如何对付“新垃圾邮件”?

Nick Lewis(CISSP,GCWN))是一名信息安全分析师。他主要负责风险管理项目,并支持该项目的技术PCI法规遵从计划。2002年,Nick获得密歇根州立大学的电信理学硕士学位;2005年,又获得Norwich大学的信息安全保障理学硕士学位。在他09年加入目前的组织之前,Nick曾在波士顿儿童医院、哈佛医学院初级儿科教学医院,以及Internet2和密歇根州立大学工作。

攻击者正在通过反向和扭转编写主题行或文本或者使用不同的字体和语言来重写编写垃圾邮件。是否有垃圾邮件过滤器可以检测到这种类型的垃圾邮件?是否有新规则来确保我的反垃圾邮件可以检测这些垃圾邮件?

自90年代以来,反垃圾邮件战争一直在持续,多年来,双方的战术已经有所改变。

最早用来识别垃圾邮件的方法之一是扫描电子邮件中的非英语或非本地字符,并将其标记为潜在垃圾邮件。这种方法与其他技术提高了人们标记电子邮件为垃圾邮件的信心;因为很多早期垃圾邮件发送者英文拼写能力和语法很差,让人们和反垃圾邮件过滤器可以识别垃圾邮件或网络钓鱼邮件。然而,随着时间的推移,垃圾邮件发送者提高了他们的技术,使用拼写检查器和编辑器来使邮件看起来合法。

随后出现了基于图像的垃圾邮件,然后是HTML电子邮件技术,最后垃圾邮件发送者还故意使用拼写错误,当阅读器读取电子邮件时会“自动校正”拼写错误,而有可能被用来绕过反垃圾邮件过滤器。

Trustwave SpiderLabs安全研究人员Brian Bebeau在博客文章中介绍了垃圾邮件发送者使用从左到右文本或者扭转字符,以绕过反垃圾邮件工具。原始文本以从右到左编码编写,但在HTML中,文本被重新编码为左到右,让用户可以阅读它。

虽然这种方法可以帮助规避垃圾邮件检测,但反垃圾邮件工具可以添加规则来检测从右到左的问题,并提高电子邮件为垃圾邮件的识别度。这类似于黑名单与白名单之争,但考虑到阻止合法电子邮件带来的问题,可能更难以转变到白名单的做法。

反垃圾邮件领域的其他改进包括改进的信誉过滤和白名单合法SMTP服务器,这都可以帮助提高垃圾邮件检测。

作者:Nick Lewis 翻译:邹铮

来源:51CTO

时间: 2024-08-01 12:38:55

如何对付“新垃圾邮件”?的相关文章

卡巴斯基实验室获得尖端反垃圾邮件技术专利

[51CTO.com 综合消息]记者讯,技术领先的国际知名信息安全厂商卡巴斯基实验室于2009年1月13日获得联邦知识产权.专利及商标处颁发的专利,在俄罗斯注册了世界尖 端的反垃圾邮件技术专利.该技术能够有效.深入地检测到图片中的垃圾信息.据了解,该项领先技术由卡巴斯基实验室的 反垃圾邮件研发组经理.该技术的研发人员Eugene Smirnov研发,能够有效地识别和检测光栅图像中的文本和垃圾信息,而不需要机器识别图片技术的辅助.该技术能实现高速检测,并且能识别几乎所 有的文本语言.当今的反 垃圾

亮利剑 齐心协力对付垃圾邮件

现在免费http://www.aliyun.com/zixun/aggregation/12743.html">电子邮箱的申请非常方便,容量也是动辄上G,但垃圾邮件问题却愈演愈烈,正常的电子邮箱经常被这些垃圾邮件干扰.如果你的邮箱老是塞满了各种各样的垃圾邮件,笔者向你推荐 一款专门对付垃圾邮件的工具――Blue Frog,它可以帮助你直接阻止试图垃圾邮件,效果非常不错,使用起来也不难. 下载安装Blue Frog 在浏览器中打开http://www.bluesecurity.com/blu

垃圾邮件新趋势:用新闻话题吸引人

据报道,更多的数据调查证明,垃圾邮件制造者在去年利用非常多的"新闻话题"来制造噱头吸引 网友"中标",比如:"炸弹爆炸事件"."杰克逊仍然活着的证据"等等.这一现象已经成为自去年以来,垃圾邮件犯罪活动的新趋势. 虽然第四季度全球垃圾邮件发送数量环比下降24%,但是垃圾邮件日发送量仍然达到惊人的1355亿封.犯罪分子越来越多的使用新闻报道来作为邮件主题传播垃圾邮件.一份病毒研究报告称,整个2009年,被利用的最多的新闻主题是&q

McAfee Q4安全报告 垃圾邮件新趋势

更多的数据调查证明,垃圾邮件制造者在去年利用非常多的"新闻话题"来制造噱头吸引网友"中标",比如:"炸弹爆炸事件"."杰克逊仍然活着的证据"."奥巴马被教皇诅咒"等等.这一现象已经成为自去年以来,垃圾邮件犯罪活动的新趋势. 据报道,根据McAfee在本周二最新发布的<第四季度威胁安全报告>显示,在去年的全球网络犯罪中,一种新的热点趋势是,犯罪分子使用新闻报道标题诱使网友上当受骗. 虽然第四季度全

新手也能对付病毒系列之告别垃圾邮件

几乎可以这样说,如果你有免费电子邮箱,你收到垃圾邮件的机会将会很高.对付垃圾邮件除了各方共同努力外,对于普通用户来讲,注意以下 几点是可以防范垃圾邮件的: 一.不要响应不请自来的电子邮件或者垃圾邮件,绝对不要回复垃圾邮件,如果你回复甚至警告他们不要再发,这无疑也相当于告诉 对方你的邮件地址实际存在,今后你可能会收到更多的垃圾邮件.所以,即使垃圾邮件上写有"如果不需要此邮件的话请回信告知"等句子,也决不要回复,这一点非常重要. 二.不要试图点击垃圾邮件中的任何链接,某些垃圾邮件发送者会自

谷歌将推新措施阻止垃圾邮件与欺诈邮件,封杀Unicode误导字符

谷歌今日宣布将会推出一项措施,来阻止 欺诈邮件和垃圾邮件.谷歌将会根据邮件是否存在Unicode协会规范"严格限制"的潜在误导式字母组合来判断.如果谷歌发现邮件中有使用Unicode规定的潜在误导式字母组合,该邮件 就会被阻止.谷歌提供了几个例子来说明:(遗憾的是第一个例子在谷歌博客上也无法正常显示)有一个例子能够很好地说明:"MyBank"与"MyBɑnk",第一个是正常的字母组合,第二个则含潜在误导性字母组合,以下一组图片可以看出各种误导性字

三分钟打造反垃圾邮件服务器

日益猖獗的垃圾邮件已经成为Internet上的一颗毒瘤,虽然大多数电子邮箱都提供了垃圾邮件过滤功能,但设置对用户来说太繁琐,再加上垃圾邮件变化多端,过滤效果也不佳,有时还会误删正常邮件.能不能在本地自己"DIY"一台个人反垃圾邮件服务器呢?MailMate就可以满足大家的愿望(下载地址是http://www.brezosoft.com/shiyong.htm). 一.MailMate的工作原理 MailMate会运行于你的邮件服务器和电子邮件客户端软件(例如Outlook.Foxmai

反垃圾邮件技术解析

1.概述 电子邮件是最常用的网络应用之一,已经成为网络交流沟通的重要途径.但是,垃圾邮件(spam)烦恼着大多数人,近来的调查显示,93%的被调查者都对他们接收到的大量垃圾邮件非常不满.一些简单的垃圾邮件事件也造成了很有影响的安全问题.日益增加的垃圾邮件现在会造成1年94亿美元的损失(来自chinabyte上一则新闻的数据),在一些文章表明,垃圾邮件可能会花费一个公司内每个用户600到1000美元. 垃圾邮件随着互联网的不断发展而大量增长,不再像以前一样,只是小小的一个骚扰,现在的垃圾邮件可以说

“垃圾邮件风暴”袭击全球

中介交易 SEO诊断 淘宝客 云主机 技术大厅 技术上越发"聪明" 法律中会钻"空子" 12月1日,2006国际反垃圾邮件高层论坛在中国北京举行.7天后,在香港举行的"2006年世界电信展"上,国际电信联盟将商讨反垃圾邮件合作议程.同时,美国的反垃圾邮件工具的生产厂商称,垃圾邮件发送者已经在庆祝圣诞节的来临了,预计12月平均每天的垃圾邮件数量将由上年同期的380亿封增长到780亿封.一方面是国际合作试图减少垃圾邮件,另 一方面却是垃圾邮件遏制不住