中国互联网协会发布近期《垃圾邮件服务器黑名单》

编号

服务器 (IP)

网址

时间

属地

1

210.52.223.92/32

ayver.com / d-station.cn

02-01-2007

中国上海

2

218.17.231.0/24

spam source, no rDNS

03-01-2007

中国广东深圳

3

219.133.36.180/32

mail.2adnet.com

05-01-2007

中国广东深圳

4

211.139.241.187/32

 

03-01-2007

中国广东

5

210.77.87.241/32

Yambo botnet: nameservers and web hosts.

05-01-2007

中国北京

6

210.82.89.184/32

Spam webhosting - phantompain.cc

07-01-2007

中国北京

7

211.99.31.19/32

Alex Blood / Alexander Mosh / AlekseyB / Alex Polyakov

06-01-2007

中国北京

8

211.99.31.20/32

Alex Blood / Alexander Mosh / AlekseyB / Alex Polyakov

06-01-2007

中国北京

9

210.77.30.253/32

Yambo botnet nameserver/webhost (compromised system)

07-01-2007

中国

Source :Spamhous Power by :Comon

出处:中国互联网协会反垃圾邮件中心


垃圾信息危害性仍不容小觑


  两年前,在瑞士达沃斯“世界经济论坛”的一场讨论会上,比尔·盖茨(Bill Gates)曾许下“2006年消灭垃圾邮件”这一豪言壮语。当时,盖茨对与会人员说:“从现在起的两年时间里,垃圾邮件问题就将得到解决。”遗憾的是,历史即将掀过2006年这一页,盖茨当初的豪言壮语也将成为笑谈。2006年9月,赛门铁克公司(Symantec)发布的第10期《互联网安全威胁报告》显示,盖茨所在的美国仍然是世界上最受垃圾邮件困扰的国家,紧随其后的则是中国。

  垃圾邮件正困扰着分布在世界各地的企业。根据熊猫软件公司(Panda Software)Gate Defender Performa网站检测结果显示,高达21%的企业邮件都是垃圾信息。对于一些邮件数目巨大的企业来说,这个比例仍然太高。微软(中国)有限公司IT信息部组长崔颖文介绍说,微软公司(Microsoft)邮件系统每天要处理300万份内部邮件和800多万份外部邮件,假如对垃圾邮件听之任之,后果不可想象。

  垃圾邮件最大的危害,是造成企业资源的浪费。一方面垃圾邮件会占用企业的硬件资源,比如占用企业的网络带宽,造成邮件服务器拥塞,进而降低整个网络的运行效率;另一方面是降低员工的工作效率。趋势科技网络(中国)有限公司高级产品管理和技术顾问齐军说:“根据测算,平均每处理一封垃圾邮件会耗费员工30秒时间。”

  不过,《互联网安全威胁报告》也显示:垃圾邮件的绝对数量出现了小幅下降;垃圾邮件中包含恶意代码邮件的比例也开始同步下降。2006年1月1日—6月30日,在所有垃圾邮件中,平均有0.81%的邮件包含恶意代码,即每122封垃圾邮件中就有一封垃圾邮件包含恶意代码,比例已经有所降低。但赛门铁克中国区产品专家经理朱雅辉依然提醒用户:“带有恶意附件的垃圾邮件很可能会被垃圾邮件过滤器和防病毒软件拦截。因此,现在恶意代码作者更可能会在垃圾邮件消息中包含一个网址,链接到恶意网站上或直接下载恶意代码。”由此可见,虽然包含恶意代码的垃圾邮件比例在下降,但因其危害更具隐蔽性,用户依然不可掉以轻心。

  这份报告还显示,在垃圾邮件中,医疗信息占所有垃圾邮件的26%,之后是成人信息,占 22%。因为这些内容很难通过传统方式进行市场推广,对于这类主题的信息,邮件用户需要一开始就提高警惕。

  不过,个人用户似乎要比企业用户稍稍幸运一些。尽管盖茨的预言并没有成真,个人垃圾邮件的肆虐确实已经开始有所收敛。根据中国互联网协会反垃圾邮件中心的调查,2006年3月—6月期间,中国互联网用户接收到垃圾邮件的比例由63.97%下降到了61.99%,下降了1.98%。

出处:中国互联网协会反垃圾邮件中心


信产部首发新年电信消费预警 谨防短信诈骗陷阱


  针对每年元旦、春节期间,部分SP(增值服务提供商)沉渣泛起,恶意制造各种消费陷阱的不规范行为,信产部公开向消费者发出消费警示,提醒谨防手机短信消费欺诈和长途话费的优惠缩水等行为。

  移动服务消费陷阱被公开

  信息产业部在其官方网站罗列出6种目前可能存在的移动信息服务消费陷阱。在这份消费预警中,信产部指出,元旦前后,部分SP利用企业自有端口号或手机号码,向消费者发送类似朋友问候或诱惑性的短信息,诱骗用户回复至非普通用户号码,或者诱骗用户拨打有关语音业务,收取价格不菲的业务使用费,牟取暴利。并特别指出,消费者要特别防止类似采取“本地接入费+信息费”的叠加收费方式的12590***等号码。由于这类业务普遍采取“本地接入费+信息费”的叠加收费方式,消费者应该提高警惕,回复或拨打时特别谨慎,以免被个别违规SP 利用,形成订制信息而被扣费。

  在这份通报中,信产部还列举了一些典型带有诱骗性质的短信内容,如“现在哪里呢?忙吗?陪我聊聊好吗?”等。

  提醒用户长途优惠可能缩水

  此外,在这一通报中,信产部还首次提醒消费者,要防止现有长途电话承诺的优惠缩水,损害消费者利益。

  信产部指出,目前国内部分电信运营商在推出长途电话或IP长话促销活动中,过多宣传长途通话的优惠部分,而故意缩小或隐瞒同时收取的本地通话费用,以引起消费者的不当消费。

  信产部电信研究院一位专家表示,这次消费预警可视为信产部在强力打击SP不规范经营行为后,再次向SP发出的警告。SP如果在今年两节期间向用户设置消费陷阱,将可能面临信产部、运营商的严厉处罚。

  骗钱短信新年扎堆来袭 遇到诈骗短信应及时报警

  “新年快乐,陪我聊聊好吗?”、“最近还好么?我特意给你点了一首歌”…… 新年伊始,一批骗取钱财的短信在新年问候的伪装下,接踵而至。如果草率回复短信或拨打短信中的电话号码,消费者很可能将为此支付一笔不明不白的高价信息费。

  与此同时,略显老套的威胁短信、消费短信依然蒙蔽着人们,警方再次提醒广大市民,在收到类似敲诈、诈骗内容的手机短信时,应当及时报警,切勿轻易相信,切勿向陌生人透露个人金融信息。

  高价短信新年勾你上钩 及时举报查实后可获赔偿

  信产部近日向广大手机用户发出提醒信息,进入新年以来的第一批手机“诱骗短信”,正趁着节假日集中爆发。如果草率地拨打来信电话号码或回复短信,消费者很可能将为此支付一笔不明不白的高价信息费。

  要想识破这些“诱骗短信”的伎俩,其实也并不困难。对于通过回复短信强行收取信息费的“诱骗短信”,其发送短信号码大多为不规则的端口号码,和普通手机号码有很大差异;而通过回拨指定电话骗钱的短信,其回拨号码通常为12590***、10159***、168***之类的信息服务号码。

  信产部提醒手机用户,在收到“诱骗短信”后要及时举报。按照移动和联通两家运营商分别作出的承诺,被举报的“诱骗短信”一经查实,将向用户返还相应数额的信息费和赔偿金,同时会依照协议对违规SP进行处罚。

出处:中国互联网协会反垃圾邮件中心


2006年中国反垃圾邮件市场盘点


  06年垃圾邮件状况

  垃圾邮件变幻莫测,图片邮件成新趋势

  据统计,本年度垃圾邮件总量增长不是很大,但8月份上涨尤为剧烈,较去年同期的增长率飙升67%,图片垃圾邮件增长了超过500%。邮件安全专家将这些增长能归结为趋势,包括那些虽然数量尚少,但是增长显著的垃圾邮件类型。大多数的邮件泛滥都是由一种新型的,令人讨厌的图像垃圾邮件造成的。这种邮件的广告词都在图片中,它会经常绕过以寻找关键词句为方法的传统垃圾邮件侦测器。图像垃圾邮件从去年开始增加了四倍,它现在占据了所有垃圾邮件的25%至45%。

  垃圾邮件发送者已有策略—分析发件人的合法性的—大量被控制的计算机网络属于不知不觉下载了流氓程序和病毒的用户,被感染的电脑在机主不之情的发送垃圾邮件。据悉,每天有 250,000台计算机被控制增加到垃圾邮件僵尸机。突如其来的垃圾邮件新来源,使公司很难依靠已知的垃圾邮件黑名单来阻断垃圾邮件。而且,利用他人的机器滥发垃圾邮件,不用为通信列表花费费用。

  此外,图片垃圾邮件也为很多邮件解决方案设了一个难题。在很大一部分案例中,不少图片包含文本,躲过过滤。

  06年反垃圾邮件市场品牌占有率分析

  反垃圾邮件行业正奋力应对巨大的冲击。通过增加电脑的功能和开发新技术,以避免在与最狡猾的垃圾邮件制造者的战争中失败。

  早期的软件型垃圾邮件解决方案和目前比较突出的硬件垃圾邮件解决方案基本圈起了邮件安全的市场。

  2006年据统计,全国企业级反垃圾邮件市场共成交项目2000个,其中70%以上为硬件产品项目,30%左右为软件产品项目,一些知名品牌的市场占有率已经凸显出来,其中最为突出的是梭子鱼垃圾邮件防火墙,占市场出货总量的35%,占硬件设备出货量45%,成为市场占有率最高的厂商。目前在中国区的梭子鱼产品每日阻断的垃圾邮件总量,据博威特技术研发中心统计为日出理4亿封邮件。

  2006年反垃圾邮件市场发展之行业及渠道

  目前中国企业级反垃圾邮件产品市场集中在行业及大企业客户群,根据不完全统计,全国 100家最大型企业中约20%已经购买了反垃圾邮件产品,另外30%有兴趣购买,其中50%预计明年度购买;从市场发展的角度来说,不同厂家采取了不同的渠道发展策略,其中目前渠道建设最为完善的厂商为梭子鱼,该公司目前在全国各地均建立了以金牌为核心的渠道体系,针对地区相继在北京,上海,广州,三亚等20个城市地紧锣密鼓地开展多项针对经销商的市场活动,就各自区域的行业发展特点讨论相应的渠道策略。而一些厂家则采取了行业突破的作法,如Ironport、Mirapoint产品,则以行业拓展为主,注重行业上深入挖掘客户。

  06反垃圾邮件行业重点事件回顾

  06年垃圾邮件依旧猖狂,打破了盖茨06年垃圾邮件绝迹的预言。

  信息产业部3月30日颁布《互联网电子邮件服务管理办法》,网民可以通过12321电话举报垃圾邮件,滥发邮件者最高将被罚款3万元。

  2006年3月开始我国首次公布垃圾邮件受益网站黑名单,一共涉及境内外IP地址1622个、网站65个。

  趋势科技获CRN“渠道冠军”。

  博威特网络技术公司被Red Herring杂志选为“100大技术企业”。

  图片垃圾邮件疯长,超过500%。

  “2006中国反垃圾邮件年会暨2006国际反垃圾邮件高层论坛”于12月1日在北京保利大厦隆重召开。

  反垃圾邮件产品2007年展望 

  在互联网反垃圾邮件机构的调查中发现,在发给消费者电子邮件信箱和企业网络的全部垃圾邮件中,由垃圾邮件制造者控制的连接到宽带网的计算机发送的垃圾邮件数量增长了30%。目前僵尸网络所操纵的电脑已成为互联网上发送垃圾邮件、网络钓鱼和发动拒绝服务攻击的主力。僵尸网络将会成为2007年互联网的首要威胁。

