华信知识服务平台
首页 业界快讯 会议活动 培训信息 专家专栏 每周病毒播报 安全小百科 图书专区 网络营销 定制出版 Intel
Google 在互联网上找 在站内找
安全会议
 
  2008全球数字监控论坛(2008-7-2)
 
  2008年全国信息安全类专业学生创新能力培养研讨会(2008-7-11)
 
  全国“信息安全实验”课程教学经验交流暨师资培训会议(2008-7-14)
 
  全国第19届计算机技术与应用(CACIS2008)学术会议(2008-7-15)
 
  more
每周病毒播报
 

病毒预报 第二百八十四期(2008.7.14-2008.7.20)

 
 

病毒预报 第二百八十三期(2008.7.7-2008.7.13)

 
 

病毒预报 第二百八十二期(2008.6.30-2008.7.6)

 
 

病毒预报 第二百八十一期(2008.6.23-2008.6.29)

 
 

病毒预报 第二百八十期(2008.6.16-2008.6.22)

 
 

病毒预报 第二百七十九期(2008.6.9-2008.6.15)

 
  more
邮件订阅每周病毒播报
E-mail:
 
信息安全系列培训
软件安全系列培训——安全编程(2008-3-29)
“网站安全保护”培训课程
(每月一期)
“企业网络与信息安全”培训课程(2008年6月前每月一期)
 
资源导航
 
  垃圾邮件  
引言  

  电子邮件是最常用的网络应用之一,已经成为网络交流沟通的重要途径。但是,垃圾邮件(spam)烦恼着大多数人,近来的调查显示,93%的被调查者都对他们接收到的大量垃圾邮件非常不满。一些简单的垃圾邮件事件也造成了很有影响的安全问题。日益增加的垃圾邮件现在会造成1年94亿美元的损失(来自chinabyte上一则新闻的数据),在一些文章表明,垃圾邮件可能会花费一个公司内每个用户600到1000美元。
垃圾邮件随着互联网的不断发展而大量增长,不再像以前一样,只是小小的一个骚扰,现在的垃圾邮件可以说是铺天盖地了。最初,垃圾邮件主要是一些不请自来的商业宣传电子邮件,而现在更多的有关色情、政治的垃圾邮件不断增加,甚至达到了总垃圾邮件量的40左右,并且仍然有持续增长的趋势。另一方面,垃圾邮件成了计算机病毒新的、快速的传播途径。
而且目前世界上50的邮件都是垃圾邮件,只有少数组织承担责任。很多反垃圾邮件的措施都被提出出来,但是只有非常少的被实施了。不幸的是,这些解决办法也都还不能完全阻止垃圾邮件,而且还对正常的邮件来往产生影响。

 
   
定义  
  垃圾邮件(spam)指未经请求而发送的电子邮件,如未经发件人请求而发送的商业广告或非法的电子邮件。
中国电信将垃圾邮件的定义为:“向未主动请求的用户发送的电子邮件广告、刊物或其他资料;没有明确的退信方法、发信人、回信地址等的邮件;利用中国电信的网络从事违反其他ISP的安全策略或服务条款的行为;其它预计会导致投诉的邮件。”
中国互联网协会在《中国互联网协会反垃圾邮件规范》中是这样定义垃圾邮件的:“本规范所称垃圾邮件,包括下述属性的电子邮件:
(一)收件人事先没有提出要求或者同意接收的广告、电子刊物、各种形式的宣传品等宣传性的电子邮件;
(二)收件人无法拒收的电子邮件;
(三)隐藏发件人身份、地址、标题等信息的电子邮件;
(四)含有虚假的信息源、发件人、路由等信息的电子邮件。”
 
   
原理结构  
制造垃圾邮件所用到的技术有:
(1)伪造信头
(2)用第三方服务器RELAY
(3)利用软件在Internet 上收集邮件地址
(4)利用软件一次发上百万封邮件
(5)利用特殊手段逃避垃圾邮件过滤系统
垃圾邮件主要通过下述的几种方式发送:
自建SMTP服务器大量发送垃圾邮件;
通过病毒利用操作系统或者应用系统的漏洞发送(多数为含带病毒的)垃圾邮件;
邮件服务器Openrelay漏洞被利用进行垃圾邮件的转发送;
利用免费邮件供应商提供的邮件服务,以正常用户的方式进行垃圾邮件的发送。
 
   
相关知识  

当前垃圾邮件的种类:
一、纯文本:
正文只有纯文本,但文本可能将部分关键词错写,导致按关键字过滤失效。
二、超文本:
1) 通过文本与图片的结合,使关键字过滤无效。
2) 使用HTML的表格、字体等排版,使独立的单字显示在一起,关键字过滤无效。
三、纯图片:
1) 仅有标题,正文附加图片,且标题无违禁关键字。
2) 使用JPG或GIF文件,所有信息放在图片中,可变的文件名使过滤器不能准确判断。
四、只有附件:
1) 仅有标题,邮件带附件,且标题无违禁关键字。
2) 附件名称可变,且不包含违禁词汇。
五、只有链接:
1) 仅有标题,邮件只带链接,且标题无违禁关键字。
2) 附件名称可变,且不包含违禁词汇。
垃圾邮件来源:
1、匿名转发服务器
2、匿名代理服务器
3、一次性帐户  
4、僵尸主机
5、非许可的商业邮件列表
6、邮件群发软件

 
   
发展  

  首次关于垃圾邮件的记录是1985年8月一封通过电子邮件发送的链锁信,一直持续到1993年。 1993年6月份,在 Internet上出现了“发财之道(Make Money Fast)”的电子邮件。
历史上比较著名的事件是1994年4月份,Canter 和Siegel的法律事务所把一封信发到 6000 多个新闻组,宣传获得美国国内绿卡的法律支持。这是第一次使用 Spam (垃圾邮件)一词,用来描述新闻或电子邮件的主动性。
1995年5月有人写出了第一个专门的应用程序 Floodgate,一次可以自动把邮件发给很多人。紧接着在8月份,就有人拿两百万个邮件地址出售。垃圾邮件越来越多与商业联系起来,1996年的4月份,人们开始使用 UCE(Unsolicited Commercial Email)来称呼垃圾邮件,并开始积极想办法阻止垃圾邮件在Internet上泛滥。
到了1996年3月,有人提出了SpamBlock的方法,例如使用 REMOVE.TO.REPLY 的工具来过滤邮件地址。
1997年3月,他们开始把目光转向OPEN RELAY。OPEN RELAY是当时解决Internet 路由的一种很好的方法,当然存在以上安全漏洞。很快,大部分商业垃圾邮件就开始利用别人的服务器使用邮件转发的办法发送。
截止到2005年,我国网民每天平均收到垃圾邮件就达2.5封.为此,中国互联网协会反垃圾邮件工作委员会05年底正式成立,这是中国首个反垃圾邮件行业组织。
展望未来世界,垃圾邮件会导致电子邮件的灭亡吗? 答案是否定的!电子邮件仍然主导了90-95的协作市场。在2008年之前,电子邮件的应用会持续增长。反垃圾邮件厂商面临着挑战,也并存很多机会。低成本、高收益的诱惑会诱使垃圾邮件发送者冒着违法的风险不断进化以绕过各种检查和过滤。一劳永逸的万能良药并不存在,特定的技术难以长期有效。不断提高有效性和准确率是所有反垃圾邮件厂商的共同目标。

 
   
其他  

  垃圾邮件有什么危害?垃圾邮件可以说是因特网带给人类最具争议性的副产品,它的泛滥已经使整个因特网不堪重负。
1.占用网络带宽,造成邮件服务器拥塞,进而降低整个网络的运行效率;
2.侵犯收件人的隐私权,侵占收件人信箱空间,耗费收件人的时间、精力和金钱。有的垃圾邮件还盗用他人的电子邮件地址做发信地址,严重损害了他人的信誉;
3.被黑客利用成助纣为虐的工具。如在2000年2月,黑客攻击雅虎等五大热门网站就是一个例子。黑客先是侵入并控制了一些高带宽的网站,集中众多服务器的带宽能力,然后用数以亿万计的垃圾邮件猛烈袭击目标,造成被攻击网站网路堵塞,最终瘫痪;   
4.严重影响ISP的服务形象。在国际上,频繁转发垃圾邮件的主机会被上级国际因特网服务提供商列入国际垃圾邮件数据库,从而导致该主机不能访问国外许多网络。而且收到垃圾邮件的用户会因为ISP没有建立完善的垃圾邮件过滤机制,而转向其它ISP 。一项调查表明:ISP每争取一个用户要花费75美元,但是每年因垃圾邮件要失去7.2%的用户;
5.妖言惑众,骗人钱财,传播色情等内容的垃圾邮件,已经对现实社会造成了危害。

 
   
  返回>>  
信息安全系列培训听众登记表

    如果您对我们的培训有兴趣,请完整填写下表并提交
    ——您将有机会免费获得电子工业出版社图书一本。

    有相关问题也可通过以下联系方式咨询
    ①电话咨询:010-88254012;联系人:潘昕
    ②传真:010-88254490
    ③电子邮件:panxin@phei.com.cn

信息安全系列培训听众登记表(*为必填项)
 *姓   名:  * E-mail:
 办公电话:  手    机:
 邮寄地址:  邮政编码:
 感兴趣的课程(可多选):
  企业网络与信息安全   网站安全保护
  院校老师办公安全意识与技能培训  


关于本站|联系我们|业界快讯|会议活动|培训信息|专家专栏|病毒播报|安全百科|图书专区|应用技巧|安全学堂