当心邮件“镜中人”

来源 :计算机世界 | 被引量 : 0次 | 上传用户:liongliong602
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  你是否遭遇过以下这些情况:朋友打来电话问你为什么老是给他发些垃圾邮件;同事抱怨你一个劲地向他的邮箱发送广告传单。不过,这些真的是你干的吗?
  在笔者身边就有这样的例子。笔者的朋友近期收到了大量被退回来的垃圾邮件。这些垃圾邮件貌似是从他的电子邮件帐户中发送给了无效的电子邮件地址,然后又退回到所谓的“发件人”。但这个“发件人”地址是我朋友平时很少使用的一个帐户,在他浑然不知的情况下,这一账户被用来发送垃圾邮件给别人。
  最初他以为是自己的密码被黑客窃取了,但是,后来尽管他重置了这个电子邮件帐户的密码,垃圾邮件照样源源不断地涌入进来。
  怎么会这样?这些邮件真的是我那个朋友发送的吗?还是说,这些邮件的真实发件人通过技术手段伪造了别人的地址?我们如何才能阻止这种烦人的行为?难道惟一的防范措施就是注销这个电子邮件帐户,然后注册一个新账户吗?
  邮件也有“头”
  如果你面临这种情况,首先应该确认自己的电子邮件帐户或者电脑是否中了病毒或者木马。不过,最有可能的罪魁祸首是欺骗性的“电子邮件头”。电子邮件头是电子邮件的重要组成部分,其中包含有详细的基础技术信息列表,如邮件发信人地址、发送邮件的时间以及在邮件到达收信人过程中所经过的电子邮件服务器地址等内容。垃圾邮件发送者可以在“电子邮件头”中更改电子邮件的发件人地址,冒充垃圾邮件是由其他电子邮件帐户所发送的。这使得任何被收件人所退回来的电子邮件都会进入到伪造的发件人收件箱。伪造的发件人地址就好像“镜中人”,看起来一模一样,实际上却有着本质区别。
  垃圾邮件对电子邮件中的“邮件头”弄虚作假,以便欺骗垃圾邮件过滤器蒙浑过关。这个伎俩能让垃圾邮件看起来更加可信。一般人在收到素不相识的人发来的电子邮件时都会比较谨慎,而收到熟人发来的电子邮件时则会放松警惕。
  Fidelis安全系统公司威胁研究和服务主管Will Irace认为,笔者朋友的例子很有可能是遭遇到了伪造“电子邮件头”的情况:“如果他确信自己已经更改了邮箱密码,那么这极有可能是垃圾邮件发送者伪造了他的地址,而不是真正从他的帐户将电子邮件发送出去。”
  迈克菲公司云计算和内容安全产品解决方案高级营销主管Melissa Siems补充说:“大多数电子邮件帐户受到伪造的可能性大于其受到攻击的可能性,而且二者紧密相关。如果用户频繁使用的发件人地址被伪造的话,那么有可能用户的电脑曾经遭到恶意软件、网络钓鱼或者Rootkit攻击。”
  屏蔽IP地址并不可行
  被退回来的邮件有时会在“电子邮件头”里面含有一些详细信息,这有助于识别邮件的真正来源。然而,垃圾邮件常常来自于被僵尸网络感染或被木马劫持的电脑,因此,要查出真正垃圾邮件发送者的可能性微乎其微。
  如果我们能够在“邮件头”中查看到发送垃圾邮件电脑的IP地址,那么也许能够确定邮件来自何处。然后,我们就可以联系提供邮件服务的服务提供商,请对方屏蔽这个IP地址。从短期来看,这也许能阻止我们正常的发件人地址被伪造,但从长远来看,这根本是白费力气。一方面,邮件服务提供商也许需要大量证据举证才能去屏蔽某一IP地址,或者其根本无法屏蔽;就算邮件服务提供商可以做这种操作,但是也无法阻止垃圾邮件发送者用另一台IP地址完全不同的电脑来伪造发件人地址发送垃圾邮件。
  因此,如果你手上有很多平时用不到的电子邮件账户,最明智的做法就是注销这些账户。当然,如果这是企业电子邮件帐户以及使用了多年的重要个人电子邮件账户的话,注销这个帐户显然是不可行的。
  做好预防工作
  还有什么好办法去应对“伪造发件人”的情况呢?
  遗憾的是,对于伪造发件人地址这种龌龊事,现有的技术防护手段基本上无能为力。我们能够做到的最好方法就是预防类似事件的产生:尽量避免垃圾邮件发送者收集到你的电子邮件地址。Irace以调侃的口吻给出了一些忠告,就是用户能够“预防”电子邮件地址被恶意收集:“在论坛里看到好资源,很多人立即就回帖说‘楼主好人,发我一份’,然后在网上留下自己的邮件地址,这种做法是不可取的;千万不要随便与别人共享自己的电子邮件账户。” 即使在某些情况下需要在网站或者论坛上公开自己的电子邮件地址,也应该在使用后删除这些信息。
  Siems认为,采用一些符合常识的安全做法可以降低电子邮件帐户“被伪造”的风险。比如说,重要的电子邮件帐户只用来与认识和信任的人进行交流。尽管这些联系人的电脑在中毒或者被攻击后仍会泄露你的电子邮件地址,但是风险相对会低很多。
其他文献
Q:面对移动互联网的威胁,运营商该进行怎样的改变?  A:过去运营商只需要面对彼此之间的竞争,但在移动互联网时代,运营商的对手是无限的,所以必须走开放的道路来应对变化,不能再像过去一样做“封闭的花园”。而所谓开放,就是更主动地去接洽移动互联网时代,谋求与合作者共同发展。比如中国电信的目标是做“综合信息服务提供商”,提出的理念是成为“智能管道主导者、分享平台提供者、内容应用参与者”,一方面继续做好“
顺应电子商务迅猛发展的大潮,寂静的医药电商开始跃跃欲试,但医疗领域的特殊性却使投身其中的厂商不得不谨慎前行。药品质量、物流配送、用户体验等环节对整个行业提出了更高要求,医药电商在踏步向前的同时需要更强大的技术支撑。  把握互联网机会  “我非常看好医药零售电子商务的市场潜力, 2011年全国医药零售领域线上和线下总销售额达到1500亿元人民币,而线上互联网的销售只占0.5%,不到5亿元,这个市场是
根据艾瑞咨询估算,2012年国内语音搜索的市场规模将在10亿元以上;而易观国际数据显示, 2011~2013年语音增值业务市场复合增长率将为17.4%,2013年将达到53.1亿元的市场规模。  为了全面整合产业资源,构建健康产业生态体系,推进我国语音产业快速发展,2012年8月,在工业和信息化部的指导下,科大讯飞、华为、中国移动等19家单位联合发起成立了“中国语音产业联盟”(下简称“语音联盟”)
本报综合报道 近日国外媒体发文表示,谷歌的商务软件Goolge Apps已经在最近一年时间里成功吸引了一系列大型公司,如瑞士制药巨头豪夫迈-罗氏公司及美国内务部的9万名公务员都在使用Goolge Apps办公,谷歌正在侵犯微软的“大本营”,也就是商务领域。  Google Apps包含用于公文写作、在线协作以及文本和视频通信的应用,而所有这些应用都以“云”为基础,也就是说软件的所有组成部分都不在
时值“中小企业服务年”,一年一度的2012亚太经合组织中小企业峰会(APEC SMB Summit)于近日在海南举行。长期关注和扶植国内中小企业市场的戴尔公司亮相峰会,并与多位企业嘉宾、中小企业用户共同分享和探讨在当前经济不确定的环境下,中小企业该如何通过更为简化、集中部署的IT架构,谋求业务的持续增长。  目前,国内中小企业普遍存在资源有限的问题。业务规模有限、业务更多地受制于外界经济环境的影响
3月4日,当凡客诚品宣布以现金加换股的形式全资收购初刻,网络服装品牌和垂直电商的前途看似又蒙上了一层阴影。尤其是凡客尽管给初刻的估值是1000万元,却只花了100万元现金就将初刻纳入怀中的消息被爆出时,业界更是惊叹“初刻品牌创始人许晓辉该哭了”。也有阴谋论者认为,这一出收购可能只是在玩资本交易,某些“隐晦”暗藏其中。且不论这种猜测是否靠谱,无论如何,在维棉网商品全部下架、玛萨玛索寻求并购、红孩子贱
咨询公司Wohlers Associates数据显示,2011年全球三维打印(3D打印)的市场规模为17.1亿美元,预计2012年将增长至21.4亿美元。同期,根据IDC的预测,2012年中国整体IT市场规模为1632亿美元。与之相比,三维打印20多亿美元的市场总值还不到中国IT市场的零头。  然而,就是这样一个看起来似乎并不起眼的领域,让多少人为之疯狂。近年来,关于三维打印的报道频频见报,究其缘
进入21世纪以来,网络已经成为人们生活、办公必不可少的基础设施之一。其实在通信领域一直存在着两个并行的网络,即公用网和包含电力通信网在内的企、事业单位专用网。  “随着通信技术的快速发展和竞争加剧,专网建设应紧跟时代步伐,大力发展与公用网的联网及协作,增强专网的运营实力。”作为中兴通讯的主力经销商之一,沈阳帝信副总经理阎实分析道,“面对这个并不大众化的通信领域‘小圈子’,‘顾客就是上帝’显然尤为适
编者按:IT在各行业、企业、组织的应用已经走向深入,完全融合进了业务创新、商业提升和管理进步的方方面面。在当今无线互联的C时代,是无数的优秀IT Manager在幕后实践着IT创新,他们不仅完善并高效运维着所在组织的IT系统,而且在现代企业管理和具体业务支撑和商业运作中扮演着更加积极、主动的重要角色。他们正在进行的IT创新支撑着商业模式创新、产品研发、生产制造、供应链、市场营销、服务等各关键领域,
3月27日,受众网络数字营销公司悠易互通在京发布了2012DSP(需求方平台)新品悠选@iR广告平台。会上,悠易互通展示了DSP产品悠选@iR广告平台的主要功能及优势。  据了解,悠选@iR广告平台使用领先的RTB(实时竞价)优化算法,以互联网营销活动为导向,基于用户数据,用最优的价格为各类广告主在广告交易平台中购买单个流量,以针对不同的目标用户展示不同广告。  @iR广告平台的出现,意味着广告主