  反垃圾邮件市场的主力将是硬件解决方案,预计达到市场份额的80%。梭子鱼,Ironport 等外资厂商在国内市场的占有率将保持上涨优势。

  06年度在各大邮件安全厂商和用户的共同努力下,垃圾邮件数量增幅有所放缓,但杀伤力却在不断放大,垃圾邮件爆发的规模更大、速度更快和更加智能化,如图片中嵌入文字的图片垃圾邮件,反垃圾邮件工作局势严峻。

出处:中国互联网协会反垃圾邮件中心


陌生邮件更充满危险 勿随便打开陌生邮件


  陌生邮件比陌生面孔更充满危险。一种会导致网络崩溃的病毒“威尔佐夫”,就是利用人们的好奇心,以陌生的“面孔”,诱骗人们上当。

  蠕虫病毒“威尔佐夫变种 JA(Worm.Mail.Warezov.ja)”能在WIN9X/NT/2000/XP系统上运行,该病毒会自动搜索用户计算机上多种格式的文件,从中提取电子邮件地址,并向这些地址发送病毒邮件。其他用户打开这些邮件的附件,就会被病毒感染。

  该病毒大量发送垃圾邮件会造成用户计算机速度减慢,网络带宽被严重占用,甚至会造成一些局域网络崩溃。为了躲避杀毒软件查杀,该病毒几乎每天都会有新变种出现。目前,该病毒已被截获到数十个不同变种。    

  专家建议,除了开启防火墙外,用户不要随便打开陌生人发来的邮件,特别是邮件所带的附件。平时应开启杀毒软件的邮件监控功能防范此类病毒。

出处:中国互联网协会反垃圾邮件中心


  本栏目是我们将用户反馈至院邮件系统技术支持邮箱中的问题进行筛选,将其中具有代表性的问题及其解决方法刊登出来,希望在与您共享信息的同时,也能够使您有所收获。

1、如果我误将有用邮件当作垃圾邮件举报了,该怎么办?

  答:对于用户举报到 abuse@cstnet.cn 邮箱中的垃圾邮件,我们都有专人负责分析处理,以制定过滤规则将垃圾邮件进行过滤,对于用户误举报的正常邮件,我们不会进行处理,所以用户不必由于误举报了有用邮件而担心。

2、如何在网站邮箱中举报垃圾邮件?

  答:如果登陆网站邮箱后,希望举报收到的垃圾邮件,请您选中需要举报的邮件后,点击邮箱界面中的“举报垃圾邮件”按钮,就能将收到的垃圾邮件举报到我们的专用邮箱abuse@cstnet.cn 。



避免垃圾邮件和网络攻击的方法

  
  全球垃圾邮件量从2005年10月的每天310亿封增长至2006年10月的每天610亿封,几乎增长了100% 。2006年11月份垃圾邮件的数量将增至每天780亿封,比去年同期增长了380亿。我们建议节日期间做到以下几点,以避免垃圾邮件和其他网络威胁的攻击。

一,请勿打开

二,请勿回复

三,请勿点击

四,请勿购买

五,请勿使用您的主邮箱

六,请勿相信您看到的任何东西

七,请使用临时信用卡或一次性信用卡

八,请向安全部门官员进行核实

九,请确认服务器采取了防范措施

十,请相信您的直觉



©1994-2007 版权所有:中国科技网网络中心 意见反馈: support@cstnet.cn