對于發(fā)送垃圾郵件以及利用電子郵件騙取個人信息的人來說,現(xiàn)在網(wǎng)絡(luò)成了他們的競技場,這種垃圾郵件的發(fā)送方法叫做“網(wǎng)絡(luò)釣魚”,上述這些欺詐一般都針對諸如銀行、在線房屋拍賣網(wǎng)站、信用卡公司以及其他行業(yè)。
幾乎所有人都曾收到過類似郵件并一時或者長期受到欺詐,這些郵件看起來似乎來自一個合法的組織,比如說eBay網(wǎng)站,包含eBay的商標(biāo)圖形并且復(fù)制eBay的默認(rèn)Email鏈接和相同形狀的按鈕,但是卻包含一個以鏈接形式出現(xiàn)的的活動條,它將帶你到一個偽造的網(wǎng)站,你一旦進(jìn)入這個網(wǎng)站,你的Email地址被校驗,這樣你就成為將來欺詐的目標(biāo)了。
典型情況下,這些欺詐都會就一些重要的問題向你發(fā)出通知,并提供給你一個鏈接以便你能循此解決這個問題,當(dāng)然,一旦你到了那兒,你將被要求登錄。一旦他們獲得你的登錄信息,甚至更糟,獲得了你的身份信息(諸如社會保險帳號)或者提示問題的答案(例如你母親的婚前姓、你的寵物名字等等),他們就可以竊取你信用卡上的資金。識別出這種類型的E-mail攻擊的關(guān)鍵在于識別出該鏈接站點的真實URL地址并識別出發(fā)送者的真實郵件地址。
對于大多數(shù)網(wǎng)絡(luò)管理員來說,這是一件微不足道的事情,但是要確保網(wǎng)絡(luò)的所有用戶都對此非常清楚。
將你的鼠標(biāo)移到該鏈接的上邊,并檢查它的真實Url地址,進(jìn)入每個URL地址的時候都必須非常小心,尤其是那些包含一個引用腳本(諸如CGI,通用網(wǎng)關(guān)接口)的URL,除了那些已經(jīng)被證實可靠的域名,其他的域名都應(yīng)拒絕進(jìn)入,因為這些網(wǎng)站都有可能是騙人網(wǎng)站,為了隱藏其真實的地址,他們可能讓你看到顯示成“http://ebay.com:169.43.25.107:8080”的地址,這個地址不是指向eBay網(wǎng)站的,而是指向上述地址的服務(wù)器上,它使用8080端口(該端口是微軟ISA服務(wù)器的本地端口),一個CGI腳本也可以用來實現(xiàn)很多欺騙手段,比如說顯示一個暫時的正確的網(wǎng)站,然后轉(zhuǎn)向一個騙人網(wǎng)站以獲取用戶信息。
你同時還應(yīng)該檢查所有可疑郵件的標(biāo)題,許多E-mail的客戶端都將信息頭隱藏起來,這樣你在閱讀郵件信息時就不會看到很多無用信息。你需要將“標(biāo)題瀏覽”的功能打開,對于微軟的Outlook或者Outlook Express來說,你可以在打開該文件后選擇“文件”菜單下邊的“屬性”命令,查看該郵
件的標(biāo)題。在Eudora中,你可以在顯示該郵件的時候點擊“Blah Blah”按鈕。
然而,當(dāng)你找到標(biāo)題的時候,你應(yīng)該仔細(xì)查看發(fā)送者的信息,一個真正專業(yè)的垃圾郵件發(fā)送者或者詭計專家將執(zhí)行一個郵件回復(fù),該回復(fù)地址被轉(zhuǎn)送到其他域上的另一個服務(wù)器上,并通過該服務(wù)器轉(zhuǎn)發(fā)該郵件,所以不要僅僅只是查看“發(fā)送者”那一行,也要看從發(fā)送者那里來的郵件是否是基于它收到的信息。網(wǎng)絡(luò)上有許多關(guān)于這個專題的指南,也有一些關(guān)于如何將他們放入黑名單的方法,其中一個是:http://www.panix.com/e-spam.html


