何謂垃圾郵件?為何至今仍難治理?
垃圾郵件概述
垃圾郵件就是我們所說的大量散播、不請自來的電子郵件。垃圾郵件的種類有很多,例如:
成人/色情:色情內容、情趣用品、線上交友
廣告:產品/服務推銷、網(wǎng)站代管、OEM
教育/學位:線上修習學分、學位
金融:銀行貸款、金融諮詢、房貸/減債、信用卡
醫(yī)療:線上藥局、草藥、藥品
其他:惡意程序相關信息、網(wǎng)絡釣魚、敏感議題
詐騙:樂透、人頭帳戶、工作機會
心靈:宗教信息
股票:股票推銷、股票炒作
有的電子郵件只會藉由大量的信件來推銷自己的產品。有的則會對收件人造成真正的問題,例如:有的垃圾郵件會散播網(wǎng)絡釣魚攻擊或惡意程序,攻擊者利用這些工具來收集使用者的敏感信息 (例如:銀行帳號、信用卡卡號、密碼) 或者利用已感染的電腦來從事犯罪。
如果大家都知道不要點選惡意鏈接,為何還有那么多垃圾郵件?
并非每一個人都知道不應點選惡意鏈接。很不幸地,不可能每一個上網(wǎng)的人都是高手,很多人還是會點選垃圾郵件中的鏈接。垃圾郵件散發(fā)者會利用各種不同技巧來讓受害者上當,包括:假冒寄件人、假冒正常的電子報或網(wǎng)站,同時也運用一些誘人的字眼,例如折價券或特價優(yōu)惠。
有時候,人們會因好奇而開啟這類垃圾郵件。好奇心真是害死人不償命。光是一個小小的好奇心就可能造成更多垃圾郵件。因此,除非您確定文件的內容,也確定鏈接的目標,否則千萬不要開啟也不要點選上述內容。
只要有利可圖,垃圾郵件作者就會不斷散發(fā)垃圾郵件。
散發(fā)垃圾郵件的成本非常低廉
網(wǎng)絡犯罪者為何看起來好像有無限的資源可以無限制散播垃圾郵件? 原因是,他們的確有無限的資源可供利用。因為那些遭到惡意程序感染的電腦,可幫助垃圾郵件散發(fā)者執(zhí)行二項工作:第一,這些電腦可用來收集更多電子郵件地址,讓垃圾郵件收件人名單不斷成長。第二,這些電腦可用來散發(fā)垃圾郵件。因此,使用者很重要的一點是要隨時掌握最新的資安威脅情勢,然後采用一套值得信賴的防毒軟件。不過,凡事小心就能安心,沒有人希望變成歹徒的共犯,而且預防重於治療。
永無止境的戰(zhàn)斗
垃圾郵件防護產品會不斷改進,當然,垃圾郵件也不可能停滯不前。垃圾郵件散發(fā)者自有一套微調改進垃圾郵件信息的方法來讓垃圾郵件避開垃圾郵件過濾器的攔截。不過,這需要大量的測試和時間。
為了因應這樣的情勢,趨勢科技運用云端技術來提供幾乎即時的更新,讓攻擊者無法輕易地調整其攻擊,因為我們可以更快做出反應。要針對所有類型的垃圾郵件提出一套完美的解決方案是一項艱鉅的挑戰(zhàn),因為,垃圾郵件過濾器如果守得太嚴,也可能會出現(xiàn)誤抓的情形。(所謂的誤抓,就是把正常的郵件當成垃圾郵件。)
要真正發(fā)揮功效,我們就必須在誤判率與偵測率上取得良好平衡。雖然垃圾郵件不會消失,但趨勢科技會永遠協(xié)助使用者對抗這項威脅。
現(xiàn)在,垃圾信息的威脅也擴散到傳統(tǒng)電子郵件之外,例如:即時通訊以及 Facebook 和 Twitter 等社交網(wǎng)站。當然,這將衍生出新的挑戰(zhàn),不過,這也是未來的信息安全無可避免的問題。
我該怎么做才能防止垃圾郵件?
要防止垃圾郵件,使用者有兩件事可做:首先,千萬不要相信垃圾郵件的內容而點選鏈接、下載文件、購買產品或是照著做。這樣不僅能保護自己,還可以讓垃圾郵件散發(fā)者無利可圖。
此外,您也應該在電腦上安裝一套可靠的信息安全軟件。這樣就可以保護您免受惡意程序威脅,包括專門在全球散發(fā)垃圾郵件的僵尸網(wǎng)絡/傀儡網(wǎng)絡 Botnet程序在內。
垃圾郵件的介紹就到這里了,希望大家已經掌握。
【編輯推薦】