SurfControl 日前發(fā)布了2006年第一季度垃圾郵件的流行趨勢(shì)。根據(jù)SurfControl自適應(yīng)安全防御中心的監(jiān)測(cè)和統(tǒng)計(jì),在2006年第一季度,電子郵件威脅呈上升趨勢(shì),與產(chǎn)品和服務(wù)相關(guān)的垃圾郵件正以每月16%的增幅增加,垃圾郵件在中國(guó)和俄羅斯的增長(zhǎng)尤其突出。
SurfControl安全專家在對(duì)第一季度的全球監(jiān)測(cè)數(shù)據(jù)進(jìn)行整理分析后發(fā)現(xiàn):在第一季度中,與培訓(xùn)課程、網(wǎng)上購(gòu)物和論壇討論相關(guān)的垃圾郵件普遍存在,與網(wǎng)絡(luò)釣魚(yú)和網(wǎng)絡(luò)欺詐相關(guān)的垃圾郵件增幅達(dá)到兩位數(shù),與藥品和金融相關(guān)垃圾郵件數(shù)量明顯增多,股票消息嵌入式垃圾郵件仍是金融垃圾郵件的最普遍形式,在2006年3月發(fā)現(xiàn)的120萬(wàn)例的金融垃圾郵件中,股票消息嵌入式垃圾郵件占總數(shù)的40%,嵌入式垃圾郵件是指所有信息都包含在一個(gè)圖片中,沒(méi)有其他文字說(shuō)明。
上述結(jié)果是針對(duì)SurfControl數(shù)字指紋數(shù)據(jù)庫(kù)中的垃圾郵件特征碼分析后得出的,這些特征碼反映出全球幾億次垃圾郵件攻擊的特征。
SurfControl全球安全威脅專家同時(shí)發(fā)現(xiàn):垃圾郵件發(fā)送者不斷采用新技術(shù)以逃避郵件認(rèn)證服務(wù),這一點(diǎn)需要引起人們的格外重視。
1. 垃圾郵件發(fā)送者利用免費(fèi)重定向服務(wù)來(lái)獲得合法進(jìn)入郵件服務(wù)器的機(jī)會(huì),以對(duì)抗域認(rèn)證技術(shù),通常使用的重定向器是Google.com。
2. 在南美及其他地區(qū),免費(fèi)主機(jī),如AOL,也被垃圾郵件發(fā)送者用于發(fā)送惡意指令和鍵盤(pán)記錄器。
3. 垃圾郵件發(fā)送者使用cc、sh等遠(yuǎn)程外域擴(kuò)展名的情況有所增加,而這種增長(zhǎng)帶來(lái)了潛在風(fēng)險(xiǎn),這是因?yàn)樗胁捎眠@些擴(kuò)展域名的域名信息一般不會(huì)很快在全球WHOIS目錄中生效。
上述研究成果得到了SurfControl自適應(yīng)安全防御中心的全力支持。該中心擁有SurfControl全球安全威脅檢測(cè)專家小組,7×24全天候進(jìn)行地研究和分析,還擁有先進(jìn)的人工智能技術(shù)以及世界上最完善的安全威脅數(shù)據(jù)庫(kù),特征碼會(huì)按類別不斷被添加到反垃圾郵件代理數(shù)字指紋數(shù)據(jù)庫(kù)里,并據(jù)此創(chuàng)建相應(yīng)的新啟發(fā)式檢查過(guò)濾規(guī)則。此外,所有垃圾郵件和釣魚(yú)式攻擊使用過(guò)的URL都會(huì)被加入到相應(yīng)的SurfControl互聯(lián)網(wǎng)安全威脅數(shù)據(jù)庫(kù)中的垃圾郵件URL類別和網(wǎng)絡(luò)釣魚(yú)及欺詐類別當(dāng)中。
68476636-8007)