垃圾郵件曚混過關 規避偵測器魔高一丈

標籤:

【大紀元2月4日報導】(中央社記者韋樞台北四日電)你是否覺得電子郵件信箱的過濾器不太靈光,垃圾信件經常曚混過關呢?資訊安全廠商賽門鐵克發現,最近的垃圾郵件手法翻新,內容夾雜在商業新聞信與合法廣告之中,導致過濾器誤判並放行,結果造成垃圾郵件刪不勝刪。

賽門鐵克垃圾郵件防治小組分析 2006 年 12 月全球電子郵件重要數據顯示,垃圾郵件仍居所有電子郵件發送數量之冠,最高佔當月所有傳送訊息的八成,其中以「圖像式垃圾郵件」為大宗,占垃圾郵件的35%。

賽門鐵克觀察到垃圾郵件兩個新興的手法,第一是傳送垃圾郵件的人利用「 Captcha 技術」剋制光學字元辨識 (Optical Character Recognition,OCR) 技術,使信箱的偵測功能失效。

賽門鐵克指出,「 Captcha 技術」設計初衷是防止惡意的大量註冊帳號、廣告留言等行為,因此採用圖形認證碼的機制,讓系統自動分辨來信是否為惡意行為。

另一個新發現是,垃圾郵件內容夾雜在既有的商業新聞信與合法廣告中,並以合法的格式掩護,這種手法可規避「郵件特徵比對偵測」 (signature detection),使垃圾郵件過濾器看走眼。

相關新聞
賽門鐵克推Norton 360迎戰微軟OneCare軟體
雅虎郵件病毒正流傳 網友要提高警覺
Google軟體組合 推出中文版
微軟發布安全公告 用戶應立即更新程式
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論