设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络安全 -> 文章内容 [站内搜索]  

 
如何正确预防垃圾邮件与网络钓鱼诈骗
作者:不详  来源:转载  发布时间:2007-4-4 13:18:03  发布人:heigeheapao

垃圾邮件与网络钓鱼诈骗

垃圾邮件已经不是新玩意。擅自发送广告、霸占频宽以及影响生产力等问题已困扰使用者多年-而2006 年垃圾邮件数量仍持续上扬。垃圾邮件数量激增背后的原因之一是傀儡程序主控者利用他们的傀儡网络来散发垃圾邮件。在这种情况下,电子邮件散布来源经常在傀儡网络成员之间变换,导致采用黑名单作为防御策略几乎完全失效。我们也观察到使用恶意程序作为垃圾邮件散发平台的类似案例。STRAT 蠕虫的散布便是一个最好的例子,这个事件发生在 2006 年第三季与第四季。这只蠕虫的行为模式非常像典型的蠕虫,散播速度极快且会散发大量邮件,但它有一个特别的新花招:它会利用每一个遭感染的主机散发在线药商的广告垃圾邮件。之前曾提过的 NUWAR 蠕虫也会利用遭感染的机器作为垃圾邮件发送平台。趋势科技预测,同样的情节必定会一再重演,这对所有电子邮件使用者与他们的收件箱而言并不是个好消息。

此外,这些垃圾邮件散发者还会运用最新的技巧散发大量邮件:视频垃圾邮件。2006 年,垃圾邮件散发者为了避免被垃圾邮件过滤器拦截,因而重施故技,使得这种手法目前变得相当热门:将电子邮件的广告内容放在视频当中,并且在字里行间夹杂各种随机产生的元素,像是点或线等。这类垃圾邮件所衍生出的复杂性,使得启发式智能型扫瞄引擎与其它垃圾邮件防护技术难以侦测到垃圾邮件。

图1 网络钓鱼活动情形

图2网络钓鱼邮件样本总数

根据趋势科技的分析,截至 2006 年二月为止,每个月新增的网络钓鱼攻击事件平均可达 4,000 件。

图3 网络钓鱼邮件百分比

虽然样本的处理每天都持续未间断,但是在处理这些真实样本期间,仍有将近 60% 的网络钓鱼网站不是因为被发现而关闭,就是改变型态以躲避侦测。这突显出我们有必要采用具备永久性联机或智能型启发式技术的产品,才能有效侦测及封锁钓鱼网站。

图4:网络钓客攻击的前十大目标品牌

图6 显示最常成为网络钓鱼诈骗攻击目标的品牌与代表性产业。许多遭受波及的企业,像是 Bay 与 PayPal,都已成立专责部门与网络安全团队,设法降低网络钓鱼相关犯罪程序的影响-通常是加入拥有广泛支持的跨产业项目计划。它们也会积极教育使用者,提高对这类活动的认知程度。

过去网络钓客至少曾使用过十种不同的技巧来引诱使用者上钩勾。然而,由于各种浏览器不断改良-以及政府与私人企业赞助各种倡导活动-目前只剩下一种技巧依然有效:伪造网址列。伪造网址列的手法会利用 Java 或 ActiveX 指令码功能,以假造的视频覆盖正常的网址列。除此之外,超过 96% 的网络钓鱼诈骗活动都是透过清楚呈现诈骗网站网址的手法,并且结合字符编码技术,让使用者产生安全无忧的错觉。

图5:垃圾邮件所使用的语言

趋势科技平均每个月可侦测到两百万封不同的垃圾邮件充斥于因特网上。垃圾邮件所使用的语言依然是以英语为最大宗,原因可能是因为这是商务世界普遍采用的语言。在处理的所有样本当中,英语垃圾邮件占了 61%,较去年大幅成长了 20%。锁定日本市场的区域性目标式垃圾邮件数量也持续增加。中文垃圾邮件排行第三,记录的数量超过五十万封。

图6:垃圾邮件内容

广告性质垃圾邮件 (内含交易或网站促销内容的垃圾邮件) 占了所有垃圾邮件 13% 的比例。相较于去年的数据,下滑了将近 5%,原因可能是垃圾邮件散发者正在测试新主题的效果。金融理财主题的垃圾邮件,例如提供负载整合或贷款项目的垃圾邮件,则以 8% 的比例居第二位。第三位则是比例为 6% 的健康医疗主题的垃圾邮件。最成功的垃圾邮件所使用的主题倾向于与大多数人关切的议题有关,因此能提高透过社交工程手法散播的成功率。使用者一旦落入这类圈套中,将会被榨个精光,让这些诈骗专家带着他们的钱而逃之夭夭。

[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  百毒不侵 如何以不变..
经验共享 如何防范你..
如何清除无法显示隐..
教你如何用VB打造远..
新手也能对付病毒如..
如何在Linux环境中防..
如何借助路由器来防..
如何提高ORACLE数据..
经验共享 如何防御..
百毒不侵 如何以不..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷盗QQ号码
最新QQ空间4.0全屏版效果图!!
黑客快速入门(强烈推荐)
中华隐士黑客联盟
18岁少女欲6000元卖处女身 救患血..
QQ密码本地破解的原理和方法
倾情推出QQ空间互踩联盟(免费加入..
本站超级酷的Flash (不看会后悔的..
 
木马静态变动态DLL木马程序大揭秘.. 04-06
巧用成员模板函数为你的类留下后.. 04-06
用密码验证来保护动感首页 04-06
华丽的音乐盛宴:KuGoo 2007抢鲜.. 04-06
秘密:Vista中极为隐蔽的动态屏保.. 04-06
用 Pam_Abl 来保护 SSH 不被强行.. 04-06
病毒伪装成IE7测试版下载 微软已.. 04-06
Web应用漏洞扫瞄工具源码外流 04-06
北京网络新闻信息评议会2007年第.. 04-06
微软发布官方补丁终结“ANI鼠标指.. 04-06
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com