如何对付“新垃圾邮件”?

日期: 2015-05-13 作者:Nick Lewis翻译:邹铮 来源:TechTarget中国 英文

攻击者正在通过反向和扭转编写主题行或文本或者使用不同的字体和语言来重写编写垃圾邮件。是否有垃圾邮件过滤器可以检测到这种类型的垃圾邮件?是否有新规则来确保我的反垃圾邮件可以检测这些垃圾邮件?

自90年代以来,反垃圾邮件战争一直在持续,多年来,双方的战术已经有所改变。

最早用来识别垃圾邮件的方法之一是扫描电子邮件中的非英语或非本地字符,并将其标记为潜在垃圾邮件。这种方法与其他技术提高了人们标记电子邮件为垃圾邮件的信心;因为很多早期垃圾邮件发送者英文拼写能力和语法很差,让人们和反垃圾邮件过滤器可以识别垃圾邮件或网络钓鱼邮件。然而,随着时间的推移,垃圾邮件发送者提高了他们的技术,使用拼写检查器和编辑器来使邮件看起来合法。

随后出现了基于图像的垃圾邮件,然后是HTML电子邮件技术,最后垃圾邮件发送者还故意使用拼写错误,当阅读器读取电子邮件时会“自动校正”拼写错误,而有可能被用来绕过反垃圾邮件过滤器。

Trustwave SpiderLabs安全研究人员Brian Bebeau在博客文章中介绍了垃圾邮件发送者使用从左到右文本或者扭转字符,以绕过反垃圾邮件工具。原始文本以从右到左编码编写,但在HTML中,文本被重新编码为左到右,让用户可以阅读它。

虽然这种方法可以帮助规避垃圾邮件检测,但反垃圾邮件工具可以添加规则来检测从右到左的问题,并提高电子邮件为垃圾邮件的识别度。这类似于黑名单与白名单之争,但考虑到阻止合法电子邮件带来的问题,可能更难以转变到白名单的做法。

反垃圾邮件领域的其他改进包括改进的信誉过滤和白名单合法SMTP服务器,这都可以帮助提高垃圾邮件检测。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Nick Lewis
Nick Lewis

Nick Lewis是 Internet2项目经理,曾任Saint Louis大学信息安全官。

翻译

邹铮
邹铮

相关推荐