垃圾邮件制造地曝光 抚顺丹东上“黑名单”
出处:21世纪经济报道 作者:雷中辉 时间:2004-5-26 10:22:00
《21世纪经济报道》见习记者雷中辉北京报道 最近,国际反垃圾邮件组织Spamhaus的有关专家向记者证实,加拿大、美国的垃圾邮件发送选中了辽宁作为其在中国的代理地。5月12日,Spamhaus的专家RichardCox先生及其在中国的合作伙伴陈诗峰(尚易公司营运总经理)向记者表示,他们最近一直在共同追查两个可疑电子邮件,已经初步证实这两个邮件的始发地在辽宁的抚顺和丹东。陈诗峰还提到,近期由中国发往国外的垃圾邮件中,从IP地址查证,有三分之一是通过抚顺和丹东两地的服务器发送的。
追踪两封“隐秘邮件”
国际垃圾邮件大王:Alan Ralsky
此前的4月15日,国际反垃圾邮件组织的有关专家截获了美国“垃圾邮件大王”AlanRalsky发往中国的两封隐秘邮件,这两封电子邮件的地址立即引起了RichardCox的注意。在长达20多天的追踪时间里,陈诗峰采取RichardCox先生的建议,布下陷阱以引诱二人出现。首先,他们要确保两个邮件地址的活动性,确认有人正在使用它们;然后,他们通过追踪两人使用的电子邮件的属地,确认二人的所属地和身份。5月6日,陈诗峰布下的陷阱终于有了收获,一个邮件地址正在丹东被使用着,这说明国际反垃圾邮件组织的专家的怀疑并没有错误。而另一个地址在此之前,就已经被确认使用人在辽宁的抚顺。此前许多来自中国的垃圾邮件的链接,联系方式大都集中到了同样的两个电子邮件地址中,而这两个地址是中国的某一个著名门户网站提供的免费电子信箱。“从丹东与抚顺的地域接近性上看,国际反垃圾邮件组织甚至怀疑,在中国的东北已经出现了一个参与国际垃圾邮件产业制造链的‘地下组织’。”陈诗峰说。据悉,目前技术专家们已经将二人的注册信息拿到手,其中抚顺的注册信息上姓名为“GuiFangHuang”,他(她)发送的垃圾邮件中,内容以“伟哥”的广告为最多;另一个邮件的姓名显示为“ZhangJun”,目前已经掌握此人的直接联系方式。但是,技术专家们只能做到这一步,由于涉及到个人隐私和权利限制,技术专家不能够完全公布此二人的详细信息。“从地域的接近性上推断,他们或许同属于一个地下组织。”陈诗峰说,“他们从国外垃圾邮件组织手中接活,利用中国宽松的互联网环境,以及还未出台反垃圾邮件相关法律的空白,向国内外大肆发送数以亿计的垃圾邮件,从而牟取暴利。”
暴利驱使垃圾邮件产业国际化
Alan Ralsky的74万美元豪宅
“在欧美等国纷纷立法规范和严惩垃圾邮件制造者之后,中国正日渐成为国际垃圾邮件产业链中的关键环节之一。”早在4月23日举行的中国反垃圾邮件高峰论坛上,RichadCox就提出这样的观点,他呼吁中国各界尽快采取措施制止这种状况。Spamhaus是世界上最大的反垃圾邮件组织,总部设在英国。Spamhaus的宗旨是找到世界上发送垃圾邮件的集团,并且紧密跟踪他们的行为,在经济上和舆论上给予打击。同时,在推进世界垃圾邮件立法方面,Spamhaus一直在不懈努力。RichadCox是一名资深的电信技术专家,也是Spamhaus的主要负责人。他说:“现在国际上来自中国的垃圾邮件比例越来越高,中国已成为仅次于美国的第二大垃圾邮件制造大国。”RichadCox还提到,后果更为严重的是,欧美国家封锁发送垃圾邮件的中国企业的IP地址,从而影响了中国企业的正常国际贸易活动。4月初,因为IP地址被封,广州一家与印度有业务往来的公司丢失了一笔10万美元的业务。当然,这只是很多事例中的一个小例子。事实上这是不公平的,因为那些垃圾邮件并不是这些企业自己发的。RichadCox还向中国专家透露,他怀疑国际垃圾邮件大王AlanRalsky与中国垃圾邮件大幅度攀升有关。现年58岁的AlanRalsky是一名东欧裔的美国人,住在明尼苏达州的WESTBLOOMFIELD。AlanRalsky曾对新闻媒体吹嘘说,他的价值740000美元的房子,乃至所有的钱都来自于他在一段时期内对亿万人发送电子邮件的收入。Ralsky也承认,他曾经在一天里发送了7000万封垃圾邮件。这些垃圾邮件都是通过在外国注册的假域名或者通过被黑的计算机发出的,这样收件人就不会通过跟踪邮件找到他。据有关专家透露,Ralsky从1995年开始做垃圾邮件促销生意。他的第一个客户是一家销售计算机远程备份系统的公司,费用是每发送100万封电子邮件给1000美元,而他自己的花费不到30美元。在国际互联网繁荣之际,他曾经在20多个国家做这种垃圾邮件生意,并从瑞典和印度购买垃圾邮件列表。有业内人士称,国外的垃圾邮件大王为了躲避反垃圾邮件追查,甚至在非洲雇用廉价劳动力,不采用大批量群发的方式,而采取最为原始的手工,每次小批量地发送垃圾邮件。但是,从2004年1月开始,美国《反垃圾邮件法》开始生效。美国警方于当地时间4月29日宣布,他们已经逮捕了两名电子邮件营销商,而且正在抓捕另外两名电子邮件营销商。美国联邦贸易委员会(FTC)也表示,有关政府部门已经搜查了底特律地区的一家电子邮件运营商PhoenixAvatar公司,该公司涉嫌发送了数以百万计的欺诈性的减肥药电子邮件广告,负责发送的四名员工每月能获得100000美元的收入。
如果Ralsky继续在美国从事这一行业,他将面临680万美元的罚款和5年的监禁。在Ralsky看来,在美国停止的生意不会因为立法而取消,中国等国家的互联网提供商其大环境相对宽松。实际上,Ralsky在美国总统布什签订法律生效条文之前,就已经停止了他在美国的生意。去年底,他曾提到,他现在从中国和其他三个国家的计算机上发送垃圾邮件。但是,他的价格将上升到100万封3000美元。价格的差异,是国际垃圾邮件组织看重中国市场的重要因素。在中国,发送660万封垃圾邮件仅需要500元,这与美国的业务价格相比简直不屑一提。中国互联网环境太过宽松?据悉,在美国有很多民众向中国大使馆投诉“ZhangJun”等人的行为,并要求中国大使馆督促他们不要再发垃圾邮件。不过中国大使馆对投诉的回答是:“This is not a problem for which the Chinese government is responsible(这并不是中国政府该负责的问题)。”根据某著名门户网站一名技术员提供的信息透露,该网站曾接到很多针对以上二人的投诉,要求他们不要再发送垃圾邮件。但实际上,他们并不是通过该门户网站发送垃圾邮件,而是通过其他有漏洞的服务发送的。
曾有业内人士指出,许多电子邮件地址就是从网络服务器机房中的工作人员手中流落出来的。而且,中国托管服务器的市场管理并不严格,登记注册时的审查程序也不严格,这让国外别有用心者抓住了漏洞。“由于风险较小,在中国发送垃圾邮件迅速而安全。首先是没有具体而明确的法律规定,使得发送垃圾邮件者不必冒着政策风险;其次,中小服务器托管分散而且竞争激烈,同时企业资金压力大,没有财力改进自己的安全水平。因而,容易被垃圾邮件发送者利用。”陈诗峰说。目前,网络法并未出台,法律监管仍是空白。反垃圾邮件立法也迟迟难产,这正是黑客们利用的时机。“我们必须联合起来,共同合作抵制这种国际范围内的垃圾邮件泛滥之势。”在4月底举行的反垃圾邮件高峰论坛上,E-mail的发明人大卫·H·克罗克先生也对记者说。据调查,辽宁这两个人发送的大部分邮件都是从广东、重庆、云南和黑龙江四个省的电信局服务器发送出去的。其中,广东的服务器托管服务市场竞争最为激烈,最容易被垃圾邮件发送者利用。而且,他们的手段狡猾,伪装得很厉害,许多反垃圾邮件装置很难狙击到他们。“如果最终能将这两个人的真实身份核实,并且采取有效手段阻止他们的行为,对于中国的国际形象提高是有很大帮助的。但是,立法和监管的完善,才能够更有效地解决国际垃圾邮件在中国的业务发展。”陈诗峰说。,