电子期刊第九十期

通过客户端软件发送的邮件能否被召回?

  答:在院邮件系统的新版webmail中,提供了“召回邮件”的功能。“召回邮件”是指,当给联系人错发了邮件时,能够及时取回错发的邮件。但是只有符合以下条件的邮件才能被召回:
  
  (1)收件人的邮箱是院邮件系统的用户,即收件人的单位已成功完成了邮件系统的迁移。
 
  (2)错发的邮件尚未被收件人阅读。

  由于“召回邮件”的功能是院邮件系统webmail中提供的增值功能,所以通过客户端软件发送的邮件不能被召回。


云计算对知识社会的价值
 
  云计算不是一门单纯的技术,是计算结构和信息革命本质的变化。回顾一下在主机时代,所有的信息要从主机获得,主机基本被IBM 所垄断;到了个人计算机时代,信息可以放在自己的桌面上,PC革命产生了苹果、微软、英特尔等一流企业,也推进了美国20年全球经济的繁荣和科技的领先。但PC 机的发展仍然面临一个很大的问题:就是每台计算机的功能与能力利用很不充分,信息不能充分共享,成本也居高不下。随着网络尤其是宽带网络的发展以及“虚拟化软件”的出现,人们可以把计算能力、存储能力再一次集中起来,放到网络中,需要的时候再通过网络拿出来,就催动了“云计算”的诞生。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


Anti-Virus
  · 瑞星一周播报(2011.12.19—2011.12.25)
  · 我国钓鱼网站处理量同比增78%
  · 宙斯病毒(ZeuS)通过邮件传播 专偷隐私
  · 安全专家提示:网络购物小心“返利”陷阱
  · 浙系商业银行掀起“可信网站”验证热潮
 

瑞星一周播报(2011.12.19—2011.12.25)
   
 

关注的被挂马网站

  “中国学校教育研究网”、“CEO资讯网”、“中国MBA论坛”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。

“Trojan.PSW.Win32.YahooPass.at(雅虎通大盗木马)” 警惕程度 ★★★★

  这是一个盗号加后门功能的木马病毒,病毒会冒充系统文件csrss.exe,用于迷惑用户。病毒运行后,首先会修改注册表,实现开机自动启动。随后关闭windows系统自带的防火墙,以确保盗取信息能够顺利发给黑客。针对win7和vista系统,病毒还会关闭系统uac提示功能,以确保其盗号行为正常执行,最后,病毒将电脑的用户名、系统版本、时间、ie信息、ip地址等信息发送到黑客服务器。通过修改注册表的方式,关闭雅虎通自动登录和保存密码功能,迫使用户下次登录雅虎通时手工输入用户名和密码,借助键盘记录行为,盗取该软件的账号密码。

防范方法

  1、使用全功能安全软件,有效阻挡通过网页挂马方式传播的病毒;

  2、安装上网安全助手自动修复漏洞。

 

  我国钓鱼网站处理量同比增78%
   
 

  中国反钓鱼网站联盟(以下简称联盟)今年前11个月共处理钓鱼网站36674个,较去年同期增长78%。电子商务、金融证券、即时通信是排名前三的钓鱼网站类型,网络支付交易类网站受攻击数量占整体的80%。

  这份《2011年中国反钓鱼网站联盟工作报告》(以下简称报告)指出,截至2011年11月底,中国反钓鱼网站联盟已累计处理钓鱼网站72322个,今年1-11月共接收钓鱼举报39923个,共处理反钓鱼网站36674个,较去年同期增长78%,而处理率达到91%。

  据设在中国互联网络信息中心(CNNIC)的联盟秘书处介绍,钓鱼网站呈现出高集中、追热点、廉域名三项特征,而与往年一样,电子商务、金融证券、即时通信依然是排名前三的钓鱼网站类型,钓鱼网站的热电效应依旧明显。

  其中,网络支付交易类型网站受到钓鱼攻击的数量,占全部网站类型的80%。今年前11个月收到处理的钓鱼网站中采用免费域名的数量为15931个,已超过全年处理总数的43%。而今年钓鱼网站的处理量占2008年以来全部处理总数的50.7%。

  据悉,中国反钓鱼网站联盟目前可受理的钓鱼网站已由初期仅限于cn域名,扩展至包括com、cn、org、info、cc等在内的40余种顶级域名的钓鱼网站举报。报告称,域名在境外注册的钓鱼网站占联盟处理的80%。

  来自国际反钓鱼工作组(APWG)的数据显示,2011上半年,全球共计有数百万钓鱼网址被举报,APWG监测到79753个钓鱼网站的余名中,有10441个以中国用户为攻击目标。

 

宙斯病毒(ZeuS)通过邮件传播 专偷隐私
   
 

  近日,德国杀毒软件G Data安全中心截获到伪装成金融机构的邮件,大肆传播宙斯病毒(ZeuS)。提醒所有网民注意:必须保持高度的警惕性,防止个人信息被盗。

  一般来说,这些垃圾邮件伪装成金融机构相关的邮件,通过多种主题、多种类型,吸引用户点击链接。点击链接打开网站时,会有一个假消息,提示用户需要下载Adobe Flash Player的最新版本,当点击完“是”之后,一个宙斯ZeuS恶意软件,正悄悄地下载到您的电脑。

  ZeuS病毒可以查看用户在浏览器上的所有信息,这意味着犯罪分子无需登录账号,就可清楚知道用户最后登录其银行账号的时间,以及账号余额的情况。更可能盗取您的账号密码。针对这种猖獗的病毒,用户该如何防范?

  G Data提醒所有网民:

  1.如果您收到一封陌生的服务商发送的电子邮件,请立刻删除,任何情况不要点击链接,不要打开附件。

  2.不要轻易透露个人信息,银行账号或是社交网站等账号,无论是通过电子邮件或可疑的网站。

  3.请谨慎使用浏览器的自动保存密码及收藏功能。

 

安全专家提示:网络购物小心“返利”陷阱
   
 

  为骗取钱财,两名男子建购物网站售卖电话充值卡,谎称注册网民可获取高额返利,设局诱骗网民近16万元。日前,天津警方破获一起网络诈骗案,两名犯罪嫌疑人已尽数落网。

  针对愈演愈烈的网络消费骗局,360安全中心特别发布警示称,购物欺诈网站大多以电子邮件、搜索、广告等方式吸引消费者访问,网站标题和页面通常包含以下十大关键词,分别是:返利、低价、返现、折扣、热卖、促销、火爆优惠、分类精选、秒杀、抢购。

  360安全中心监测到:自11月以来,网上平均每天新增购物类欺诈网站800余家,占所有欺诈网站的比例在25%至30%之间,是现阶段增长速度最快的欺诈网站。如有消费者贪图便宜通过此类网站购物,轻则买到假货损失财物,重则会使网银账户被诈骗分子套取,造成大额经济损失。

  “欺诈网站之所以瞄准‘低价’、‘返利’等关键词,主要目的在于影响搜索结果,使其能在消费者搜索商品时展现在搜索结果前面。”360安全专家强调,尽管低价商品本身并不意味着欺诈,很多正规购物网站也常会推出优惠活动,但是对于部分缺乏安全意识的消费者来说,轻信网购诱惑信息往往会落入欺诈陷阱。

  网购切莫贪小便宜而吃大亏,一定要选择有信誉的商家购物。此外,安装安全软件拦截欺诈网站,也能够降低网购被骗的风险。

 

浙系商业银行掀起“可信网站”验证热潮
   
 

  日前,记者从“可信网站”验证管理机构中网(knet.cn)获悉,为了防范和应对不断涌现的银行类钓鱼网站危害,以杭州联合银行为代表的多家浙江地区的商业银行纷纷进行 “可信网站”验证,这一举措不仅利于提升银行官方网站的安全可信形象,还将大幅降低亿万网民甄别网站真伪的门槛,堪称行业典范。

  面对日益猖獗的银行类钓鱼网站,实施“可信网站”验证已成银行业共识,此次浙系商业银行掀起“可信网站”验证热潮,正是对于钓鱼网站的有力回击,同时也为维护网络诚信环境做出了可信自律的行业表率。专家呼吁广大企业需明确自身责任,为预防和打击网络犯罪发挥积极作用,从自身做起,健全完善的网络诚信环境。

  陷阱多多 银行类钓鱼网站骗局居高不下

  近年来,银行类钓鱼网站呈现快速攀升之势。此类假冒网上银行的页面、网址等内容和真网站十分相似,具有很强的迷惑性,一般用户难以分辨。不法分子不断通过手机短信、电子邮件、网页广告等方式将虚假网址发送到用户手中,并谎称银行推出了新型服务,以引诱网民登陆虚假网站,然后窃取网民的账号、密码和支付口令等私密信息,进而导致个人资金被非法转移、窃取。

  中国反钓鱼网站联盟的统计数据显示,截至2011年9月底,联盟累计认定并处理了钓鱼网站66360个。其中2011年9月,联盟认定并处理钓鱼网站4860个,其中,银行类钓鱼网站连续九个月同比呈现暴增趋势。

  自2011年1月起,银行类钓鱼网站进入急速攀升阶段,截止2011年9月底,已经连续九个月呈现同比暴增趋势,其中,1月(同比暴增279%)、3月(同比暴增242%)、7月(同比暴增230%)、8月(同比暴增261%)和9月(同比暴增146%)等五个月份同比增幅超过146%。

  联盟秘书处相关负责人表示,银行类钓鱼网站持续攀升的趋势亟待引起广大正规银行和网民的高度重视和警惕。广大网民在登录网银办理业务时,要注意查看网站有无“可信网站”验证标识并对网站身份进行核验比对,以免上当受骗。

  未雨绸缪 浙系银行掀“可信网站”验证潮

  针对银行类钓鱼网站不断暴增的趋势,浙江省范围的银行业掀起了“可信网站”验证热潮,以杭州联合银行为代表的多家商业银行纷纷加入实施“可信网站”验证,健全假冒钓鱼网站事前防范机制。

  记者从“可信网站”验证管理机构中网(knet.cn)获悉,截止目前,杭州联合银行、宁波银行、温州银行等大多数浙系商业银行已陆续通过“可信网站”验证的严格审核,成为浙江地区首批通过“可信网站”验证的商业银行。

  以杭州联合银行(www.urcb.com)为例,广大网民在登录杭州联合银行办理在线支付等业务时,可随时通过查验“可信网站”验证标识,核对该银行有关工商信息、网站信息、域名信息等辨识网站真伪,如遇“可信网站”验证标识打不开或出错,那就要小心,当前访问的网站很可能是钓鱼网站。

  杭州联合银行相关负责人表示,实施“可信网站”验证,不仅有助于提升我行在全球互联网上的可信品牌形象,更有助于帮助我行网上用户降低甄别网站真伪的门槛,很感谢浙江认证中心炫速科技给我们提供了一个这么好的服务。

  针对银行类钓鱼网站不断猖獗的现象,有关专家提醒,一方面,建议网民提高自我防范意识,优先选择已实施“可信网站”验证的银行类网站进行交易,另一方面,也建议广大正规银行官网尽早实施“可信网站”验证,健全假冒钓鱼网站事前防范机制。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2011 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn