通过电子邮件标头 识真假垃圾邮件

我记得伪造电子邮件曾经是不可想象的。现在,我收到
大量的伪造电子邮件,除非我
认识发件人,否则我很难相信哪封电子邮件是合法的。当然,那些声称是我自己电子邮件帐户发来的伪造电子邮件除外。没有什么能够阻止人们伪造电子邮件标题,除非你了解如何查看电子邮件标头,否则就无法证实邮件的真实性。当你收到一封传统邮件的时候,你能够看到上面的邮戳。如果电子邮件也有同样的邮戳,你就能够在打开邮件之前了解到它的来源。加密电子邮件可以解决这个问题,
但是绝大部分的电子邮件都是以明文方式传递的。电子邮件标头以倒叙的方式显示出邮件传递的路径,它并不能够最终确定发件人。所以大量的电子邮件仍然在蚕食我们的互联网带宽就毫不另人吃惊了。我见过的所
有的电子邮件程序都能够显示邮件标头。查看标头的方法取决于你所使用的电子邮件程序。你可以对一些程序进行设定,让它总是显示电子邮件标头。比如在Mutt(
一款UNIX电子邮件程序)中,你可以按[H]键,让它总是显示电子邮件标头。在微软的Outlook中,如果要显示电子邮件标头,用鼠标右键点击电子邮件,选择“选项”,然后在选项
对话窗口的底部选择互联网标头。对于OutlookExpress,用鼠标右键点击电子邮件,选择“属性”,然后选择“详细信息”
表单。如果你使用的是其他的电子邮件程序,你可以在帮助中找到相关的指示。下面是我收到过的一封伪造的UCE(unsolicitedcommerciale-mail,不请自来的商务电子邮件)的标头。内容里唯一的改变是用somebody@someplace.com替代了我自己真实的电子邮件地址:Fromcollegebabe@aol.comMonMar2716:54:122006Return-Path:collegebabe@aol.comReceived:fromtrademeca.co.kr(unknown[211.219.20.86])bymail.someplace.com(Postfix)withSMTPid2304964253Afor;Mon,27Mar200616:54:10-0500(EST)Received:fromsmtp0422.mail.yahoo.com(80.237.200.67)bytrademeca.co.kr(211.219.20.86)with[NmailV3.120010905(S)]forfrom;Thu,23Mar200615:55:00+0900Date:Thu,23Mar200611:34:52GMTFrom:"Prendawen"collegebabe@aol.comSubject:Heybuddie!What'sgoingon?结论:标头内容显示出这是一封手法拙劣的伪造邮件,但是你还需要再做一些检查以了解详细信息。这封电子邮件之所以被我鉴别为伪造邮件是因为一个拥有AOL电子邮件帐户的人没有任何理由使用Yahoo的电子邮件服务器,并通过在一个.kr顶级域中的服务器进行邮件中继。.kr代表的是韩国。其次,DNS
查找不能发现smtp0422.mail.yahoo.com,所以这个IP地址并不存在。即使这个地址存在,80.237.200.67的IP地址也是属于某个德国的网络,我是从AmericanRegistryforInternetNumbers(ARIN,美国网络地址注册管理组织)数据库中查明这一点的。所以不要浪费时间回复这封邮件了,因为collegebabe@aol.com与此
毫无关系。既然检查电子邮件标头如此重要,为什么所有的商业电子邮件程序都不是默认地显示标头呢?这是个好问题,但是我没有答案。在UCE大肆横行的今天,公司应该自动显示电子邮件标头。尽管有很多电子邮件过滤工具可供选择,都不太可能实现电子邮件的完美过滤——除非你有详细的标头信息。由于邮件伪造正在变得越来越难以识别,了解如何查看电子邮件标头能够帮助你识别邮件的
真假。这些知识能够帮助你向ISP或者跟踪垃圾邮件的代理报告垃圾邮件的情况。例如,JulianHaight的SpamCopservice能够扫描电子邮件标头,并识别伪造的电子邮件,通知ISP垃圾邮件的来源。SpamCop起码能够帮助你更好的了解电子邮件标头的内容。(责任编辑 zhaohb musicemail#sohu.com TEL:(010)68476636-8007) 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:通过电子邮件标头 识真假垃圾邮件 返回网络安全首页

时间: 2024-12-12 13:47:50

通过电子邮件标头 识真假垃圾邮件的相关文章

Exchange 2003安全:用筛选器反垃圾邮件

随着电子邮箱的普及,为了使用户更好的利用邮箱资源,一大关键问题就是如何处理多如牛毛的垃圾邮件. 所谓垃圾邮件就是非用户意愿所产生的邮件.它不仅影响用户的正常查阅.更对服务器造成重大危害,主要表现在增加服务器.网络消耗及占据磁盘空间.而对于大多数企业而言,面临的邮件难题主要是:怎样允许正常的电子邮件传入并拦截垃圾邮件.这就需要用正确的方法来在 Exchange Server 环境中打击垃圾邮件. 带有 SP2 的Microsoft Exchange Server 2003 使用了多种筛选方法来减少

Exchange 2003安全用筛选器反垃圾邮件

随着电子邮箱的普及,为了使用户更好的利用邮箱资源,一大关键问题就是如何处理多如牛毛的垃圾邮件. 所谓垃圾邮件就是非用户意愿所产生的邮件.它不仅影响用户的正常查阅.更对服务器造成重大危害,主要表现在增加服务器.网络消耗及占据磁盘空间.而对于大多数企业而言,面临的邮件难题主要是:怎样允许正常的电子邮件传入并拦截垃圾邮件.这就需要用正确的方法来在 Exchange Server 环境中打击垃圾邮件. 带有 SP2 的Microsoft Exchange Server 2003 使用了多种筛选方法来减少

如何对付“新垃圾邮件”?

Nick Lewis(CISSP,GCWN))是一名信息安全分析师.他主要负责风险管理项目,并支持该项目的技术PCI法规遵从计划.2002年,Nick获得密歇根州立大学的电信理学硕士学位;2005年,又获得Norwich大学的信息安全保障理学硕士学位.在他09年加入目前的组织之前,Nick曾在波士顿儿童医院.哈佛医学院初级儿科教学医院,以及Internet2和密歇根州立大学工作. 攻击者正在通过反向和扭转编写主题行或文本或者使用不同的字体和语言来重写编写垃圾邮件.是否有垃圾邮件过滤器可以检测到这

反垃圾邮件中的云网络

面对新型态垃圾邮件威胁急速增长的时代,传统的垃圾邮件安全网关将面对严重挑战,在此情况下,使用云安全网络将会是一个应对威胁的好办法. 云的进化 此前本报专门对云计算进行过研讨,云计算本身是一种具备动态延展能力的运算方式,通过网络将庞大的运算处理程序自动分拆成无数个较小的子程序,再交由多部服务器所组成的庞大系统,经搜寻.运算分析之后将处理结果回传给使用者.通过这项技术,服务提供商可以在数秒之内,处理数以千万甚至亿万的信息.目前云计算通常以虚拟的型式,把计算.储存.带宽.服务,通过Internet提供

反垃圾邮件技术能否“保护通信秘密”

对今天的互联网使用者来说,"垃圾邮件"早已不是一个陌生的名词.然而,如果说" 反垃圾邮件"会涉及到我们的通信秘密,你是否会 感到吃惊?现在,许多关注互联网安全的人士正在就这一话题展开热烈讨论.而争议的起因则是3月30日起开始正式实施的<互联网电子邮件服务管理办法>. 作为一部填补我国反垃圾邮件立法空白的法规,<互联网电子邮件服务管理办法>的出台引起了各方关注.而对专注于反垃圾邮件技术研发的机构来说,该法规的第三条尤为重要.该条明确规定,公民使

垃圾邮件的数量占全部电子邮件总量的90%

最早,垃圾邮件是一些业余黑客或流氓ISP发送的.这些邮件虽然有危害性,但相对容易对付.现在,垃圾邮件通常由强大的超过几十万台僵尸计算机组成的僵尸网络进行传播,其一分钟发送的数量高达上百万封,垃圾邮件的数量占全部电子邮件总量的90%.它已演化成为互联网上一种真正的威胁,可为企业造成巨大的损失,如降低员工的工作效率.阻塞数据通道,甚至利用包含恶意软件的邮件感染系统. 近日,卡巴斯基实验室宣布发布最新版的反垃圾邮件产品卡巴斯基反垃圾邮件软件开发工具(KAS SDK).据悉,Kaspersky Anti

电子邮件行业发展论坛暨2011中国反垃圾邮件年会

电子邮件行业发展论坛 暨2011中国反垃圾邮件(信息)年会 主题:绿色信息 ·安全可信时间:2011年8月24日 下午13:30-17:00 地点:中国 北京国际会议中心 二层二号会议厅A 400人时间演讲题目演讲人机构主持人: 孙永革 中国互联网协会秘书长助理13:00-13:30签到第1部分承前启后,继往开来13:30-13:40致辞赵志国工业和信息化部通信保障局副局长 (确认)13:40-14:00反垃圾邮件工作委员会"一五"工作总结与"二五"工作规划云晓春国

赛门铁克称90.4%的电子邮件是垃圾邮件,环比增长5.1%

北京时间5月27日上午消息,据国外媒体报道,赛门铁克在报告中称,上个月企业网络中90.4%的电子邮件属于垃圾邮件,环比增长5.1%.据称多年以来互联网上的垃圾邮件占有率一直在80%至95%之间. 赛门铁克在报告中称,现在有58%的垃圾邮件来自所谓的僵尸网络(僵尸网络,是许多台被恶意代码感染.控制的与互联网相连接的计算机.犯罪分子利用这些被操纵的机器窃取资料,发动攻击或者发送垃圾电子邮件).垃圾邮件中有18.2%是从被称为Donbot的发送垃圾邮件数量最多的僵尸网络发送的. 这些僵尸网络被黑客控制

赛门铁克称90%电子邮件为垃圾邮件

北京时间5月27日上午消息,据国外媒体报道,赛门铁克在报告中称,上个月企业网络中90.4%的电子邮件属于垃圾邮件,环比增长5.1%.据称多年以来互联网上的垃圾邮件占有率一直在80%至95%之间. 赛门铁克在报告中称,现在有58%的垃圾邮件来自所谓的僵尸网络(僵尸网络,是许多台被恶意代码感染.控制的与互联网相连接的计算机.犯罪分子利用这些被操纵的机器窃取资料,发动攻击或者发送垃圾电子邮件).垃圾邮件中有18.2%是从被称为Donbot的发送垃圾邮件数量最多的僵尸网络发送的. 这些僵尸网络被黑客控制