垃圾郵件是在工作郵件中另人苦惱又煩人的事,當(dāng)您在工作崗位越久,在外交換的名片越多,在各大網(wǎng)站注冊(cè)越多,那您就一定會(huì)面臨這個(gè)大問(wèn)題,平均工作兩三年以上部門(mén)或單位領(lǐng)導(dǎo)的郵箱,每天至少會(huì)收到超過(guò) 50 封垃圾郵件,這不僅僅對(duì)收到郵件的領(lǐng)導(dǎo)造成困擾,更有可能造成單位郵件過(guò)多而阻塞在服務(wù)器上,嚴(yán)重時(shí)有可能導(dǎo)致郵件中斷。 另外如果單位內(nèi)部并無(wú)該名員工,郵件服務(wù)器會(huì)退回郵件,如果一旦受到大量郵件攻擊時(shí),您的單位會(huì)大量地退回郵件到被偽裝的發(fā)件人,反而您的單位 IP成為攻擊別人的垃圾郵件制造者,國(guó)際上的 RBL (Relay Block Lists) 組織會(huì)將您的 IP 列為黑名單,使得單位的 IP 對(duì)外發(fā)送郵件會(huì)被有安裝反垃圾郵件公司拒收,這也就是您有時(shí)候發(fā)送郵件到客戶那,別人一直說(shuō)收不到的原因了。
當(dāng)然現(xiàn)在稍有規(guī)模的單位都自己擁有郵件服務(wù)器,同時(shí)也安裝了反垃圾郵件系統(tǒng),解決了垃圾郵件的困擾,近來(lái)垃圾郵件制造者以及郵件營(yíng)銷(xiāo)公司不停地穿透反垃圾郵件系統(tǒng),造成即時(shí)有安裝了反垃圾郵件系統(tǒng)的公司也不停地抱怨其攔截效果下降,精準(zhǔn)度變低的情況。
身為郵件安全領(lǐng)域的專業(yè)廠商,守內(nèi)安信息科技面對(duì)近來(lái)的狀況做出如下分析:
郵件營(yíng)銷(xiāo)發(fā)送的機(jī)制,現(xiàn)已進(jìn)化到第三代的方式,第一代是通過(guò)安裝軟件,在需要廣告營(yíng)銷(xiāo)的廠家,利用 ADSL 的浮動(dòng) IP 傳送郵件,當(dāng)該 IP 被阻斷后,只需要重開(kāi) ADSL Modem 重新取得新的 IP,就可以繼續(xù)發(fā)送廣告營(yíng)銷(xiāo)郵件。當(dāng)此方法大量被應(yīng)用后,反垃圾郵件系統(tǒng)開(kāi)始對(duì)于浮動(dòng)IP 進(jìn)行拒絕,甚至有 IP反查比對(duì) Domain 與 Domain-Key 認(rèn)證等機(jī)制,因此郵件營(yíng)銷(xiāo)進(jìn)入了第二代方法,利用郵件發(fā)送出含有木馬的程序,將許多在外植入木馬的電腦以及IP作為跳版,當(dāng)有郵件需要營(yíng)銷(xiāo)時(shí),則利用這些電腦外發(fā)郵件,這樣對(duì)于反垃圾郵件系統(tǒng)的 RBL 就有了反作用,因?yàn)閬?lái)自眾多不同的 IP來(lái)源,總是有許多 IP 不在 RBL 列表中的,現(xiàn)在還是有許多的反垃圾郵件系統(tǒng)無(wú)法有效阻斷這第二代的郵間營(yíng)銷(xiāo)發(fā)送方法,如果是郵件服務(wù)器自帶的反垃圾郵件系統(tǒng),大多無(wú)法有效阻斷郵件,仍然會(huì)困擾不斷,這時(shí)采用專業(yè)反垃圾郵件設(shè)備,將可獲得有效攔截。第三代的廣告營(yíng)銷(xiāo),通過(guò)嘗試密碼的方式,對(duì)一些較大企業(yè)的員工帳戶進(jìn)行猜測(cè),當(dāng)猜中帳戶密碼后,就以該用戶大量發(fā)送郵件。許多郵件廣告營(yíng)銷(xiāo)的公司還以此作為宣傳噱頭,保證傳遞郵件的穿透性,如下圖:
由于是通過(guò)較大企業(yè)正式的郵件帳號(hào)外發(fā),因此大多能正確傳遞到廣告的對(duì)象端,通常廣告營(yíng)銷(xiāo)的廠商會(huì)通過(guò)軟件進(jìn)行暴力破解帳號(hào),下圖就是一個(gè)破解程序的截屏。
解決的方法除了通過(guò)系統(tǒng)認(rèn)證的安全防護(hù)外,最根本的方法為定期更換強(qiáng)度高的密碼,有些用戶可能使用簡(jiǎn)單密碼: 1234 123456 0000 8888 1111 等這樣簡(jiǎn)單的密碼,其實(shí)是相當(dāng)不安全的,極容易被猜中。當(dāng)您的帳戶被猜中后,根本就是依您的身份去發(fā)送大量郵件,除了有被冒用的風(fēng)險(xiǎn),還有可能害您的單位 IP 被加入黑名單,引發(fā)更大問(wèn)題。
守內(nèi)安信息科技建議您:至少三個(gè)月更換一次密碼,且較加強(qiáng)度的密碼為數(shù)字與英文大小寫(xiě)夾雜,或是加上符號(hào),這樣對(duì)于使用暴力破解字典檔的方試,也較難破解。切記,世界上沒(méi)有猜不出的密碼,只是猜測(cè)需花時(shí)間的長(zhǎng)短,簡(jiǎn)單密碼可能在 10 秒內(nèi)就被高速運(yùn)算的計(jì)算機(jī)猜中,復(fù)雜的密碼可能得花上幾天到數(shù)個(gè)月才能猜出。
以下為簡(jiǎn)單密碼范例: lili1234 復(fù)雜密碼: 6yhn&UJM8ik, 守內(nèi)安信息科技提醒您,為了您和單位的信息安全,請(qǐng)您經(jīng)常修改為復(fù)雜度較高密碼,同時(shí)企業(yè)用戶可以采用專業(yè)的 SPAM SQR, 為您企業(yè)阻擋垃圾郵件。


