欲知股票名牌 請解讀電子天書
第二封值得注意的垃圾郵件散播手法,則是利用特殊字元。請見下圖:
這些郵件所散播的內容 — 還是老調重彈 — 股票,雖然這種加以混淆處理的手法可能顯得十分可疑,但垃圾郵件散播者真的希望引起收件者的懷疑嗎?
據內容安全團隊的 Lalaine Gregorio 表示,製造這些垃圾郵件的人顯然是想躲避安全應用程式所採用的過濾技術。「散發垃圾郵件的成本非常低,因此他們所散發的垃圾郵件是否具有實質意義並不重要。」Gregorio 表示。「終究會有人把這些郵件當成一回事,這樣 [垃圾郵件散播者] 便可能從中獲利。」
IGSA在企業組外把關阻擋第二代垃圾郵件
垃圾郵件散發者為了避免被垃圾郵件過濾器攔截,因此再度採用了一種現在被普遍應用的技巧,也就是將廣告文字置於影像中,並將隨機的點或行等元素散佈在文字中,以干擾過濾器對文字的判讀。這樣使得此類電子郵件的複雜性大幅提高,讓啟發性引擎和其他的防垃圾郵件引擎難以偵測出影像垃圾郵件。
企業組織外攔截新技術:ERS(Email Reputation Services)(NRS)信譽服務
要阻止垃圾郵件進入組織的最好方式,就是在垃圾郵件仍在組織外部時立即予以攔截,讓它們沒有機會進入組織的郵件伺服器。伴隨信譽服務的使用更可以提高此方式的效率,郵件信譽服務可以準確地辨識出垃圾郵件散發者並攔截它們的電子郵件。
郵件信譽服務的主要優點在於,它們不需要在組織層級使用複雜的掃瞄引擎,像啟發性引擎就可以過濾出上千種的訊息。最後,啟發性和統計性引擎可以很有效率地偵測出垃圾郵件,但隨著每日訊息流量的大量增加,也會讓頻寬成本逐漸提高並降低郵件寄送速度,尤其流量達到高峰時更會加劇。
另一方面來說,郵件信譽服務對電子郵件傳送的影響最小,甚至可以在垃圾郵件進入網路之前將當中的大部分清除。藉由大幅減少會影響組織電子郵件安全系統的流量,讓信譽服務成為啟發性和統計性過濾器的完美實現。
趨勢科技IGSA整合趨勢科技的郵件信譽服務,阻擋垃圾郵件發送源頭,該設備同時內建SPS (Spam Prevention Service)引擎,協助過濾垃圾郵件。
更多防止第二代垃圾郵件方案,請恰您所信賴的網路安全專家趨勢科技:www.trendmicro.com
|