基本特征
反垃圾邮件设置垃圾邮件一般具有批量发送的特征。见内容包括赚钱信息、成人广告、商业或个人网站广告、电子杂志、连环信等。垃圾邮件可以分为良性和恶性的。良性垃圾邮件是各种宣传广告等对收件人影响不大的信息邮件。恶性垃圾邮件是指具有破坏性的电子邮件。
一些有心人会从网上多个BBS论坛、新闻组等收集网民的电脑地址,再售予广告商,从而发送垃圾邮件到该些地址。在这些邮件,往往可找到「从收信人的清单移除」的连结。当使用者依照连结指示去做时,广告商便知道该地址有效,使用者便会收到更多垃圾邮件。
随著垃圾邮件的问题日趋严重,多家软件商也各自推出反垃圾邮件的软体。但「道高一尺,魔高一丈」,垃圾邮件的格式更加日新月异,以避过此类软体的侦测。
制作渠道
激增的垃圾邮件
1.制作并销售具有特殊功能的垃圾邮件发送软件,这些软件具有“隐蔽功能”,能够逃避普通的过滤器。
2.制作和销售从网络上截获 email 地址的工具。
3.销售从网络上获取的 email 地址列表。
4.销售具有发送垃圾邮件特征的服务,媒体或软件。
5.提供发送垃圾邮件的商业服务。
6.为垃圾邮件的制造者提供防攻击(bulletproof)的服务。
7.提供到以上站点的链接或把链接转向以上站点。
区别方法
抗议垃圾邮件多个国家已立法,试图设法杜绝垃圾邮件。不少网络服务供应商的服务政策也有包含反垃圾邮件,并设立用作投诉的电邮地址。也有一些网上团体,提供邮件分析及代客送往相关的ISP作出投诉的服务。真正的Email营销不是发送垃圾邮件,但垃圾邮件对于许可Email营销的影响是如此之大,以至于研究和应用Email营销,不能不涉及到垃圾邮件的问题。事实上,一些用户正是通过垃圾邮件来对Email营销产生印象的,甚至将Email营销与垃圾邮件等同起来。
某些人可能因为能力有限,找不到更好的致富门路,也付不起媒体上的广告费,或者因为本身从事的就是上不了台面的非法勾当,只好靠乱发E-mail来推销他们的所谓商品,例如私刻的盗版光盘、代换外汇、还有最近比较流行的IP电话等等。这些广告对于他们的“商品”或“服务” 往往夸大其词,给你一种买他们的东西是捡了一个“大便宜”的错觉。他们在信中一般不留具体的公司名称或地址,要想找他们,只能通过传呼或手机(好一个姜太公钓鱼,愿者上钩!)。这里面有很多是精心策划的骗局,即使确有其事,因为他们的“商品”或“服务”迟早要被有关部门查处,轻信的网民往往会落得个竹篮打水一场空。
来源根源
拒绝垃圾邮件
1.各类信箱自动收集机:对于一个开放的、四通八达的网络来说,真是“林子大了,什么鸟儿都有”。还记得Altavista引以自豪的网页自动搜索机器人吗?有人根据相同的原理,编了一些软件,没日没夜地在网上爬,收集每个页面上的信箱地址,有许多黄页公司数据库里的大量E-mail地址就是这样获得的(当然他们不一定是垃圾信制造者)。其它还有许多专门针对新闻组、BBS等的专项信箱收集机。此类软件在网上大大小小的Spammer站点上到处可以免费下载。更有一些商业站点的网管,在他们的邮件服务器上放置“信头扫描机”,通过扫描出入该服务器的所有E-mail的信头,收集信箱地址。
2.人工收集:更多的是一些“技术落后”的个人垃圾信制造者,主要靠人工收集,靠登录到他人服务器,获取用户列表等方法来收集信箱。此类垃圾信制造者虽然取得的信箱数量不像自动软件那么多,但是他们因为靠人工分析,所获得的大多是一些真实地址,危害更大。
3.垃圾信制造者之间的交易:垃圾信制造者有时也许诺出钱(现在的行情是一个地址几分到几毛不等),或者以信箱换信箱的方式交换他们收集来的地址,也有一些贪财的人,将他们的朋友或朋友的朋友的地址出卖给垃圾信制造者。留意现在的BBS和留言板,时常可以看到这些令人作呕的广告。
4.邮件列表:值得一提的是,因为常用的邮件列表服务器软件,像Listserv、Majordomo,如果网管忘了关掉和限制一些“危险”的功能,很容易被垃圾信制造者利用。1998年圣诞的时候,南方某家网络公司的邮件列表散发地址不知怎么就被人利用,变成谁都可以通过这个地址,向该公司数据库里的所有E-mail地址发信了。
具体危害
垃圾邮件来源垃圾邮件可以说是因特网带给人类最具争议性的副产品,它的泛滥已经使整个因特网不堪重负。
1.占用网络带宽,造成邮件服务器拥塞,进而降低整个网络的运行效率;
2.侵犯收件人的隐私权,侵占收件人信箱空间,耗费收件人的时间、精力和金钱。有的垃圾邮件还盗用他人的电子邮件地址做发信地址,严重损害了他人的信誉;
3.被黑客利用成助纣为虐的工具。如在2000年2月,黑客攻击雅虎等五大热门网站就是一个例子。黑客先是侵入并控制了一些高带宽的网站,集中众多服务器的带宽能力,然后用数以亿万计的垃圾邮件猛烈袭击目标,造成被攻击网站网路堵塞,最终瘫痪;
4.严重影响ISP的服务形象。在国际上,频繁转发垃圾邮件的主机会被上级国际因特网服务提供商列入国际垃圾邮件数据库,从而导致该主机不能访问国外许多网络。而且收到垃圾邮件的用户会因为ISP没有建立完善的垃圾邮件过滤机制,而转向其它ISP 。一项调查表明:ISP每争取一个用户要花费75美元,但是每年因垃圾邮件要失去7.2%的用户;
5.妖言惑众,骗人钱财,传播色情等内容的垃圾邮件,已经对现实社会造成了危害。
6.垃圾邮件的泛滥,占用了网民们本来就不大的信箱空间,使得真正有用的E-mail要么因为信箱已满而进不来,要么淹没在一大堆Spam中;为了处理这些Spam还得让网民搭上不少宝贵的上网时间,总之空耗大家的时间、精力和钱财。垃圾信制造者一次就给成千上万的用户发信,使得信件经过的服务器需要长时间去处理这些垃圾,还占用了大量的带宽,严重影响了其它用户对网络的正常使用。Spam已成为网络社会的一大公害。更重要的是,垃圾邮件往往散布一些不确切的、夸大其词的消息,干一些骗人钱财的勾当,有的已经触犯了法律,它们对现实社会的危害也随着网络的日益普及而逐渐显现出来。
形形色色
站点宣传:现在许多网友都建立了自己的个人站点,在吸引更多的网民访问的过程中,有些人不在自己站点的内容上下功夫,而是东抄一点、西拉一点,还想让站点上的计数器哗啦哗啦地涨,于是就走了偏门,给一大堆不管他们认不认识的网民狂发E-mail(有人半个小时内竟向上千个信箱连续发信多次!)。现在此类垃圾信制造者真是越来越多。如果说这些人的举动还情有可原(至少他们的目的不是为了牟利)。还有一些靠卖虚拟主机发财的公司就显得很恶劣了,他们已经赫然将为客户站点提供E-mail宣传作为附加服务列在了大大小小的广告上。这帮专业的垃圾信制造者最可恨,因为他们一般拥有自己的发信服务器,叫你有苦无处诉。 垃圾邮件删除
病毒谣言:真正的E-mail病毒(不是指那些附件中的普通病毒,这些病毒只要不去运行它们的宿主文件,就不会对你的机器造成任何伤害)有没有,是有的。例如前一阵子利用OutLook堆栈溢出错误执行在信件中加入的恶意Java代码的病毒,以及一些只攻击Unix用户的病毒,例如在用户读信时会造成系统重启的E-mail病毒等。真正的E-mail病毒在国内几乎见不到,而且它们其实并不可怕,一般用户给软件打个补丁,或将一些默认设置改一改,它们就不能兴风作浪了。令人不解的是,国内流行的所谓“E-mail病毒”却都是一些假病毒。一些人借着真病毒的“威名”,狐假虎威,造一些“病毒” 谣言,说什么“当你看到这封E-mail时,你的机器已经感染上了XX非常厉害的病毒,某年某月某日就会暴发……”,接着还有一些人在收到这类信后,不知是出于好心还是恶意,很喜欢将这些“病毒”谣言再转发给他人,然后加上几句“我不知道这是不是真的”之类的话,于是谣言传多了就成了“真理”,许多人真的相信自己的机器被某个可怕的E-mail病毒感染了。这种几句唬人的话就宣布一个“病毒”诞生的恶作剧,实在是让人又好气又好笑。
网络杂志:应该承认,订上一两份好的网络杂志的确能给人带来不少有用的信息。但是,某些网络杂志的宣传和发行方式实在让人不敢恭维。最近我就莫名其妙的收到了XX评论寄来的长达几十KB的E-mail (该杂志属于某ISP&ICP,我曾向他们的一个站点申请过FTP上传帐号,也许因为这,被他们获得了我的信箱名称),这个杂志的内容倒还不是太糟,里面的“懒汉菜谱”我也喜欢看,但就这么不请自来,实在让我倒了胃口。还有南方那个有名的站点,如果你曾在它的站点申请过免费服务(每次它都不会忘向你要一个E-mail地址),它就会隔三岔五地塞几封它的邮件列表给你,名为试读,但这种无休无止的试读实在太强迫人了吧!“正规军”如此,一些个人办的网络杂志,更是乱来。不用预订,就会源源不断地发信过来,即使侥幸通过与它的主人进行反复交涉,停了一段时间,说不定什么时候此人又想进行“广泛宣传”了,你的信箱里又会塞满了他的大作。
连环邮件:时代在发展,传统的以普通邮件为主要传播手段的“金锁链”之类的连环信也很快在国际互联网上出现了它们的翻版。还是那些想发财又没什么真本领的家伙,继续编造一些像什么“只要你向信内所附的五个地址每人寄上X元,你就会在X天内收到XXX元”之类的谎言,还想着以此来谋取不义之财。当然和以前一样,他们也不忘在E-mail中加一点时代花絮来迷惑他人,什么“我是一个中年下岗女工,自从加入了这个连环信后,现在每月都能收到XXX元,高兴之余,要与大家分享”之类。因为用E-mail发连环信又方便又省钱,垃圾信制造者真是乐此不疲,他们实在也太小瞧了广大网民的智力了。
盖茨战略
垃圾邮件头痛不已盖茨的战略分三步走:首先,开发过滤垃圾邮件技术。盖茨表示,微软已开始了这项工作。他称,现在,他的Hotmail邮箱平均每天仅收到一封垃圾邮件。当然,用户和他们的ISPs只有使用这类软件,才能过滤垃圾邮件。其次,就是运用技术手段甄别邮件来源。这样足可以阻止垃圾邮件发送者把垃圾邮件发送至你的收件箱。另外,还可以通过对计算机设置进行修改以阻止垃圾邮件的发送,譬如去掉计算机群发邮件的功能。再者,运用法律武器。根据去年颁布的反垃圾邮件法,将发送垃圾邮件的人绳之以法。盖茨称,所有这些足可以让垃圾邮件发送者面临更大的风险,而且还无利可图。
这样做也会带来另外一个问题。垃圾邮件的问题越来越多地演化成盗窃或破坏性恶意软件的问题,这些恶意软件包括诸如病毒、间谍软件以及网页仿冒(网页仿冒就是伪造的电子邮件,看上去像是可信机构发来的合法请求)等。尽管计算机安全的形势越来越严峻,但是盖茨对打击垃圾邮件的前景还是相当乐观。微软内部,有一半员工使用的计算机是一级安全设置,以防范产生灾难性的后果。AOL和国家互联网安全联盟开展的一项调查显示,77%的计算机用户认为他们家用计算机是安全的,有五分之四的家用电脑藏有间谍软件,有五分之一的家用电脑感染病毒。
盖茨对计算机安全前景的乐观态度似乎折射出微软另一位领导人的态度,当新闻界对其进行批评时,他谈到了不断取得的进步。由于微软的Explorer浏览器存有明显的安全隐患,一些批评家建议人们使用其他浏览器,这导致了微软股票在市场上表现疲软,尽管下跌幅度不大,但股票疲软的迹象非常明显。我问及此方面的问题时,这位领导人反驳说:“IE浏览器是Windows中使用最多的浏览器,任何想用其他浏览器来取代IE的人都是不负责任的。”不过,在被问及微软为什么不向用户提供反病毒服务进而导致用户寻求其他提供商时,他承认,这是一个非常公平的问题。国家互联网安全联盟的研究显示,有三分之二的计算机用户没有使用反病毒软件。
参考链接
1.http://www.qqread.com/safe-tech/k664124072.html
2.http://www.qqread.com/safe-tech/k663124072.html