电子期刊第八十三期

如果我收到了《院邮件系统提醒您修改邮箱弱口令》的通知,应如何处理?

  答:为加强对弱口令邮箱的管理,防止邮箱被垃圾邮件发送者利用,院邮件系统向相关邮箱发送了《院邮件系统提醒您修改邮箱弱口令》的通知。如果您收到了此通知邮件,请将邮箱密码修改为字母与数字组合的无规律的形式。密码修改完成后,请登录http://mail.
cstnet.cn,进入webmail邮箱,给support@cstnet.cn 回复邮件,说明已修改了邮箱的弱口令,我们会有专人负责处理,为您开通相关邮箱的smtp发送邮件功能。


更多问题

虚拟架构下云计算与云存储
 
  机房内所有实体主机所提供的运算能力,将以虚拟机为单元,构成可以分配调度的运算资源;而原本服务器与客户端作业环境之间庞杂的实体网络架构,变成机房内实体主机间单纯的高速网络架构与动态配置给虚拟机使用的虚拟网络。在新架构下,客户端只需保留输入与输出装置,透过远程桌面连结,进入在虚拟机上运行的作业环境,使用既有的信息服务。由于信息服务与用户已经分离,云架构已经形成。

  云架构并非新创,网站服务器与浏览器,也属于这种架构。然而以浏览器为基础的客户端装置,像是网络计算机(NetBook),并没有成功。直到这几年,智能型手机与平板计算机的爆炸性成长,Apple的iPhone系列狂销,Android手机成为主流,平板计算机更撼动了笔记本电脑市场,才证实这个架构的巨大威力。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


  Anti-Spam
  · 2011年4月下旬我国垃圾邮件分析报告
  · 3月统计垃圾邮件及钓鱼网站 爱心成敛财工具
  · 欺诈类垃圾邮件增加 反感度上升明显
  · IPV6地址普及对于邮件安全的影响
  · 小心打开邮件 别让你的电脑变成“僵尸”
 

  2011年4月下旬我国垃圾邮件分析报告
   
 

  近日,Rustock再次成为垃圾邮件威胁方面的热门话题。几个月前,Rustock沉寂了大约两周,然后于2011 年3月16日被关闭。Rustock的关闭对全球垃圾邮件数量产生了极大影响。继前一个月增加8.7%之后,3月的日均垃圾邮件数量下降了27.43%。伴随着垃圾邮件发送总量的下降,垃圾邮件所占邮件发送总数的比例也相应减少。

  根据最新数据显示,3月份全球垃圾邮件数量占邮件发送总量的74.68%,而2月为80.65%。由此可见,全球垃圾邮件发送形势得以缓解。

  4月下旬,国内垃圾邮件发送服务器IP地址主要集中在北京、湖南、广东等地区。与3月同期相比,湖南、广东等高发地区的垃圾邮件发送服务器IP地址数目急剧减少,而北京数目变化不大,位居十大垃圾邮件发送地榜首。其他各地区的垃圾邮件发送服务器IP地址数目也相对减少。

  恶意软件也经常隐藏在应用软件中。它们可以像游戏、文件共享程序、定制的工具栏等被自由的下载。有时,当您访问不良的网站时,它们也会被自动的下载并安装进您的电脑中。

  从最新播报的4月下旬各大邮箱运营商对垃圾邮件举报处理来看,谷歌、微软仍是未对举报的垃圾邮件采取措施。而搜狐、新浪、Tom、雅虎、网易等各大邮件运营企业都已全部对伪造的邮箱账号作暂停处理。

  综合以上最新数据,4月下旬,我国垃圾邮件发送形势维持良好,各省市地区的垃圾邮件发送服务器IP地址数目与前几期无太大差异,且有往良好趋势发展。各涉及到的邮箱运营企业都能以积极主动的良好势态及时处理被举报的垃圾邮件。由此可见,我国的垃圾邮件治理工作收效甚佳。

 

  3月统计垃圾邮件及钓鱼网站 爱心成敛财工具
   
 

  据外电报道,赛门铁克发表3月最新垃圾邮件及网络钓鱼统计报告,随着日本地震与海啸的袭击,黑客趁机抓紧商机,利用人们的爱心以带有悲天悯人标题的垃圾邮件或钓鱼网站,加以敛财。

  报告指出,天灾的发生似乎无法勾起黑客的怜悯之心,反让黑客藉此机会展开一连串的网络诈骗活动,透过寄出恶意程序、垃圾邮件、钓鱼攻击等手法在国际间招摇撞骗,大发灾难财。

  据悉,为降低用户警戒心且引诱点击,黑客于信件中置入一个广为新闻流传的灾难影片,但其实这只是一张连结至恶意程序的图片,一旦用户误点击此链接,则被要求下载并安装一个带有西班牙银行木马之恶意程序的执行文件,当成功安装完毕后,恶意程序将开始搜集该用户的网络银行信息或其它个人敏感信息等。黑客同时也利用盛行的419诈骗邮件,以宣称帮助日本重建家园而骗取国际间的救济捐献。

  另一种诈骗方式便是透过钓鱼网站,赛门铁克表示,黑客制作出精美且看似正常的国际知名人道救援组织钓鱼网站,让网络用户难以分变真伪,并利用捐款一欧元的小额捐款方式,让用户毫不犹豫的进行捐款。在这种钓鱼网站里,受骗用户会被要求完成两个数据选项,首先,他们必须先选择捐款对象,接着填写扣款的信用卡或签帐卡信息,内容包含卡片类型、持卡人姓名、生日、社会安全号码、母亲的姓氏、邮寄地址、电话、电子邮件账号等信息,完成以上数据填写并送出后,钓鱼网页还会出现道谢函,黑客为敛财无所不用其极,而这些钓鱼网站主要架设在美国的服务器上。

  早在今年2月22日纽西兰的基督城也发生6.3规模的地震,震后纽西兰境内高达千户人家无处可居,黑客当然也把握这天降之财的机会发送出募款的诈骗垃圾邮件,类似手法早在今年1月巴西发生塞拉纳水灾时曾经上演。

 

欺诈类垃圾邮件增加 反感度上升明显
   
 

  12321网络不良与垃圾信息举报受理中心与中国互联网协会反垃圾邮件(信息)中心联合举办的第二十四次《中国反垃圾邮件状况调查报告》显示,“欺诈类”、“病毒类”、“网站推广类”是用户邮箱中收到垃圾邮件的主要内容。其中66.5%的被调查者收到了“欺诈类”类型的垃圾邮件,增长0.5个百分点,仍居首位。居二三位的是“病毒类”和“网站推广类”,比例分别为42.6%和39.8%。其中病毒类型垃圾邮件,下降5.3个百分点;网站推广类邮件的有39.8%,比上期增长6.7个百分点且排名上升一位。

  32.1%的用户收到过“IT产品推销类”的邮件,居第四位,排名虽上升一位,比例下降0.3个百分点。收到反动、政治谣言类邮件有31.7%,上涨1.9个百分点。居于六、七位的“违法出售票、证类”和“妨害公共安全类”收到的邮件分别有26.4%和25.7%。“违法出售票、证类”比上期下降0.1个百分点;“妨害公共安全类”本期第七位,下降四位,降7.9个百分点。

  2011年第一季度中国电子邮箱用户最为反感的内容是“欺诈类”,有32.2%的用户反感此类垃圾邮件,与上期相比,上升2.6百分点。其次是“病毒类”,有22.3%的用户最为反感,比上期下降3.1个百分点。54.5%的用户选择了最反感“欺诈类”或“病毒类”,明显领先于其他选项。“网站推广类”排在第三位,反感比例为8.2%。之后依次是“反动、政治谣言类”、“违法出售票、证类”、“妨碍公共安全、出售违禁品类”、“IT产品推销类”、“ 色情、暴力类”、“ 非法金融活动类类”和“教育培训类”。三、四、五位的排名与上期相同,其中网站推广上涨1.1个百分点,达到8.2%,排名也上升一位;“反动、政治谣言类”和“违法出售票、证类”的比例有所下降。网站推广的趋势应有所注意。

 

IPV6地址普及对于邮件安全的影响
   
 

  IPv6会再度改变我们如何使用互联网。对于一般的用户这没有什么不同,网站的工作原理还是一样。但是对于电子邮件来说是却是完全不同。

  使用IPv6的时候,IP地址是用不同的方式来分配。目前大多数的用户会透过网络地址转换(NAT)路由器跟多台的电脑一起共用一个IP地址。但是在IPv6中,每个用户都会拿到一个地址区块。一个/64的地址空间。这是一个好消息,因为互联网上互相连结的应用程序可以运作的更好,也不用再透过NAT的方式。

  一个/64是一个庞大的空间,精确的说是18,446,744,073,709,551,616个IP地址。用另个角度来看,每个使用者都将获得比现有的IPv4全部加起来都还要更多可用的IP地址。超过40亿倍以上!

  这意味着,每一个家里的设备,电脑,手机,平板电脑,游戏机等都有其自己的IP地址。不需要特别设定就可以直接运行。

  不幸的是,这也带给了垃圾邮件发送者方便。今天,我们可以用拒绝来自 IP地址的方式阻止垃圾邮件。虽然已经越来越难,但如果仅仅只有超过一亿五千万的电脑在发送垃圾邮件,我们还是可以做到的。

  在IPv6就不是这样了,垃圾邮件发送者可以不停更换IP。因为他们拿到一个区块的地址,如果寄送1,000,000,000封垃圾邮件。每一秒都使用一个不同的IPv6地址,要500年才可能用得完!而当他们用完了,他们只要断开上网设备,重新连接,就可以得到一个新的地址区块再做一遍。

  我们已经想出了对付这种状况的技术,而且在未来几个月内IPv6开始普及时就可以应用了。

 

小心打开邮件 别让你的电脑变成“僵尸”
   
 

  垃圾邮件发送者不停地寻找互联网上没有受到保护的电脑,以便控制它们可以匿名发送垃圾邮件,将它们集中成为一个机器人网络,便被称为“僵尸网络”。“僵尸网络”由数百万发送垃圾邮件的家庭电脑组成。

  垃圾邮件发送者通过扫描互联网去寻找没有安全软件保护的电脑,然后在它们上面安装坏的软件—即我们所知的“恶意软件”,通过这种方式打开远端控制的大门。这就是为什么要不断的更新电脑安全软件的原因。

  恶意软件也经常隐藏在应用软件中。它们可以像游戏、文件共享程序、定制的工具栏等被自由的下载。有时,当您访问不良的网站时,它们也会被自动的下载并安装进您的电脑中。

  另一种方式是垃圾邮件发送者发送给您有附件、链接或图片的邮件,当您点击它们的时候,就会悄悄地安装恶意软件。所以要万分小心地打开您的邮件中的附件—即使它们好像来自您熟知的人们。如果您发送的邮件中有附件,最好在文本的邮件中说明它们。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2011 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn