一个几乎不可见的单像素点图形。

  如果你在线阅读该邮件,则HTML将向垃圾邮件制造者的服务器请求该图形,这就确认了你的邮件地址是有效的,因为有人打开并阅读了该邮件。

  这听起来不大可能?垃圾邮件制造者完全可以做到这一点,他们将收件人地址添加到请求图形的HTML标记上,当垃圾邮件制造者检查他们服务器上的通讯情况时,便可发现哪些地址是有效的。

  为了避免这种情况,方法有二种:

  (1)将你的电子邮件程序设置为不能自动显示HTML.例如,NetscapeMessenger有一个选项可以控制显示内附件或链接形式附件.选择链接选项后将不显示HTML。

  (2)另一个方法是下载邮件后脱机阅读,或使用预览窗格阅读你的邮件,这样,你无需真正打开邮件便可以看到邮件内容并决定是否删除它。

  第5步:了解存储空间限制

  别忘了,无论是基于ISP的还是基于公司的服务器,大多数电子邮件帐号都设置了你可以使用的最大存储空间,一般是5Mb到10Mb.当你的邮件占用的空间超过这一限额时,服务器将会拒绝接收新的邮件. 虽然听起来10Mb的邮箱空间已经很大了,但那些附件较大的邮件会很快占满你的邮箱,你的ISP可以告诉你邮箱空间的上限是多少,但你并不能由此得知邮箱当前已占用的空间大小.为了避免这种情况,你应当自己来关注收到的邮件.例如,在Outlook中,你可以选择“Tools”(工具)/“RemoteMail”(远程邮件)/“Connect”(连接)来仅仅下载邮件头,而不包含邮件体和附件.这样你可以检查邮件和附件的大小,然后将大的邮件打上标记以便删除.如果你是在公司的电子邮件系统上,则应该询问网络管理员你的电子邮件信箱空间上限是多少以及现在还剩多少可用.如果你收到的邮件太多,则可以将重要信息拷贝到本地硬盘上单独长期保存。

  第6步:故障和后备邮箱

  1.查清故障。

  如果你的电子邮件软件无法接收邮件,这有可能是因为你的邮件空间已经用完. 这时你应该检查你的邮件服务器是否在运行,如果是正常运行,则检查邮件服务器是否因为队列中的垃圾邮件致使通讯流量减慢和堵塞.为此你可以向自己发送一个邮件做测试.大多数系统允许用户使用单个帐号向自己发送邮件.如果你的邮件没有在你的收件箱中出郑?蛐枰?肽愕?SP联系并请求解答。

  2.后备邮箱。

  设置一个后备邮箱可以防止你的正式邮箱出问题后,影响你正常的电子邮件接收.最简单的方法是获得一个免费的电子邮件帐号.此类电子邮件申请很简单,我推荐Yeah.net的电子邮件信箱,只需要填写4个选项就完成全部申请过程.相对于其它免费电子邮件信箱的申请,简单得多.以后,在你的电子邮件帐号停掉时可以使用它。

 

7*24专线:010-58812000   意见反馈: support@cstnet.cn
技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
© 1994-2017 版权所有:中国科学院计算机网络信息中心 信息化基础设施运行与技术发展部