电子期刊第五十期

为什么保存在网站邮箱中的邮件都不见了?
 
  答:如果您在OE等客户端软件中配置了帐号,使用POP3方式将邮件下载到本地计算机,而又没有在客户端软件中设置“在服务器保留副本”,那么邮件被下载到本地计算机的同时,就会自动从服务器删除。这时您就会觉得保存在网站邮箱中的邮件都不见了。
  如果在客户端软件中设置帐户的时候,选中了“在服务器保留副本”选项,但如果同时选中了“n天之后从服务器删除”选项,那么当邮件被下载到本地计算机后的第n天,保存在服务器中的副本就会被系统自动删除,您也会觉得邮件都不见了。

更多问题

九大技巧确保网络安全
 
  即使是适当地装上了最好的防火墙、杀毒软件产品以及一些其他的安全硬件和软件,也不能完全保证网络和电脑是100%安全的。企业内部互联网安全链上最脆弱的环节往往是用户自己。确保用户具备基本的信息安全知识和一些常识要比使用最近的产品产生更多的效果。

一、使用安全级别较高的密码。

二、避免网络诈骗。

三、保护工作空间,确保信息资源的安全。

四、不要转发垃圾邮件。

五、不要随便打开可执行文件的邮件附件。

六、保持杀毒设备的时刻开启。

七、不要安装未经批准的软件。

八、不要随便点击不认识用户发送过来的即时讯息的链接。

九、有疑问时,及时找技术支持寻求帮助。


  Anti-Spam
  · 奥巴马、奥运会成为垃圾邮件的首要攻击目标
  · 垃圾邮件借IE7做诱饵散播木马
  · 7月带毒垃圾邮件创新高 最高一天1千万
  · 8.82%的垃圾邮件类型是网上购物
  · 企业用户收到垃圾邮件的附件类型
 

  奥巴马、奥运会成为垃圾邮件的首要攻击目标
   
 

  2008年7月,麦凯恩、奥巴马和北京奥运会成为恶意垃圾邮件的首要攻击目标,全球垃圾邮件已高达邮件总量的78%,与去年同期相比,增长了12%。

  借用奥巴马欧洲之旅、美国总统竞选等新闻事件以及8月8日在北京举办的奥运会,垃圾邮件发件人继续诱骗用户打开蛊惑人心的垃圾邮件。尤其在最近的垃圾邮件攻击中,若收件人打开其中一封邮件,则会被引诱点击包含恶意软件的链接。很多恶意垃圾邮件的目的往往是为了用病毒和特洛伊木马感染其他计算机,而不只是推广垃圾邮件中的产品。

  赛门铁克观察这些例子后发现,在7月份,黑客经常用合法网站作为发起攻击的恶意软件载体。使用合法网站使得对攻击者的跟踪难上加难。

  监测这类垃圾邮件时需要着重关注两点:一是垃圾邮件和其他安全威胁之间的持续关联,二是垃圾邮件发件人利用当下的事件和人们的好奇心引诱用户打开垃圾邮件。

  垃圾邮件制造第三次世界大战骗局垃圾邮件发件人声称美国入侵伊朗,第三次世界大战开战,以此误导用户打开包含木马病毒的垃圾邮件。

  赛门铁克防病毒软件检测到该恶意代码为Trojan.Peacomm。

  被赛门铁克监测到的垃圾邮件主题:“第三次世界大战爆发”,“美军侵占伊朗”,“美军侵占伊朗”、 “美伊谈判未果战争爆发”,电子邮件中包括看似炸弹爆炸的录像,如果点击则链接到特洛伊木马病毒。邮件还包括以下信息:“就在刚才美国三角洲部队和空军侵入伊朗。”

  垃圾邮件发件人企图利用收件人的好奇心和新闻报道让人们相信美国入侵伊朗的战争已爆发,藉此吸引收件人点击链接,撒播木马病毒。

  “超级天然食品”骗取暴利

  垃圾邮件的发展趋势往往与大众文化密切相关。时下,所有天然的东西都很流行,各种天然食品经常成为新闻报道的对象。

  垃圾邮件中的产品似乎无所不包:天然减肥产品,刊登著名主持人照片的广告,著名新闻媒体的徽标,这一切似乎都为超级食品打了包票。最重要的是,垃圾邮件中还暗示可以免费试用产品。但是,快速浏览隐藏在另一页的小号文字就会发现,产品远非免费,只要签下订单就表示收件人同意每月向促销人支付74.95美元。用垃圾邮件过滤器拦截和获取该类邮件时发现,每个邮件的HTML标签中都隐藏着成百上千个随机文字。

