此外,这些垃圾邮件散发者还会运用最新的技巧散发大量邮件:视频垃圾邮件。2006 年,垃圾邮件散发者为了避免被垃圾邮件过滤器拦截,因而重施故技,使得这种手法目前变得相当热门:将电子邮件的广告内容放在视频当中,并且在字里行间夹杂各种随机产生的元素,像是点或线等。这类垃圾邮件所衍生出的复杂性,使得启发式智能型扫瞄引擎与其它垃圾邮件防护技术难以侦测到垃圾邮件。
图1 网络钓鱼活动情形
图2网络钓鱼邮件样本总数
根据趋势科技的分析,截至 2006 年二月为止,每个月新增的网络钓鱼攻击事件平均可达 4,000 件。
图3 网络钓鱼邮件百分比
虽然样本的处理每天都持续未间断,但是在处理这些真实样本期间,仍有将近 60% 的网络钓鱼网站不是因为被发现而关闭,就是改变型态以躲避侦测。这突显出我们有必要采用具备永久性联机或智能型启发式技术的产品,才能有效侦测及封锁钓鱼网站。
图4:网络钓客攻击的前十大目标品牌
图6 显示最常成为网络钓鱼诈骗攻击目标的品牌与代表性产业。许多遭受波及的企业,像是 Bay 与 PayPal,都已成立专责部门与网络安全团队,设法降低网络钓鱼相关犯罪程序的影响-通常是加入拥有广泛支持的跨产业项目计划。它们也会积极教育使用者,提高对这类活动的认知程度。
过去网络钓客至少曾使用过十种不同的技巧来引诱使用者上钩勾。然而,由于各种浏览器不断改良-以及政府与私人企业赞助各种倡导活动-目前只剩下一种技巧依然有效:伪造网址列。伪造网址列的手法会利用 Java 或 ActiveX 指令码功能,以假造的视频覆盖正常的网址列。除此之外,超过 96% 的网络钓鱼诈骗活动都是透过清楚呈现诈骗网站网址的手法,并且结合字符编码技术,让使用者产生安全无忧的错觉。
图5:垃圾邮件所使用的语言
趋势科技平均每个月可侦测到两百万封不同的垃圾邮件充斥于因特网上。垃圾邮件所使用的语言依然是以英语为最大宗,原因可能是因为这是商务世界普遍采用的语言。在处理的所有样本当中,英语垃圾邮件占了 61%,较去年大幅成长了 20%。锁定日本市场的区域性目标式垃圾邮件数量也持续增加。中文垃圾邮件排行第三,记录的数量超过五十万封。
图6:垃圾邮件内容
广告性质垃圾邮件 (内含交易或网站促销内容的垃圾邮件) 占了所有垃圾邮件 13% 的比例。相较于去年的数据,下滑了将近 5%,原因可能是垃圾邮件散发者正在测试新主题的效果。金融理财主题的垃圾邮件,例如提供负载整合或贷款项目的垃圾邮件,则以 8% 的比例居第二位。第三位则是比例为 6% 的健康医疗主题的垃圾邮件。最成功的垃圾邮件所使用的主题倾向于与大多数人关切的议题有关,因此能提高透过社交工程手法散播的成功率。使用者一旦落入这类圈套中,将会被榨个精光,让这些诈骗专家带着他们的钱而逃之夭夭。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |