垃圾郵件的危害早為業(yè)界所熟悉。因為垃圾郵件制造者將大量的郵件或廣告發(fā)送到?jīng)]有要求這些信息的客戶及企業(yè)雇員,如果雇員不能有效識別并采取防御措施,就會上其當、中其“招”,受其騙,就會造成各種安全危險:機密數(shù)據(jù)泄露、間諜軟件侵入……,有效識別和清除垃圾郵件刻不容緩。
許多企業(yè)依靠垃圾郵件過濾器或者防火墻或者UTM設備等來決定傳入郵件的合法性。然而,過濾器技術尚不完善,即使設置了過濾器,也會有大量的垃圾郵件進入用戶的收件箱。機器并不是萬能的。這就要求我們能夠直觀地識別真實的郵件與垃圾郵件的區(qū)別。能夠快速地指出二者的區(qū)別可以為用戶節(jié)省大量的時間、清理用戶的收件箱,并且可以更密切地關注真正需要閱讀的消息。
“知己知彼,百戰(zhàn)不殆?!毕旅?,我們具體來看看如何識別垃圾郵件
首先,在檢查一個電子郵件時我們的第一個操作應當是檢查其“主題” 行。垃圾郵件制造者盡力使其郵件看起來合法,不過一份郵件的標題往往可以泄露其動機。一些引導用戶上當?shù)臇|西往往華而不實,如“大優(yōu)惠”、“真實經(jīng)歷”、“特別報告”、“限量供應”等等。還有一些釣魚郵件更是心急,如“請抓緊時間”、“立即購買”、“確認您的賬號”等。對于這種郵件,用戶完全可以放心刪除。還有一種聰明而隱秘的主題行,如“你的朋友讓我給你寫信”或者是“重要的商務問題”等類似的東西,這些主題的郵件都要求我們更加全面地檢查這種消息。還有一些郵件沒有任何標題,這也需要我們徹底檢查再作決定,因為這有可能是某個太匆忙的好友發(fā)送的合法郵件,也可能是垃圾郵件。
其次,一份郵件的“發(fā)件人”這一行可提供關于某個消息的價值的線索。我們都知道經(jīng)常與之通信的人們的名字,因此在此處識別消息并不困難。不過,事情還有另外一方面。如果郵件的“發(fā)件人”僅包含公司名, 那么基本上可以斷定這是垃圾郵件或釣魚郵件。要調(diào)查一個消息的合法性和真實性,可以檢查郵件的返回途徑,以驗證它能否會將用戶帶到所宣稱的機構或個人。筆者曾收到這樣一份郵件,主題標為“中獎”之類,說是來自于雅虎,但單擊打開后發(fā)現(xiàn),其中的鏈接指向的是“xxxx.yahoos.com”虛假網(wǎng)站。最不好處理的郵件是陌生人發(fā)來的郵件,這有可能是垃圾郵件者,也有可能是詢問某個問題的普通用戶。決定這類郵件的合法性的方法就是進一步調(diào)查。但在單擊其中的鏈接時要注意安全,防止中招。
第三個要注意的方面是郵件的日期,它有時也會提供一份郵件的價值的一些線索,這根本不需要花費太多的時間。如果一個郵件消息的日期屬于“遙遠的過去”或未來的某個日期,那么它極有可能來自于垃圾郵件制造者。
第四,如果用戶仍不能確定某個特定消息的真實性,就應當檢查其內(nèi)容。如果一個郵件稱呼用戶為“朋友”、“尊貴的顧客”、“同事”等,你可以基本上確定,發(fā)送者并不知道你的名字。此外,用戶還應當注意那種可以將用戶導向到一些可疑站點的鏈接,比如,一個消息標題宣稱來自于中國工商銀行,但它包含的鏈接卻是www.icbcc.com.cn,那么完全可以斷定這是一份釣魚郵件。作假者經(jīng)常用一些看起來像是知名公司的域名,但實際上卻是經(jīng)過精心偽裝的,采用添加字符,或更換字符等伎倆來誘騙用戶上當。
第五,千萬不要打開不了解的人所發(fā)來的郵件郵件。或者,用戶至少應當知道為什么它會發(fā)到你的郵箱才能打開。
簡言之,知道如何區(qū)別真實的郵件和垃圾郵件有助于為用戶節(jié)省時間,可以防止感染病毒、間諜軟件等,也可以避免潛在的財務、感情等方面的損失。
此外,用戶注意以下技巧也是很有好處:
1.避免將郵箱暴露在網(wǎng)絡上。但今天許多網(wǎng)絡服務都要求用戶輸入合法的郵箱地址,這就要求用戶擁有多個郵箱,分別適用于朋友與家人、公司、不熟悉的人等。
2.采用郵件應用程序的過濾功能。多數(shù)郵件客戶端都有阻止特定郵件的功能,許多網(wǎng)站提供的郵箱也有此功能。如果用戶收到了一份垃圾郵件,可以進一步設置過濾器,使其可以更進一步阻止來自此人的郵件。
3.不要單擊垃圾郵件中的“從列表中清除”鏈接,或單擊某個宣稱可以防止垃圾郵件的鏈接。也不要相信這樣的說法:如果我們的郵件冒犯了您或影響了您的正常工作,請單擊下面的鏈接,我們將不再向發(fā)送郵件。
許多企業(yè)依靠垃圾郵件過濾器或者防火墻或者UTM設備等來決定傳入郵件的合法性。然而,過濾器技術尚不完善,即使設置了過濾器,也會有大量的垃圾郵件進入用戶的收件箱。機器并不是萬能的。這就要求我們能夠直觀地識別真實的郵件與垃圾郵件的區(qū)別。能夠快速地指出二者的區(qū)別可以為用戶節(jié)省大量的時間、清理用戶的收件箱,并且可以更密切地關注真正需要閱讀的消息。
“知己知彼,百戰(zhàn)不殆?!毕旅?,我們具體來看看如何識別垃圾郵件
首先,在檢查一個電子郵件時我們的第一個操作應當是檢查其“主題” 行。垃圾郵件制造者盡力使其郵件看起來合法,不過一份郵件的標題往往可以泄露其動機。一些引導用戶上當?shù)臇|西往往華而不實,如“大優(yōu)惠”、“真實經(jīng)歷”、“特別報告”、“限量供應”等等。還有一些釣魚郵件更是心急,如“請抓緊時間”、“立即購買”、“確認您的賬號”等。對于這種郵件,用戶完全可以放心刪除。還有一種聰明而隱秘的主題行,如“你的朋友讓我給你寫信”或者是“重要的商務問題”等類似的東西,這些主題的郵件都要求我們更加全面地檢查這種消息。還有一些郵件沒有任何標題,這也需要我們徹底檢查再作決定,因為這有可能是某個太匆忙的好友發(fā)送的合法郵件,也可能是垃圾郵件。
其次,一份郵件的“發(fā)件人”這一行可提供關于某個消息的價值的線索。我們都知道經(jīng)常與之通信的人們的名字,因此在此處識別消息并不困難。不過,事情還有另外一方面。如果郵件的“發(fā)件人”僅包含公司名, 那么基本上可以斷定這是垃圾郵件或釣魚郵件。要調(diào)查一個消息的合法性和真實性,可以檢查郵件的返回途徑,以驗證它能否會將用戶帶到所宣稱的機構或個人。筆者曾收到這樣一份郵件,主題標為“中獎”之類,說是來自于雅虎,但單擊打開后發(fā)現(xiàn),其中的鏈接指向的是“xxxx.yahoos.com”虛假網(wǎng)站。最不好處理的郵件是陌生人發(fā)來的郵件,這有可能是垃圾郵件者,也有可能是詢問某個問題的普通用戶。決定這類郵件的合法性的方法就是進一步調(diào)查。但在單擊其中的鏈接時要注意安全,防止中招。
第三個要注意的方面是郵件的日期,它有時也會提供一份郵件的價值的一些線索,這根本不需要花費太多的時間。如果一個郵件消息的日期屬于“遙遠的過去”或未來的某個日期,那么它極有可能來自于垃圾郵件制造者。
第四,如果用戶仍不能確定某個特定消息的真實性,就應當檢查其內(nèi)容。如果一個郵件稱呼用戶為“朋友”、“尊貴的顧客”、“同事”等,你可以基本上確定,發(fā)送者并不知道你的名字。此外,用戶還應當注意那種可以將用戶導向到一些可疑站點的鏈接,比如,一個消息標題宣稱來自于中國工商銀行,但它包含的鏈接卻是www.icbcc.com.cn,那么完全可以斷定這是一份釣魚郵件。作假者經(jīng)常用一些看起來像是知名公司的域名,但實際上卻是經(jīng)過精心偽裝的,采用添加字符,或更換字符等伎倆來誘騙用戶上當。
第五,千萬不要打開不了解的人所發(fā)來的郵件郵件。或者,用戶至少應當知道為什么它會發(fā)到你的郵箱才能打開。
簡言之,知道如何區(qū)別真實的郵件和垃圾郵件有助于為用戶節(jié)省時間,可以防止感染病毒、間諜軟件等,也可以避免潛在的財務、感情等方面的損失。
此外,用戶注意以下技巧也是很有好處:
1.避免將郵箱暴露在網(wǎng)絡上。但今天許多網(wǎng)絡服務都要求用戶輸入合法的郵箱地址,這就要求用戶擁有多個郵箱,分別適用于朋友與家人、公司、不熟悉的人等。
2.采用郵件應用程序的過濾功能。多數(shù)郵件客戶端都有阻止特定郵件的功能,許多網(wǎng)站提供的郵箱也有此功能。如果用戶收到了一份垃圾郵件,可以進一步設置過濾器,使其可以更進一步阻止來自此人的郵件。
3.不要單擊垃圾郵件中的“從列表中清除”鏈接,或單擊某個宣稱可以防止垃圾郵件的鏈接。也不要相信這樣的說法:如果我們的郵件冒犯了您或影響了您的正常工作,請單擊下面的鏈接,我們將不再向發(fā)送郵件。