垃圾郵件是在工作郵件中另人苦惱又煩人的事,當您在工作崗位越久,在外交換的名片越多,在各大網站注冊越多,那您就一定會面臨這個大問題,平均工作兩三年以上部門或單位領導的郵箱,每天至少會收到超過 50 封垃圾郵件,這不僅僅對收到郵件的領導造成困擾,更有可能造成單位郵件過多而阻塞在服務器上,嚴重時有可能導致郵件中斷。 另外如果單位內部并無該名員工,郵件服務器會退回郵件,如果一旦受到大量郵件攻擊時,您的單位會大量地退回郵件到被偽裝的發件人,反而您的單位 IP成為攻擊別人的垃圾郵件制造者,國際上的 RBL (Relay Block Lists) 組織會將您的 IP 列為黑名單,使得單位的 IP 對外發送郵件會被有安裝反垃圾郵件公司拒收,這也就是您有時候發送郵件到客戶那,別人一直說收不到的原因了。
當然現在稍有規模的單位都自己擁有郵件服務器,同時也安裝了反垃圾郵件系統,解決了垃圾郵件的困擾,近來垃圾郵件制造者以及郵件營銷公司不停地穿透反垃圾郵件系統,造成即時有安裝了反垃圾郵件系統的公司也不停地抱怨其攔截效果下降,精準度變低的情況。
身為郵件安全領域的專業廠商,守內安信息科技面對近來的狀況做出如下分析:
郵件營銷發送的機制,現已進化到第三代的方式,第一代是通過安裝軟件,在需要廣告營銷的廠家,利用 ADSL 的浮動 IP 傳送郵件,當該 IP 被阻斷后,只需要重開 ADSL Modem 重新取得新的 IP,就可以繼續發送廣告營銷郵件。當此方法大量被應用后,反垃圾郵件系統開始對于浮動IP 進行拒絕,甚至有 IP反查比對 Domain 與 Domain-Key 認證等機制,因此郵件營銷進入了第二代方法,利用郵件發送出含有木馬的程序,將許多在外植入木馬的電腦以及IP作為跳版,當有郵件需要營銷時,則利用這些電腦外發郵件,這樣對于反垃圾郵件系統的 RBL 就有了反作用,因為來自眾多不同的 IP來源,總是有許多 IP 不在 RBL 列表中的,現在還是有許多的反垃圾郵件系統無法有效阻斷這第二代的郵間營銷發送方法,如果是郵件服務器自帶的反垃圾郵件系統,大多無法有效阻斷郵件,仍然會困擾不斷,這時采用專業反垃圾郵件設備,將可獲得有效攔截。第三代的廣告營銷,通過嘗試密碼的方式,對一些較大企業的員工帳戶進行猜測,當猜中帳戶密碼后,就以該用戶大量發送郵件。許多郵件廣告營銷的公司還以此作為宣傳噱頭,保證傳遞郵件的穿透性,如下圖:
由于是通過較大企業正式的郵件帳號外發,因此大多能正確傳遞到廣告的對象端,通常廣告營銷的廠商會通過軟件進行暴力破解帳號,下圖就是一個破解程序的截屏。
解決的方法除了通過系統認證的安全防護外,最根本的方法為定期更換強度高的密碼,有些用戶可能使用簡單密碼: 1234 123456 0000 8888 1111 等這樣簡單的密碼,其實是相當不安全的,極容易被猜中。當您的帳戶被猜中后,根本就是依您的身份去發送大量郵件,除了有被冒用的風險,還有可能害您的單位 IP 被加入黑名單,引發更大問題。
守內安信息科技建議您:至少三個月更換一次密碼,且較加強度的密碼為數字與英文大小寫夾雜,或是加上符號,這樣對于使用暴力破解字典檔的方試,也較難破解。切記,世界上沒有猜不出的密碼,只是猜測需花時間的長短,簡單密碼可能在 10 秒內就被高速運算的計算機猜中,復雜的密碼可能得花上幾天到數個月才能猜出。
以下為簡單密碼范例: lili1234 復雜密碼: 6yhn&UJM8ik, 守內安信息科技提醒您,為了您和單位的信息安全,請您經常修改為復雜度較高密碼,同時企業用戶可以采用專業的 SPAM SQR, 為您企業阻擋垃圾郵件。