  垃圾邮件发件人使用不同域名,使用随机长路径,并在每次发起攻击时更改发件人。

  钓鱼邮件瞄准微软POP3用户数据

  赛门铁克发现一类新的欺诈性攻击,其对象是微软POP3用户。

  电子邮件声称收件人遇到一个POP3设置问题,需要点击电子邮件中的URL网址确认帐户数据。

  电子邮件显示一条警告信息,但是如果收件人点击邮件中的URL网址,不会登录到微软网站,而是登录到受黑客攻击的网站。

  仿冒网页要求输入终端用户的个人数据。尽管这一网络钓鱼的例子很容易识破为骗局,但是收件人可能已提供了自己的个人信息。以后,垃圾邮件制造者会将这些信息用于其他恶意攻击。

  双语垃圾邮件兴起—出现采用英语和日语等多种语言的网上赌场垃圾邮件目前逐渐兴起。

  戒毒戒酒垃圾邮件出现—2008年7月开始出现戒毒方面的垃圾邮件。这类邮件的主题包括:“强制戒毒措施,有效助您康复”,“马上行动,摆脱酗酒困扰”。

  垃圾邮件发件人不断尝试各种新策略,迫使收件人打开垃圾邮件,以便获取用户的个人信息。在这一例子中,垃圾邮件发件人将目标锁定为饱受毒瘾者和酗酒者,希望他们采取邮件中的措施,泄露他们的个人信息。

 

  垃圾邮件借IE7做诱饵散播木马
   
 

  据国外媒体报道,近日安全厂商发现了一种新的垃圾邮件,假冒IE7之名来推送恶意软件感染用户。

  这种垃圾邮件的主题是“Internet Explorer 7”,邮件正文中只有两个链接,一个是“下载最新版本的IE”,一个是“关于这封邮件”,后者伪称该邮件来自微软官方。

  如果用户点击了邮件中的下载链接,会打开一个假冒的浏览器网页,被告知下载一个名为“update.exe” 的文件,文件大小为136KB,而这个可执行文件将会感染用户的计算机并下载恶意软件。

  上个月还发生了一次类似策略的攻击,不过那次垃圾邮件发送者使用的诱饵是好莱坞著名女影星安吉丽娜 ·朱莉的“裸照”。

  将恶意软件伪装成合法软件来诱骗用户进行下载,这已经是黑客们经常用的攻击手段之一。上周Adobe曾发布了一份安全告警,称有不法分子将恶意软件伪装成其Flash浏览器插件。

  用户如果希望下载IE7,最好选择微软官方站点,而且通过Windows自带的自动更新服务也可以获得这一浏览器。

 

7月带毒垃圾邮件创新高 最高一天1千万
   
 

  据国外媒体报道,谷歌在该公司博客上披露,8月份带毒垃圾邮件数量创下了今年以来的新记录。

  谷歌Postini企业电邮安全服务收集的数据显示,8月25日电子邮件病毒攻击数量最高达到了约1千万次。谷歌安全业务部门的一名营销经理桑达·拉哈万(Sundar Raghavan)表示,数量如此之大的电子邮件病毒攻击数量意味着垃圾邮件能够通过用户的安全系统,并使用户的PC成为了“僵尸”(能够自动攻击其他用户的计算机)。

  拉哈万表示,反垃圾邮件硬件产品没有及时更新是恶意电子邮件攻击迅猛增长的原因之一。

  谷歌发现,大多数带毒垃圾邮件并没有利用操作系统或浏览器的安全缺陷,而是利用了人们的好奇心理。拉哈万说,带毒垃圾邮件通常使用很有吸引力的主题—例如“苹果老板史蒂夫·乔布斯(Steve Jobs)在家中使用Windows Vista”、“谷歌向美国国家安全局(NSA)提供实时搜索资料”,用户点击这类垃圾邮件中的链接可能使自己的计算机感染恶意件。

  电子邮件安全厂商Marshal发表的一份报告中表示,今年上半年垃圾邮件数量翻了一番。

 

8.82%的垃圾邮件类型是网上购物
   
 

  据中国互联网协会反垃圾邮件中心最新发布的2008年第一季度反垃圾邮件状况调查显示,企业用户收到的垃圾邮件类型中,主要集中在网上购物、欺诈、代开发票、网上赚钱、教育培训等,比例分别为8.82%、8.17% 8.13%、7.91%、7.78%。

 

企业用户收到垃圾邮件的附件类型
   
 

  根据最新发布的2008年第一季度反垃圾邮件状况调查显示:企业用户收到的垃圾邮件中,67.41%都带有附件,其附件类型主要是:压缩文件、Word文档、文本文档、Excel文档,所占比例分别为:31.03%、27.07%、22.93%、15.34%。这些数据反映出,面向企业垃圾邮件内容主要是以附件形式传播,因为附件易于躲开部分技术拦击,同时也更容易提高接收者的阅读率。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2008 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn