电子期刊第五十一期

为什么我收到了一封发送给别人的电子邮件?
 
  答:如果邮件的发送者将邮件以“暗送”的方式发送给您,那么您的邮件地址就不会在邮件信头中显示,对于您来说,所看到的现象就是,在此邮件的收件人和抄送地址中都没有您的邮件地址,而您却收到了“一封发送给别人的电子邮件”。

更多问题

如何远离垃圾邮件骚扰
 
  垃圾邮件不仅只是浪费我们的网络带宽、处理能力和磁盘空间。根据统计数据显示,每年由于垃圾邮件降低生产率为美国企业带来近亿美元的损失。因为大部分病毒和恶意代码是通过邮件传播的,所以垃圾邮件的更影响到了我们的网络安全。为避免被垃圾邮件骚扰,请注意以下十点。

一、使用邮件过滤系统。

二、使用病毒过滤系统。

三、保护自己的邮件地址。

四、测试谁在扔“垃圾”给您。

五、收到垃圾邮件之后应该怎么做。

六、不要在线粘贴电子邮件地址。

七、注意邮件的注册名。

八、远离危险区域。

九、举报收到的垃圾邮件。

十、避免使用“移动”或“回复”选项。


行业聚焦
  · GOOGLE预警:新垃圾邮件来势凶猛
  · 调查称三成网民利用垃圾邮件信息进行购物
  · 奥运防“毒”—探秘北京奥运会信息网络安全
  · 各国重拳打击垃圾邮件
  · 企业用户更注重反垃圾邮件软件的效果
 

  GOOGLE预警:新垃圾邮件来势凶猛
   
 

  据Google公司安全业务部门的一名营销经理桑达·拉哈万透露,今年九月份的垃圾邮件数量创下了历史新高。

  从以往的历史来看,每年夏季都是垃圾邮件增长的高峰期,但这次出现的情况似乎更加严重。7月到9月期间,垃圾邮件的威胁尤为严重,而且与以往的传染方式不同。7月20号左右,一种以UPS命名并欺骗式的跟踪邮件开始进入用户视线,并且在7月24号电子邮件攻击数量最高达到了约1千万次。它采取的是一种钓鱼式攻击,通过发送电子邮件诱骗用户进入虚假页面,以达到感染的目的。这种全新的方式尤其值得我们注意。

  同时,他还指出,这次垃圾邮件的攻击方式不同于以往方式,即通过一个常见的主题链接到一个或者两个服务器,它的主题不仅多样,而且可以链接到不同的服务器。在邮件的发送端,尽管Google工程师尽力找出垃圾邮件的源地。但由于如今多数的电子邮件通过不同地域不同网络的僵尸网络发送,因此很难侦测到。

  拉哈万也特别指出,2008北京夏季奥运会迄今为止还没有被用来做垃圾邮件的主题。

  值得注意的是,Google一直致力于垃圾邮件自动侦测技术的研究。去年,Google公司以六亿二千五百万美元的价格收购网络安全服务商Postini,以此为它的小型商务客户提供更好的电子邮件安全服务。客观上,在对抗垃圾邮件的技术方面,Google并不存在难题。

 

调查称三成网民利用垃圾邮件信息进行购物
   
 

  据国外媒体报道,英国网络安全公司Marshal今天发布的一项调查报告显示,尽管垃圾邮件已成为“过街老鼠,人人喊打”的对象,但在全球所有网民中,却有29%通过查看垃圾邮件的相关信息进行各种购物活动。

  Marshal称,此次调查于今年6月到7月间进行,共随机对全球622名网民进行了调查,其中29.1%的受调查者称,自己确实通过垃圾邮件信息而进行了购物活动。2004年,知名市场研究公司Forrester Research也进行过一项类似调查,调查样本为6000名网民,当时仅20%的受调查者表示,自己曾通过查看垃圾邮件信息进行购物活动。

  Marshal产品副总裁布拉德利·安斯蒂斯(Bradley Anstis)对此表示:“我们最新的调查结果回答了这样一个问题:经常有人会问,为何垃圾邮件数量会这么多?原因就是有一些人会查看这些信息,从而能够为垃圾邮件散布者带来收入。多数安全人士认为,垃圾邮件的回复率很低,而事实上并不是如此。”

  安斯蒂斯接着表示:“虽然各家安全公司的数据有所差异,但整体上看,目前在全球每天所发送的电子邮件中,85%为垃圾邮件。垃圾邮件占用了大量带宽和互联网资源,治理垃圾邮件已刻不容缓。但治理垃圾邮件的最大难点在于,很多垃圾邮件提供的其实为非法产品信息,如盗版软件、毒品等,但这些产品又有着其市场需求。 ”

  安斯蒂斯最后指出,从垃圾邮件散布者的角度看,既然一些网民愿意查看垃圾邮件信息,他们自然不愿轻易罢手,因为垃圾邮件可以说是成本最低的产品营销工具。

 

奥运防“毒”—探秘北京奥运会信息网络安全
   
 

  “今年上半年检测到的新增计算机病毒数就达到206439个,几乎是去年同期的三倍。”奥运会信息网络安全保障专家何公道告诉新华社记者。仅北京奥运会开幕后8天内发现的新病毒就达3204种。

  计算机网络风险在奥运之年大规模爆发并不是简单的巧合。拥有奥运历史上最庞大和复杂的信息系统的北京奥运会,正面临着前所未有的威胁与挑战。

  黑客盯上全球盛事

  中国国家计算机网络应急技术处理协调中心副总工程师杜跃进指出,从国际上看,一般情况下社会热点事件都会吸引黑客的注意力,可能招致黑客的集中攻击,这一点不论中国还是外国都是如此。

  由于奥运会无与伦比的重要性以及举世瞩目的关注度,使得这项倡导和平、友谊、进步的全世界人民的盛会,早已成为网络黑客期以“一战成名”的首要攻击目标。

  悉尼奥运会期间,官方网站共经受了113亿次攻击,比1998年的长野冬奥会增加了16倍。四年后的雅典奥运会,组织者在信息系统安保方面的花费竟超过了4亿美元。

  进入2008年后,国外媒体曾多次就奥运网络安全问题进行报道。一些个人计算机用户曾有这样的体验,自己的邮箱里突然收到莫明来源的电子邮件,传递所谓的“奥运会精彩图片”,点击附件之后,用户的电脑在不知不觉中被木马侵入。这样的恶意电子邮件,据一家电脑技术公司检测已经有十几种不同类型。

  最新的《中国互联网络发展状况统计报告》显示,截至2008年6月底,中国网民数量达到2.53亿,网民规模居世界第一位。同时,据《2007年中国计算机病毒疫情调查报告》显示,中国计算机病毒感染率为91.47%。

  网络病毒不仅仅是数量上的增加,在攻击手段和危害程度上也变本加厉。从事网络安全的RSA公司工程师冯成标在接受记者采访时说,与四年前的雅典奥运会不同,现在的黑客攻击方式更加组织化与系统化。一些黑客已经形成了“国际性组织”,他们会互相勾结一起针对重要目标集中发起攻击。

  北京全面构建“防火墙”

  北京奥组委技术部官员告诉记者,奥组委为防卫黑客破坏奥运信息系统已进行了多方面的准备。

  今年一月,江民科技研发部30多名技术人员和反病毒专家组织成立了2008京奥运会网络安全应急小组,24小时为与北京奥运会相关的网站以及各种信息资源提供安全保障。

  应急小组成员何公道说,目前奥运信息系统防护工作正在有条不紊的进行中,奥运会核心网络与信息系统以及为奥运提供保障服务的基础信息网络和重要信息系统运行正常,未发生大规模病毒传播、网络攻击情况。 “现在我们每天分析采集病毒样本在几十万左右,查杀阻截新病毒两千个左右。”何公道说。

  同时,为北京奥运会提供IT服务的源讯公司奥运会技术经理蒋升表示,整个奥运会的网络根据功能和信息安全的需要被划分成不同的虚拟网络,如果某台机器感染病毒,只可能影响它所在的虚拟网络而不会影响别的区,“机器感染病毒马上就会被监测到,我们会立即采取隔离措施,所以不会造成扩散。”蒋升说。

  据国家计算机病毒应急处理中心主任张健介绍,北京奥组委已经根据北京奥运会信息系统五大网络系统的不同安全需求,有的放矢地进行了多重网络安全建设。其中特别针对会对北京奥运会信息系统产生严重破坏的DDOS攻击,北京奥组委建设了集中、统一的网络流量清洗中心,通过在中心部署流量分析、DDOS监控、清洗等业务控制系统,为不同的目标网络提供相关安全服务。有效地增强了北京奥运会信息系统五大网络系统的安全性。

  网络安全人人有责

  在互联网上,每一台计算机都可能成为病毒程序的受害者,同时也可能成为网络黑客借以攻击他人的有力武器。因此,不仅仅是网站和计算机系统管理者面临着安全防范问题,每一个联网的计算机用户都是利益攸关者。

  1996在亚特兰大奥运会期间,新华社记者周杰注册了电子邮箱,从而成为最早利用互联网进行奥运报道的中国记者之一。他回忆说,1996年的时候,病毒非常少。随着网络技术的发展,特别是2000年以来,他多次遭遇垃圾邮件、蠕虫、木马的困扰。“现在,我的电脑有三层防护,但仍然常常遭到木马病毒袭击。”周杰说。

  对网友而言,感染上病毒十分容易。网络上各种诱人的网页标题、新鲜有趣的多媒体节目和游戏,都在诱惑着网民点击。在这些诱惑当中,很可能就隐藏着有害的程序。冯成标说,多数时候,受害者根本不知道自己的电脑已经被人控制。

  据报道,就在奥运会开幕前,以“奥运会开幕式”为文件名的木马程序便已在网络上广泛流传,成为近来个人用户最常感染的病毒。同时,打着奥运会旗号和名目的钓鱼网站也时有出现。

  记者采访中遇到的专家普遍强调,个人用户需要加强登陆身份认证,开启系统防火墙和实时入侵检测,使用正版软件并保持更新,封禁有漏洞的网络端口,只有全面的防护才能保证个人电脑的安全。何公道建议,网民一定要从正规渠道获取奥运相关信息,不点击不明链接,不运行不明文件,不接收和转发可疑的奥运信息。

  “每个计算机和网络用户都要确保自己的系统安全,只有这样才可能实现整个网络的安全。”何公道说。

 

各国重拳打击垃圾邮件
   
 

  借用奥巴马欧洲之旅、美国总统竞选等新闻事件以及北京奥运会,垃圾邮件发件人继续诱骗用户打开蛊惑人心的垃圾邮件。尤其在最近的垃圾邮件攻击中,若收件人打开其中一封邮件,则会被引诱点击包含恶意软件的链接。

  在7月份,黑客经常用合法网站作为发起攻击的恶意软件载体。使用合法网站使得对攻击者的跟踪难上加难。

  目前,各国已认识到垃圾电邮的危害,相继出台多种措施,以取得“垃圾邮件战”的胜利。

  新加坡:最高罚金100万

  在新加坡,2003年进行的一项调查表明,垃圾电子邮件给新加坡网民在效率方面造成的损失约为2300万新元(约合1523万美元),约75%的新加坡网民不知道如何过滤垃圾电子邮件。

  垃圾电子邮件指未经许可,在24小时内发送逾100次,30天内发送逾1000次或一年内发送逾1万次的内容相同或相似的商业电子邮件。新加坡规定,公司不能未经许可将电子邮件、文字或多媒体信息发送给消费者;所有广告类电子邮件在发出时,必须清楚标明其广告性质,并注明发送人的真实电子邮件地址;消费者可无需付费退订这类邮件;消费者可要求违反规定的垃圾电子邮件发送人赔偿损失,赔偿费为每封垃圾电子邮件25新元(约合16.5美元),赔偿总额最高不超过100万新元(约合66.2万美元)。

  瑞士:不保护电脑也有错

  瑞士联邦政府从今年4月1日起加强对滥发电子广告等垃圾邮件的管理力度。新修订的法规禁止通过电子邮件、短信或其他电信手段,在未经收件人允许的情况下,大量发送或转发广告等垃圾邮件。根据新法规,网络服务公司如发现其用户发送或转发广告邮件,有责任阻止广告邮件的传送。不愿接收不明广告邮件的用户收到这类广告后,可要求网络服务公司提供这些广告邮件的发件人姓名与地址。

  新法规还规定,用户没有保护自己的电脑,致使电脑被广告邮件发件人非法利用,即使用户本人不知道,也将被视为同谋而被中断上网合同,因为广告邮件发件人经常通过计算机病毒和间谍软件等占用没有保护的电脑,利用这些电脑作为中转站滥发邮件,达到隐蔽自己的目的。

  日本:罚金提高30倍

  日本总务省今年2月宣布,将采取措施加强对垃圾邮件的管理,包括对发信者处以最高3000万日元罚款、禁止向信箱用户发送其事先不了解的广告邮件、加强与海外管理部门的合作等。这些措施将被纳入《特定电子邮件法修正案》(简称《修正案》),于8月提交日本国会。

  尽管《修正案》对于发送垃圾邮件的刑事惩处上限仍为现行的“最高1年”监禁,但总务省希望通过提高罚款金额来遏制此类行为,3000万日元的罚款金额是现行规定的30倍。

  在日本,垃圾电子邮件90%来自海外。总务省研究会等机构表示,每天有数十亿封邮件在全球范围往来,其中70%至80%是垃圾邮件。有人计算过收信人删除垃圾邮件所用的时间和精力等成本,仅在日本国内每年就会造成7000亿日元损失。

 

企业用户更注重反垃圾邮件软件的效果
   
 

  中国互联网协会反垃圾邮件中心的调查显示,企业用户在购买具有反垃圾邮件功能的软件时,所考虑的因素主要体现在反垃圾邮件的效果、价格、功能等方面,所占权重比例分别为:20.32%、18.77%、17.89%。由此可见,反垃圾邮件产品的效果、价格和功能几乎决定了企业用户对反垃圾邮件产品的购买。


 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2008 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn