垃圾邮件又出新花样 谷歌Docs成为帮凶

  垃圾邮件的制造者们一直在用各种办法证明他们是如何得具有创造力,而作为垃圾邮件的受害者,我们也的确见识了各种各样的垃圾邮件,像什么图片格式的,PDF格式的或者MP3格式的,现在垃圾邮件的制造者们又盯上了Google Docs,他们发现可以利用Google Docs轻松地骗过垃圾邮件过滤系统。

  垃圾邮件的制造者们都知道将垃圾邮件以JPG图片或Word .doc附件的形式进行发送已经被证明成功率非常的小,甚至还不如直接向用户的邮箱里发送一个他感兴趣的链接来的保险,但是这种采用URL的垃圾邮件也还是会被识破,因为垃圾邮件过滤系统一般都会对包含在邮件中的URL进行检查,一旦发现可疑地址就会将他们剔除出去。

  而通过使用Google Docs,垃圾邮件制造者们就得到了一个可以信赖的谷歌域名,因为目前为止还没有一个垃圾邮件过滤系统会将谷歌的网址当作垃圾邮件剔除掉,英国MessageLabs公司高级反垃圾邮件专家Matt Sergeant说:“这正是垃圾邮件制造们所希望看到的。” 正是Matt Sergeant发现了Google Docs正在被垃圾邮件所利用,他还表示:“现在一个有效的剔除垃圾邮件的办法就是使用URL黑名单,但是如果URL中含有Google字样,它就不会引起任何怀疑。”

  由于Google Docs中都要包含“docs.google.com”,如果要防止垃圾邮件,这一地址很有可能被禁用,但是Sergeant表示这种情况不大可能会发生,因为谷歌正计划将Google Docs打造成一个标准的商务文件平台,而地址禁用将会对这一计划造成极大影响。

  Gartner 的研究总监 Peter Firstbrook表示:“一种清除这种Google Docs垃圾邮件的方法是检查发信人的IP地址,根据发信人IP地址的信誉等级来决定是否要将其剔除,这是我能想到的唯一方法。”

  难道除此之外就没有别的方法了吗?方法还是有的,那就是Google Docs不要再像HTML一样做成动态页面,那些厉害的垃圾邮件制造者可以将一个指向含有恶意代码网站的链接添加到Google Docs页面中,然后吸引受害者去点击它们,但是他们无法像在Web页面中那样可以直接将IFrame,JavaScript恶意代码嵌入进去。

  Firstbrook表示,那些垃圾邮件制造者们很有可能会因为要不厌其烦地注册Google Docs帐户而放弃这一垃圾邮件制造方法,由于谷歌采取了一种有效地防止自动注册帐号的方法,如果他们使用的Google Docs帐号被屏蔽掉后,他们将不得不采用手工注册的方法。而这一工作量无疑是非常巨大的。

时间: 2024-10-22 13:04:54

垃圾邮件又出新花样 谷歌Docs成为帮凶的相关文章

谷歌Buzz刚推出即成垃圾邮件攻击目标

2月14日消息,据国外媒体报道,据安全公司Websense称,尽管谷歌的"Google Buzz"服务本星期才刚刚推出,但是,垃圾邮件制造者已经把谷歌的社交网络服务"Google Buzz"当作攻击的目标. Websense称,Twitter网站在推出一段时间之后才成为垃圾邮件制造者的攻击目标.然而,垃圾邮件制造者已经学会了如何滥用社交网络,他们仅用两天时间就开始攻击谷歌的"Google Buzz"服务. Websense安全研究经理Carl L

垃圾邮件供应商最新排名出炉 谷歌名列第四

北京时间1月7日,据国外媒体报道,据非营利性全球垃圾邮件追踪网站spamhaus.org的最新排名,谷歌位列垃圾邮件供应商排名榜第四位.spamhaus认为,尽管所有网站均声称反垃圾邮件,但许多网站通过各种方式向垃圾邮件制造者提供服务以获取利润,而另一些网站为节省开支则不去修补系统中的漏洞.spamhaus同时指出,多数服务商成功地将垃圾邮件从网络中剔除,做到了反垃圾邮件. Spamhaus表示,垃圾邮件制造者利用谷歌文档将访问者导向恶意网站,许多谷歌电子邮件账号也被用来发送垃圾邮件.对此,谷歌

谷歌否认Android手机被组建成僵尸网络发送垃圾邮件

和讯科技消息 北京时间7月6日,谷歌周四否认大量Android手机被组建成僵尸网络发送垃圾邮件的说法. 微软和杀毒软件公司Sophos的研究人员都声称发现了Android僵尸网络.微软Forefront Online Security项目经理特里·金克(Terry Zink)周二首先报告了这一问题.他发现这些垃圾邮件都是通过Android设备从雅虎邮箱发出的. 金克说:"我们以前只听过传言,但第一次亲眼见识垃圾邮件传播者已经控制了一个Android设备组成的僵尸网络.这些设备登录雅虎邮箱后发送垃

谷歌Gmail爆漏洞垃圾邮件泛滥

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 5月12日消息,安全人员在谷歌Gmail邮箱中又发现一个新漏洞,该漏洞有可能使Gmail成为一个高传播性的垃圾邮件机器. 据国外媒体报道,信息安全研究团队(INSERT)日前表示,Gmail邮件服务可能会受到"中间人(man-in-the-middle)"攻击,成千上万份的垃圾游戏可通过Gmail发送,而发送者却不会被发现

谷歌拟关闭垃圾邮件过滤服务Postini

新浪科技讯 北京时间8月23日上午消息,谷歌将在不久以后关闭其颇 受用户欢迎的 垃圾邮件过滤和电子邮件归档产品Postini,将把Postini用户转到Google Apps(谷歌应用服务),后者将包括Postini的功能.到目前为止,谷歌Postini用户总数超过2600万人,其中许多都是企业中的用户,这些用户使用这项云服务来过滤电子邮件中的病毒和垃圾邮件.Postini目前正在与微软Microsoft Exchange和Lotus Notes配合使用,因此不需要Gmail.从今年 秋天开始,

谷歌将推新措施阻止垃圾邮件与欺诈邮件,封杀Unicode误导字符

谷歌今日宣布将会推出一项措施,来阻止 欺诈邮件和垃圾邮件.谷歌将会根据邮件是否存在Unicode协会规范"严格限制"的潜在误导式字母组合来判断.如果谷歌发现邮件中有使用Unicode规定的潜在误导式字母组合,该邮件 就会被阻止.谷歌提供了几个例子来说明:(遗憾的是第一个例子在谷歌博客上也无法正常显示)有一个例子能够很好地说明:"MyBank"与"MyBɑnk",第一个是正常的字母组合,第二个则含潜在误导性字母组合,以下一组图片可以看出各种误导性字

垃圾邮件无孔不入 亟待提高防范意识

中介交易 SEO诊断 淘宝客 云主机 技术大厅 紧随信息化快速发展的脚步,越来越多的企业意识到信息化建设的重要性.近年来,我国中小企业发展迅猛,08年国内中小企业已突破4200万户,占到企业总数的99.8%.在实现信息化的过程中,企业邮箱作为各大企业间日常商务来往的好帮手,其重要性不言而喻. 企业邮箱不仅可以使企业快速.高效的进行信息或数据的交换,提升企业工作效率.全球邮的诞生也正好迎合了大多数外贸企业的需求,只要能够实现全球邮件的发送,就意味着可以保证国际贸易的顺畅.的确,企业主最看重的邮局功

网易被指通过用户邮箱牟利 垃圾邮件内外有别

摘要: 何为垃圾邮件?拥有4.8亿用户的网易邮箱给出的定义是未经请求而发送的电子邮件,如商业广告或非法的电子邮件.可是,商报记者调查发现,举着反垃圾邮件大旗的网易却有通过广告邮 何为垃圾邮件?拥有4.8亿用户的网易邮箱给出的定义是"未经请求而发送的电子邮件,如商业广告或非法的电子邮件".可是,商报记者调查发现,举着反垃圾邮件大旗的网易却有通过广告邮件盈利的嫌疑. 一封广告邮件0.60元 近日,网易邮箱用户白小姐频频收到一些广告邮件,和以往的垃圾邮件不同,这些广告邮件的发件人是:&quo

14 亿身份泄露曝光,一个垃圾邮件帝国的覆灭

    3月3日,著名的"数据泄露猎手"Chris Vickery 在 Twitter上说自己将在美国当地时间3月6日(北京时间3月7日)公布一起"14亿身份泄露大案." 次日(3月4日)他又发了另一条推文中,Vickery 又继续卖关子,不过将可能被泄露的数据量精确到13.7亿. 雷锋网了解到,由于 Vickery 此前发现过不少漏洞,其中甚至包括涉及美国军方和特朗普竞选团队的AWS服务器数据泄露,因此他的信誉很好.在他还没正式公布结果之前,各种外界猜测和分析就已