电子期刊第八十四期

为何我修改了邮箱的弱口令后,仍无法使用客户端软件发送邮件?

  答:当您收到了系统发送的《院邮件系统提醒您修改邮箱弱口令》的通知后,请及时修改邮箱的密码,邮箱密码应设置为字母与数字组合的无规律的形式。密码修改完成后,您需要登录http://mail.cstnet.cn,
进入webmail邮箱,回复邮件到support@cstnet.cn,说明已修改了邮箱弱口令。收到您的邮件后,系统会为您开通相关邮箱的smtp发送邮件功能,这样您就能使用客户端软件发送邮件了。


更多问题

如何实现更节能的数据存储和分析?
 
  面对当前这样的商业环境:在每一条现有的渠道上全天候不间断地开展业务,公司需要收集、存储、跟踪和分析海量数据——从点击流数据和事件日志到手机通话记录的各种数据。

  而这一切都是需要企业和环境付出成本的:数据仓库和存放数据仓库的庞大数据中心耗用大量电能,运行大批服务器和冷却服务器都需要耗电。那么,这方面的耗电量有多大呢?据估计,每年的耗电量多达惊人的610亿千瓦时,据估计成本高达45亿美元。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


  Anti-Spam
  · 2011年初俄罗斯在全球垃圾邮件市场的份额增长4-5%
  · 日本新法规定传播电脑病毒和垃圾邮件视为犯罪
  · 防御邮件欺诈有妙招 让你安全风险降为零
  · 究竟谁是垃圾邮件制造者
  · 电子邮件恐成企业目标攻击的新管道
 

  2011年初俄罗斯在全球垃圾邮件市场的份额增长4-5%
   
 

  2011年5月DISCOVERY Research Group公司对俄罗斯互联网广告市场进行了调查。市场调查的重大问题是不良广告-垃圾邮件对互联网广告市场的影响。

  在2011年初,俄罗斯在全球垃圾邮件市场上的份额增长了4-5%,这主要是由于2010年秋季.РФ(俄罗斯)域名投入使用所造成的。一般情况下,2010年在垃圾邮件日流量955亿封的情况下,从俄罗斯发出的垃圾邮件比例约占到3%,即每天近30亿封。如果考虑到用于发送垃圾邮件的服务成本,每封大约2-3戈比,那么可以计算出,在俄罗斯2010年垃圾邮件市场的营业额超过250亿卢布。

  如果说到对市场发展产生积极影响的因素,那么需要指出的是,现如今的主要趋势是目标市场选择技术的不断普及,通过它刊登广告者可以更清楚地识别目标受众,并对目标受众积极施加影响。

  尽管在俄罗斯移动广告份额目前很低,据各种评估,约占到所有广告预算的2%至5%,预计到2011年这一数字将达到9亿卢布,到了2012年将达到18亿卢布。与此同时,到了2012年手机广告点击率将超过其他媒体频道10倍以上,但到了2013年一些收费项目和服务将借助广告手段免费提供给移动运营商。

 

  日本新法规定传播电脑病毒和垃圾邮件视为犯罪
   
 

  据英国《每日邮报》报道,电脑病毒和垃圾邮件是最令网络用户头疼的两大祸害。近年来,日本许多政府网站、公司以及个人网页都曾受到不同程度的攻击,但碍于缺少相关法律依据,对此无能为力。为此,日本日前出台一部新法案,其中制造和传播电脑病毒和垃圾邮件的行为被视为犯罪行为,情节严重者将被判刑三年。

  报道称,日本国会已经于当地时间6月17日通过一部新法案,法案中将制造、传播计算机病毒和垃圾邮件视为犯罪行为,违反者将面临最高3年监禁,或者50万日元(约合4万元人民币)的罚款。购买或者储存病毒的人也将受到法律制裁,情节严重者将判2年监禁或者30万日元(约合2.4万元人民币)罚款。此外,随机向别人发送包含色情信息的电子邮件,也将被视作犯罪行为。

  批评人士认为,这部法律太苛刻,可能违反了人们的隐私权。因为这部新法案允许电脑服务商截留或复制用户信息数据,相关当局还授权网络服务供应商新的权力,包括保留网络用户通讯记录60天等。

  日本此举反映出世界各国政府对待电脑病毒和垃圾邮件的态度和趋势,他们也在寻求如何对此类网络行为施行更严格的法律。世界各国现在对日本如何推行新法拭目以待。

 

防御邮件欺诈有妙招 让你安全风险降为零
   
 

  在垃圾邮件和伴随而来的邮件欺诈问题愈演愈烈的今天,其安全风险的主要威胁在于用户处理邮件安全问题的经验不足,事实上针对此类威胁需要展开有针对性的防御手段加以防护。

  在此环境下,企业用户和个人需要了解这些几乎不可见,但具有杀伤力的威胁并做好防护。从实际的经验看,用户如果希望能够避免与垃圾邮件和其他网络威胁相关的风险,至少要做到以下十点。

  第一、采用身份盗窃保护。

  多数身份盗窃保护提供个人信用报告,用户可以从中查看自己的信用历史并验证其是否最新、最精确。多数服务允许用户每天监控信用情况,并提醒任何可疑的活动,比如非法使用该用户姓名开账户或查询用户的信用文件。身份盗窃保护还可以帮助用户改正信用文件中的任何错误,在一定程度上提高用户的防欺诈能力。

  第二、不要使用主邮件地址。

  在网上随意使用主邮件地址让垃圾邮件制造者有更多的机会把用户加入他们的邮件列表中。使用临时或不重要的账号进行在线交易。

  第三、使用临时或一次性信用卡。

  在可疑的情况下,使用临时或一次性信用卡。多数大银行都提供此类信用卡以避免信用卡被滥用。

  第四、不要打开。

  尽可能不要打开垃圾邮件。垃圾邮件经常包含特定软件程序,让垃圾邮件制造者能够判断多少或哪些邮件地址收到并打开了邮件。绝大多数可疑邮件都是垃圾邮件。

  第五、不要回应。

  对于来自未知或可疑地址的邮件,最好的方法是删除它们,或让垃圾邮件过滤器隔离它们。如果用户回复垃圾邮件,甚至要求把自己的邮箱地址从发送的邮件列表中删除,垃圾邮件发送方会确定用户的邮箱地址是有效的,则用户的收件箱将成为更多垃圾邮件的目标。如果用户不确定来自某个公司的个人信息请求是否合法,请直接联络这家公司或通过浏览器直接访问其网站。

  第六、不要点击。

  如果用户点击垃圾邮件中的链接(即使是“退订”链接),用户的计算机会可能感染间谍软件或病毒。如果邮件(来自银行、信用卡公司、eBay、PayPal等等)中要求用户点击某个链接验证账户信息,千万不要这样做。这些金融机构已经拥有用户的详细账户信息,因此验证或确认是不必要的。简单地删除这样的邮件即可。如果对一封来自你熟悉的机构的邮件存有疑问,请通过电话联络他们。

  第七、不要购买。

  垃圾邮件之所以存在是因为有利可图。发送一百万封邮件的成本几乎可以忽略不计。一百万中有一个人购买他们的东西,他们就能赚钱。永远不要从垃圾邮件发送者那里购买任何东西。告诉朋友和家人也不要购买,不管他们的产品看上去有多吸引人。

  第八、不要相信你读到的每一件事情。

  在节日期间,转发警告邮件和链式邮件是很普遍的事情。垃圾邮件发送者可以从这些转发邮件中获得大量的邮件地址信息。经过多次转发,这些邮件可能会包含数百个有效的邮件地址。唯恐错过信息或希望捉弄其他人的人们会发现他们已经成为垃圾邮件发送者的目标。

  第九、一定确保ISP或公司拥有垃圾邮件、病毒和间谍软件保护。

  垃圾邮件经常与病毒有关,因此用户同时需要反垃圾邮件和反病毒保护。垃圾邮件中的链接经常指向包含间谍软件或恶意软件的网站。向ISP或公司的IT部门确认拥有抵御这些威胁的安全措施。在网关处有反垃圾邮件、反病毒和反Web恶意软件保护非常重要。

  第十、利用常识。

  如果看上去就像垃圾邮件或网络欺诈,很可能就是,删除它。

 

究竟谁是垃圾邮件制造者
   
 

  究竟谁在使用你的电子邮箱?你,还是垃圾邮件制造者?

  垃圾电子邮件给全球网民带来困扰已有30年之久。其间,网络安全解决方案供应商与垃圾电邮制造者展开旷日持久的“垃圾邮件战”。许多国家出台相关法案,一些企业也推出相关措施,以取得这场战争的胜利。

  全球性困扰美国巴拉库达网络安全公司公布报告说,2007年全球互联网用户收到的电子邮件中,近95%是垃圾邮件。这家总部位于美国加利福尼亚州的公司是在对其世界各地大约5万家客户收到的超过10亿封电子邮件进行分析后,作出这一结论的。

  以美国谷歌公司提供的电邮服务Gmail为例,2004年至今,所收到的垃圾电邮数量从20%上升为大约80%。即使已安装垃圾电邮过滤器,用户反馈显示,仍有约1%的垃圾电邮能进入用户收件箱。

  在美国,最常见的垃圾电邮是推销某些商品,如豪华“劳力士”手表仿制品、“奇效”减肥产品和号称能“增大”特定人体器官的药剂。

  垃圾邮件中更为恶劣的是诈骗性邮件。今年4月3日,美国联邦调查局因特网犯罪投诉中心报告显示,美国网络诈骗投诉2007年总计20.7万起,诈骗得手金额累计2.39亿美元。而在2006年网络诈骗金额为1.98亿美元。

  联邦调查局特工约翰·汉布里克说:“任何一名网络罪犯,他发出的全部邮件中只要有1%得到回复,就足以挣到钱……”

  欺诈邮件制造者一般先大量吸纳某一上市公司股票,然后大肆炒作该股票,待股价上涨后抛出,赚取大量钱财。美国证券交易委员会3月在一份报告中估计,全世界平均每周出现1亿份炒作股票的欺诈电子邮件。

  “垃圾”何处来美国赛门铁克公司是一家对IT基础架构进行管理和安全防护的网络安全产品公司。该公司1月发布的全球垃圾邮件监测报告显示,全球有75%的电子邮件信箱曾收到过垃圾邮件,其中,80%垃圾邮件来自欧美,欧洲已取代美国成为全球垃圾电子邮件的最大发源地,报告显示,全球垃圾邮件目前约有44%来自欧洲,35%来自美国。而去年8月该公司首次发布此项报告时,来自美国的垃圾邮件约占46%,来自欧洲的垃圾邮件为30.6%。

  自去年11月起,来自欧洲的垃圾邮件占全球垃圾邮件的份额已经连续3个月上升。这主要源于欧洲宽带的快速普及,越来越多的欧洲电脑更容易被黑客利用,进而成为发送垃圾邮件的替罪羊。报告认为,这是一个值得关注的趋势。

  赛门铁克公司去年5月公布的报告称,在印度,电子邮件中有76%是垃圾邮件,而全球这一比例平均为56%。随着印度宽带网络的发展,其垃圾邮件的威胁将不断增加,印度有可能成为全球最大的垃圾邮件发源地之一。

 

电子邮件恐成企业目标攻击的新管道
   
 

  日前专家发现一封定制化的目标攻击中文电子邮件,标题是“你曾在其他新地点登入过Facebook?”和其他电子邮件攻击不同的是,这次并不需要用户打开电子邮件去点击链接或下载执行附件文件,这种攻击只要求使用者在浏览器中去预览邮件就可以发动攻击。

  该信件假冒 Facebook Security Team 发出,指出你的Facebook账户出现可疑的登入纪录,要求重新登入个人信息,否则为了安全理由,账号将被暂时锁住。一旦受害者预览该信件,电子邮件和联络数据将被盗用,更重要的是,还会设定转发账号,将使用者所有的邮件转发到特定的邮件地址,也就是可以同步收到受害人信箱内所有的信件。

  专家呼吁用户应该更小心谨慎地使用网页邮箱,特别是在工作的时候,因为像这样的攻击可能会无意中泄漏敏感数据。专家发现这个病毒定义为JS_AGENT.SMJ,目前此类病毒和此类攻击中会用到的恶意链接已经被封锁。

  专家表示,目前正在监控的大规模攻击中发现一个风险行为:企业允许员工在工作使用自己的个人网页信箱。专家表示:“企业低估甚至忽略了个人网页邮件可能带来的风险,因为其很难管控,而那些信件通常也都不会被进行安全扫描,所以比直接寄到企业内部的邮件更具有危险性。

  如果员工在工作的时候浏览个人网页邮箱又被攻击成功的话,攻击者就可以存取到机密资料,包括公司内部的重要数据,像联络人地址和电子邮件等。企业应该了解到这种攻击的严重性和可能的风险,特别是这种只需要预览电子邮件就可以得逞的攻击行为。”

  以下是电子邮件收件箱的截图:

  电子邮件虽然提高了我们的办公效率,但是我们对于其存在的安全威胁也是不能置之不理的,一定要加强安全意识才能有效地管理我们的网络。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2011 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn