电子期刊第五十六期

为什么我清空了保存在“收件箱”中的邮件后,仍会收到《信箱超容通知》?
 
  答:《信箱超容通知》是当用户邮箱的使用率达到80%后,院邮件系统自动发送给用户的提示邮件,提醒用户对保存在邮箱中的邮件加以清理,以便释放出空间接收新邮件。

  但是,由于存放在邮箱中各个文件夹的邮件都占用邮箱容量,因此,当您收到《信箱超容通知》后,不能仅清理保存在“收件箱”中的邮件,还需对保存在诸如“垃圾箱”,“已发送”等其他文件夹中的邮件进行清理,才能真正释放出邮箱空间,接收新邮件。

更多问题

2009网络安全十大预言
 
  2009年,针对Web 2.0 应用的恶意软件多种多样,越来越难以识别。安全专家预计恶意软件会更复杂,为了获取密码、盗取身份的恶意程序变种会越来越多。以下为2009年与网络安全相关的主要问题。

一、恶意软件花招百出。

二、网络犯罪者趁火打劫。

三、恶意软件将瞄准社交网站。

四、攻击语言本地化。

五、团结互助合作。

六、地下网络犯罪活动更加猖獗。

七、企业内部问题。

八、加强信息安全建设。

九、网络游戏。

十、信息安全进入云时代。


技术追踪
  · 电子邮件归档市场现状分析
  · Push Mail与黑莓手机
  · 五种“网络钓鱼”实例解析及防范
 

电子邮件归档市场现状分析
   
 

  邮件归档已经成为购买存储存储产品的最主要驱动之一。由于企业对电子邮件这种联系方式的信任度不断提高,各种相关法规的相继出台,以及提高系统生产率的愿望日益强烈,这都大大刺激了电子邮件归档系统的热卖。市场调研公司Osterman Research预计,到2011年时,全球电子邮件归档系统市场总收入将从2008年的6.09亿美元增长到15亿美元。

  狂热增长的电子邮件

  虽然电子邮件归档应用呈现增长趋势,但是似乎仍然披着一层神秘面纱。电子邮件归档系统成本很高,很多企业都放弃了应用这一系统。而且,电子邮件归档产品有时候很难使用,经常会发生厂商之间的混乱。尽管存在这样那样的问题,电子邮件归档市场仍然有很好的前景。

  毫无疑问,电子邮件信息量仍将继续增长。越来越多的公司将部署虚拟办公环境,让员工可以在任何地方办公。Studer Group是一家医疗保健咨询机构,目前这家机构拥有大约200名员工,其中有2/3的员工都是远程工作的。该机构的网络管理员Shawn Fletcher表示:“我们的员工很大程度上依赖电子邮件来交换信息。”目前这家机构使用的是来自Mimosa的电子邮件归档系统。

  正是这种对电子邮件的依赖性才产生了追踪信息的需求。机构高层可能会有上百甚至上千条重要的信息往来,因此需要一种找到所需信息的简单方法。带有搜索工具的电子邮件归档系统能够帮助满足这一需求。

  另外,信息还有可能会被员工意外删除。企业用户们希望通过一种简单的方法(按几个按钮)来检索被删除的信息,但是其他产品通常不具备这项功能。 如果没有电子邮件归档系统,那么检索的过程可能要好几天的时间,而在电子邮件归档系统下,用户只需点击几下鼠标就行了,所花的时间还不到一个小时甚至几秒钟。

  电子邮件归档系统的障碍

  虽然有以上诸多优点,但是许多企业仍然没有安装电子邮件归档系统。Osterman Research在2008年9月展开的一次调查中发现3/5的企业目前并没有使用归档系统,15%的企业没有配置归档系统的打算。那么,为什么企业不打算购买一套电子邮件归档系统呢?

  总的来说,大型企业对电子邮件归档系统的需求要比中小企业强烈得多。中小企业可能无法了解不能提供对信息简单的访问路径可能存在的挑战和潜在风险,或者他们认为自己太小不会被卷入法律案件中。然而上述调查发现,去年那些规模在500人以下的企业中有15%的企业被要求提供员工电子邮件。

  影响这些电子邮件归档系统推广的另一个障碍是它们的售价过高。这类系统的起步价最低也在一万美元以上,很多情况下会达到十万美元以上,超过一百万美元的情况也不少。 财经服务等行业的企业如果没有合适的电子邮件归档政策,它们可能会面临极重的处罚,因此它们可以迅速调整开支。其他行业的企业可能不会感到这方面的压力,特别是在比较困难的经济时期。

  随着市场的成熟,电子邮件归档系统厂商们一直在努力完善各自的产品,简化配置,降低成本。Osterman Research的首席分析师Michael Osterman指出:“电子邮件归档系统厂商一直在向中小型企业市场大力推销这类产品。”

  许多服务供应商已经开始通过提供归档服务(archiving-as-a-service)的方式来降低价格,因为这样可以将所需基础设施的高昂成本分散到大量用户之中,每个用户分担的成本就会降低很多了。这种解决方案在电子邮件归档领域已经受到越来越多的用户的关注和欢迎。 据Osterman Research称,这种服务的收入已经占到市场总收入的三分之一,预计到2011年时其收入占比会增长到三分之二。

  这片发展中的市场还有一个变换,即许多成熟的供应商陆续加入了进来。在过去的几年里,CA、EMC和赛门铁克等著名厂商陆续通过收购初创厂商的方式进入了这片市场。这些成熟的厂商知道它们必须在产品中增加电子邮件归档解决方案来满足客户的需求。

  以下是目前市场现有的电子邮件归档产品和服务

  Barracuda Networks,推出了预置产品Barracuda Message Archiver,价格在每位用户75美元—89美元之间。

  CA,推出了预置产品CA Message Manager,价格为每位用户70美元。

  C2C Systems,推出了预置产品Archive One,价格为每位用户15美元—40美元之间。

  EMC,推出了预置产品EMC EmailXtender,价格为每位用户40美元。

  GFI,推出了预置产品GFI Mail Archiver 6 for Exchange,价格为每个邮箱7美元—10美元之间。

  Google,推出了Google Message Discovery服务,费用为每位用户每年25美元—45美元之间。

  MessageSolution,推出了预置产品Enterprise Email Archive,价格为每位用户13美元—80美元之间。

  Proofpoint,推出了Proofpoint Email Archiving服务,费用为每位用户每年10美元—20美元之间。

  赛门铁克,推出了两款预置产品:Storage Management Advanced Edition,价格为每位用户51美元;E-Discovery Standard Edition,价格为每位用户47美元。

 
  Push Mail与黑莓手机
   
 

  目前手机终端普遍绑定的邮件系统,如诺基亚、摩托罗拉等机型上都是采用POP3协议,要求用户启动邮件服务才能接收和发放邮件,也就是说邮件的接收和发送都是用户来控制,在实时性上没有保证。

  Push Mail的优势在于,采用先进的推送(Push)技术,用户无需任何操作就可以马上获取最新邮件正文和附件列表,与以往的邮件到达短信通知或正文部分以及手机自有邮件收发程序(Procedures),采用拉(Pull)技术,用户需要进行手动操作才能获取最新的邮件信息,不能断点续传技术截然不同,Push Mail能将新邮件及时地推送到用户移动终端上,邮件主动到达用户手机,不需要手工操作收取,就像手机短消息一样实时到达,所不同的是,用户还能像编辑邮件一样对此信息加工编辑,然后通过移动运营商的无线网络发送,实现随时随地使用电子邮件服务。用户不用再频繁上网登录邮箱,就可随时随地收发处理邮件。Push Mail支持各种各样常用软件,在附件处理时能根据用户的手机机型转换为适宜手机阅读的小文件,保证了在手机上的浏览效果。

  Push Mail应用广泛

  1998年,加拿大的RIM公司开发出一个采用双向寻呼模式的无线邮件系统,这个系统可以将电子邮件直接送到手持的接收器上,而不是通过互联网。这一革命性的应用打破了以往电子邮件通过互联网传播的限制。由于当时RIM公司请的品牌战略顾问认为,这种无线电子邮件接收器,小小的标准英文黑色键盘挤在一起,看起来像是草莓表面一粒粒的种子,就起了这么一个有趣的名字:“黑莓”。一般俗称的[黑莓机],指的却不单单只是一台手机,而是由加拿大RIM(Research in Motion)公司所推出,包含服务器(邮件设定)、软件(操作接口)以及终端(手机)三大类别的Push Mail实时电子邮件服务。究竟黑莓的Push Mail服务有什么特别,其实所谓的Push Mail,不同于一般消费者所认知的E-mail电子邮件收信,用户必须自行连接上网,输入账号密码后,才能进入信箱收取信件的Pull主动登入过程;而是只要用户第一次预先设定欲收取的信箱信息,以后只要有新的信件到来,该信件就会主动传送到用户指定的手持装置中,直接进行讯息的读取,不用再经过繁复的层层步骤。“黑莓”真正风靡全球的转机是“9? 11”恐怖事件发生之时,美国通信设备几乎全线瘫痪,但美国副总统切尼的手机有“黑莓”功能,成功地进行了无线互联,能够随时随地接收关于现场的实时信息。后来美国国会给每位议员都配发“黑莓”手机,议员们传输涉及“国家安全”的信息都经过加拿大安大略省滑铁卢的RIM公司的网络运营中心。从此“黑莓”手机成为北美、欧洲精英们必备品之一。统计数据显示,全世界使用“黑莓”的用户已达到1200万。

  业内专家对中国市场进行预测时表示,中国目前有1.23亿互联网用户,这些用户中80%以上会使用到电子邮件,假设其中有10%用户使用Push Mail业务,中国市场前景也将非常可观。因此随着国内商务手机市场容量的扩大,越来越多手机厂商将目光瞄准中国Push Mail市场。

  而此前手机用户如果想在手机上收发电子邮件,必须使用运营商提供的手机邮箱。支持手机用户收发、处理公司内部邮件,支持移动中办公的push mail渐渐成为了赢得商务人士这一巨大市场的闪光点。

  二、如何使用Push Mail

  Push Mail是将邮件主动推送到手机终端的移动邮件解决方案,能随时将企业邮件推送到用户手机终端,实现关键信息随时、随地、随身获得。 主动将新邮件推送到手机终端,用户不用任何操作可直接在手机上查看附件,可国际漫游,GPRS网络覆盖的地方都能使用,采用高可靠性的SSL安全加密措施 流量少、费用低。 RIM公司所提供的BlackBerry服务,正是一套从设定到接收都能完整提供服务的Push Mail机制,所以使用者在购买黑莓机的同时,不只是得到一部手机而己,也一并得到整套实时电子邮件的完整服务。而由于是以服务为导向,所以RIM也提供了企业以及个人两种不同的选项,供消费者自行选择使用,其中企业版与个人版最大的差别,在于企业版是针对公司行号设计,可依各个公司需求与该公司的电子邮件服务器结合,并提供黑莓终端(手机)随时远程同步(包含行事历、通讯簿)的功能;个人版就只提供邮件接收设定的部份,黑莓机上的行事历及通讯簿功能,就只能做为纯PDA使用。

  黑莓的Push Mail支持多种邮件服务器,包括企业使用的Microsoft Exchange Server、IBM Lotus Note 及GroupWise,甚至一般Yahoo、PChome等网站提供的POP3及IMAP,都是BlackBerry黑莓服务支持的对像,使用者只要设定完成,就可以享有Push Mail实时接收的快感,黑莓专用机可以一次设定十组E-Mail账号,所以不用担心公、私邮箱信件的切换问题。另一方面,由于透过黑莓所发送的Push Mail信件(包含附件都可传送显示),都经过独家加密与压缩(一封信大小约2KB,附件可另行下载)处理,对于安全以及档案流量有所疑虑的消费者,也能安心使用。目前包含美国、澳洲等政府机构以及世界知名企业,都是黑莓服务的使用者,也因为黑莓名号如此响亮,就造成手机及通讯市场的一阵阵风潮,各种Push Mail服务大战也将正式短兵相接。

  现在,黑莓手机的业务已经进入中国,只不过只面向集团客户,中国移动已经提供了如下两个套餐:套餐一:月功能费398元,每月每用户赠送GPRS流量50M,超出部分的通信费资费标准为0.01元/KB。套餐二:月功能费598元,每月每用户赠送GPRS流量400M(含2M国际GPRS漫游),超出部分后的通信资费标准为0.01元/KB。

 

五种“网络钓鱼”实例解析及防范
   
 

  目前,网上一些利用“网络钓鱼”手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取网上银行或网上证券及其他电子商务用户的账户密码,从而窃取用户资金的违法犯罪活动不断增多。

  “网络钓鱼”的主要手法

  一、发送电子邮件,以虚假信息引诱用户中圈套

  诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、顾问、对帐等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信用卡号等信息,继而盗窃用户资金。

  如去年2月份发现的一种骗取美邦银行(Smith Barney)用户的帐号和密码的“网络钓鱼”电子邮件,该邮件利用了IE的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口遮挡住了IE浏览器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的Outlook打开此邮件时,状态栏显示的链接是虚假的。

  当用户点击链接时,实际连接的是钓鱼网站http://**.41.155.60:87/s。该网站页面酷似Smith Barney银行网站的登陆界面,而用户一旦输入了自己的帐号密码,这些信息就会被黑客窃取。

  二、建立假冒网上银行、网上证券网站,骗取用户帐号密码实施盗窃

  犯罪分子建立起域名和网页内容都与真正网上银行系统、网上证券交易平台极为相似的网站,引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意Html代码,屏蔽住一些可以用来辨别网站真假的重要信息,利用cookies窃取用户信息。

  如某假公司网站(网址为http://www.1enovo.com),而真正网站为http://www.lenovo.com,诈骗者利用了小写字母l和数字1很相近的障眼法。诈骗者通过QQ散布“XX集团和XX公司联合赠送QQ币”的虚假消息,引诱用户访问。

  一旦访问该网站,首先生成一个弹出窗口,上面显示“免费赠送QQ币”的虚假消息。而就在该弹出窗口出现的同时,恶意网站主页面在后台即通过多种IE漏洞下载病毒程序lenovo.exe(TrojanDownloader.Rlay),并在2秒钟后自动转向到真正网站主页,用户在毫无觉察中就感染了病毒。

  病毒程序执行后,将下载该网站上的另一个病毒程序bbs5.exe,用来窃取用户的传奇帐号、密码和游戏装备。当用户通过QQ聊天时,还会自动发送包含恶意网址的消息。

  三、利用虚假的电子商务进行诈骗

  此类犯罪活动往往是建立电子商务网站,或是在比较知名、大型的电子商务网站上发布虚假的商品销售信息,犯罪分子在收到受害人的购物汇款后就销声匿迹。如罪犯佘某建立“奇特器材网”网站,发布出售间谍器材、黑客工具等虚假信息,诱骗顾主将货款汇入其用虚假身份在多个银行开立的帐户,然后转移钱款的案件。

  除少数不法分子自己建立电子商务网站外,大部分人采用在知名电子商务网站上,如“易趣”、“淘宝” “阿里巴巴”等,发布虚假信息,以所谓“超低价”、“免税”、“走私货”、“慈善义卖”的名义出售各种产品,或以次充好,以走私货充行货,很多人在低价的诱惑下上当受骗。网上交易多是异地交易,通常需要汇款。不法分子一般要求消费者先付部分款,再以各种理由诱骗消费者付余款或者其他各种名目的款项,得到钱款或被识破时,就立即切断与消费者的联系。

  四、利用木马和黑客技术等手段窃取用户信息后实施盗窃活动

  
木马制作者通过发送邮件或在网站中隐藏木马等方式大肆传播木马程序,当感染木马的用户进行网上交易时,木马程序即以键盘记录的方式获取用户账号和密码,并发送给指定邮箱,用户资金将受到严重威胁。

  如去年网上出现的盗取某银行个人网上银行帐号和密码的木马Troj_HidWebmon及其变种,它甚至可以盗取用户数字证书。又如去年出现的木马“证券大盗”,它可以通过屏幕快照将用户的网页登录界面保存为图片,并发送给指定邮箱。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的账号和密码,从而突破软键盘密码保护技术,严重威胁股民网上证券交易安全。

  五、利用用户弱口令等漏洞破解、猜测用户帐号和密码

  不法分子利用部分用户贪图方便设置弱口令的漏洞,对银行卡密码进行破解。如2004年10月,三名犯罪分子从网上搜寻某银行储蓄卡卡号,然后登陆该银行网上银行网站,尝试破解弱口令,并屡屡得手。

  实际上,不法分子在实施网络诈骗的犯罪活动过程中,经常采取以上几种手法交织、配合进行,还有的通过手机短信、QQ、msn进行各种各样的“网络钓鱼”不法活动。

  “网络钓鱼”防范知识

  针对以上不法分子通常采取的网络欺诈手法,广大网上电子金融、电子商务用户可采取如下防范措施:

  (一)针对电子邮件欺诈,广大网民如收到有如下特点的邮件就要提高警惕,不要轻易打开和听信:一是伪造发件人信息,如ABC@abcbank.com;二是问候语或开场白往往模仿被假冒单位的口吻和语气,如“亲爱的用户”;三是邮件内容多为传递紧迫的信息,如以帐户状态将影响到正常使用或宣称正在通过网站更新帐号资料信息等;四是索取个人信息,要求用户提供密码、帐号等信息。还有一类邮件是以超低价或海关查没品等为诱饵诱骗消费者。

  (二)针对假冒网上银行、网上证券网站的情况,广大网上电子金融、电子商务用户在进行网上交易时要注意做到以下几点:一是核对网址,看是否与真正网址一致;二是选妥和保管好密码,不要选如身份证号码、出生日期、电话号码等作为密码,建议用字母、数字混合密码,尽量避免在不同系统使用同一密码;三是做好交易记录,对网上银行、网上证券等平台办理的转账和支付等业务做好记录,定期查看“历史交易明细”和打印业务对账单,如发现异常交易或差错,立即与有关单位联系;四是管好数字证书,避免在公用的计算机上使用网上交易系统;五是对异常动态提高警惕,如不小心在陌生的网址上输入了账户和密码,并遇到类似“系统维护”之类提示时,应立即拨打有关客服热线进行确认,万一资料被盗,应立即修改相关交易密码或进行银行卡、证券交易卡挂失;六是通过正确的程序登录支付网关,通过正式公布的网站进入,不要通过搜索引擎找到的网址或其他不明网站的链接进入。

  (三)针对虚假电子商务信息的情况,广大网民应掌握以下诈骗信息特点,不要上当:一是虚假购物、拍卖网站看上去都比较“正规”,有公司名称、地址、联系电话、联系人、电子邮箱等,有的还留有互联网信息服务备案编号和信用资质等;二是交易方式单一,消费者只能通过银行汇款的方式购买,且收款人均为个人,而非公司,订货方法一律采用先付款后发货的方式;三是诈取消费者款项的手法如出一辙,当消费者汇出第一笔款后,骗子会来电以各种理由要求汇款人再汇余款、风险金、押金或税款之类的费用,否则不会发货,也不退款,一些消费者迫于第一笔款已汇出,抱着侥幸心理继续再汇;四是在进行网络交易前,要对交易网站和交易对方的资质进行全面了解。

  (四)其他网络安全防范措施。一是安装防火墙和防病毒软件,并经常升级;二是经常给系统打补丁,堵塞软件漏洞;三是禁止浏览器运行JavaScript和ActiveX代码;四是不要上一些不太了解的网站,不要执行从网上下载后未经杀毒处理的软件,不要打开msn或者QQ上传送过来的不明文件等;五是提高自我保护意识,注意妥善保管自己的私人信息,如本人证件号码、账号、密码等,不向他人透露;尽量避免在网吧等公共场所使用网上电子商务服务。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2009 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn