网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 教你一招
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.网站被黑客入侵后我们该做些什么?.
.危险无处不在 账号防盗防骗的小经.
.被入侵计算机系统恢复指南.
.增加删除账户菜单 删除多余的系统.
.手把手教你打造黑客也读不懂的安.
.Windows系统中多种隐藏超级用户方.
.系统安全小技巧:组策略保障共享.
.妙用磁盘配额 让黑客无从下手.
.安装防火墙的十二个注意事项.
.与黑客过招:给自己的网络设防.
.360安全卫士因病毒不能启动解决方.
.教你如何合理高效配置防火墙.
.把隐私写进加密的记事本 就是不让.
.ADSL Modem防黑客攻击“修炼秘技.
.如何确定网络邮箱账户是否已被劫.
.系统安全之解决IE被恶意修改方法.
.网络管理员必读:无须重启的更改.
.检查电脑是否被安装木马三个命令.
.如何关闭端口防止病毒与黑客入侵.
.企业无线局域网安全防护技巧.

识别并手工清除垃圾邮件

发表日期:2008-7-10


  垃圾邮件的危害早为业界所熟悉。因为垃圾邮件制造者将大量的邮件或广告发送到没有要求这些信息的客户及企业雇员,如果雇员不能有效识别并采取防御措施,就会上其当、中其“招”,受其骗,就会造成各种安全危险:机密数据泄露、间谍软件侵入……,有效识别和清除垃圾邮件刻不容缓。

  许多企业依靠垃圾邮件过滤器或者防火墙或者UTM设备等来决定传入邮件的合法性。然而,过滤器技术尚不完善,即使设置了过滤器,也会有大量的垃圾邮件进入用户的收件箱。机器并不是万能的。这就要求我们能够直观地识别真实的邮件与垃圾邮件的区别。能够快速地指出二者的区别可以为用户节省大量的时间、清理用户的收件箱,并且可以更密切地关注真正需要阅读的消息。

  “知己知彼,百战不殆。”下面,我们具体来看看如何识别垃圾邮件

  首先,在检查一个电子邮件时我们的第一个操作应当是检查其“主题” 行。垃圾邮件制造者尽力使其邮件看起来合法,不过一份邮件的标题往往可以泄露其动机。一些引导用户上当的东西往往华而不实,如“大优惠”、“真实经历”、“特别报告”、“限量供应”等等。还有一些钓鱼邮件更是心急,如“请抓紧时间”、“立即购买”、“确认您的账号”等。对于这种邮件,用户完全可以放心删除。还有一种聪明而隐秘的主题行,如“你的朋友让我给你写信”或者是“重要的商务问题”等类似的东西,这些主题的邮件都要求我们更加全面地检查这种消息。还有一些邮件没有任何标题,这也需要我们彻底检查再作决定,因为这有可能是某个太匆忙的好友发送的合法邮件,也可能是垃圾邮件。

  其次,一份邮件的“发件人”这一行可提供关于某个消息的价值的线索。我们都知道经常与之通信的人们的名字,因此在此处识别消息并不困难。不过,事情还有另外一方面。如果邮件的“发件人”仅包含公司名, 那么基本上可以断定这是垃圾邮件或钓鱼邮件。要调查一个消息的合法性和真实性,可以检查邮件的返回途径,以验证它能否会将用户带到所宣称的机构或个人。笔者曾收到这样一份邮件,主题标为“中奖”之类,说是来自于雅虎,但单击打开后发现,其中的链接指向的是“xxxx.yahoos.com”虚假网站。最不好处理的邮件是陌生人发来的邮件,这有可能是垃圾邮件者,也有可能是询问某个问题的普通用户。决定这类邮件的合法性的唯一方法就是进一步调查。但在单击其中的链接时要注意安全,防止中招。

  第三个要注意的方面是邮件的日期,它有时也会提供一份邮件的价值的一些线索,这根本不需要花费太多的时间。如果一个邮件消息的日期属于“遥远的过去”或未来的某个日期,那么它极有可能来自于垃圾邮件制造者。

  第四,如果用户仍不能确定某个特定消息的真实性,就应当检查其内容。如果一个邮件称呼用户为“朋友”、“尊贵的顾客”、“同事”等,你可以基本上确定,发送者并不知道你的名字。此外,用户还应当注意那种可以将用户导向到一些可疑站点的链接,比如,一个消息标题宣称来自于中国工商银行,但它包含的链接却是www.icbcc.com.cn,那么完全可以断定这是一份钓鱼邮件。作假者经常用一些看起来像是知名公司的域名,但实际上却是经过精心伪装的,采用添加字符,或更换字符等伎俩来诱骗用户上当。

  第五,千万不要打开不了解的人所发来的邮件邮件。或者,用户至少应当知道为什么它会发到你的邮箱才能打开。

  简言之,知道如何区别真实的邮件和垃圾邮件有助于为用户节省时间,可以防止感染病毒、间谍软件等,也可以避免潜在的财务、感情等方面的损失。

  此外,用户注意以下技巧也是很有好处:

  1.避免将邮箱暴露在网络上。但今天许多网络服务都要求用户输入合法的邮箱地址,这就要求用户最好拥有多个邮箱,分别适用于朋友与家人、公司、不熟悉的人等。

  2.采用邮件应用程序的过滤功能。多数邮件客户端都有阻止特定邮件的功能,许多网站提供的邮箱也有此功能。如果用户收到了一份垃圾邮件,可以进一步设置过滤器,使其可以更进一步阻止来自此人的邮件。

  3.不要单击垃圾邮件中的“从列表中清除”链接,或单击某个宣称可以防止垃圾邮件的链接。也不要相信这样的说法:如果我们的邮件冒犯了您或影响了您的正常工作,请单击下面的链接,我们将不再向发送邮件。

上一篇:网络账号防盗手册:魔兽账号保护方案 人气:1211
下一篇:如何拒绝木马读取你的硬盘 人气:1364
浏览全部垃圾邮件的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