帳號密碼安全廣告信資訊網SPAM 專題
  不可不知
  功能祕訣
  精華整理
  常見問題
  SPAM 專題

 

 

 

 

 

 
 
Spam
 
 
廣告信答案集
問題01: 何謂垃圾郵件?跟會員訊息有什麼不同?
 

答:
所謂不請自來的垃圾郵件,就是指未經收信者同意而大量寄發的電子郵件,也就是spam。這一類的垃圾郵件,通常會隱藏寄件人,甚至偽造寄件人、發信日期、IP、原始發信記錄..等。這樣的變造,讓收件人不知兇手是誰,甚至錯怪了沒有發送垃圾郵件的善良業者。這一類的垃圾郵件,又以色情或發財夢等一類的廣告居多。由於垃圾郵件通常是大量寄發,不但對收件人造成困擾,也會對ISP或公司郵件主機造成流量的負擔與經濟上的損失。 上述的垃圾郵件應當與另外一種大量寄送的廣告郵件有所區別。 一般正派的行銷業者在寄發廣告郵件(即所謂的會員訊息或會員好康報)時,只發送給因在網站上參與活動或購物而自願註冊留下連絡信箱的會員。收件者可以明顯觀察到,這一類的會員訊息或者會員好康報,一定會清楚註名寄件者來源,提供取消訂閱的方法,並聲明版權所有。

 
   

問題02: 為什麼我會收到奇怪的垃圾郵件?
 

答:
首先要先澄清的是:Mail2000絕對不會將會員的名單洩漏出去,即使是經濟型信箱的會員依照使用條款所收到的商業訊息,也是由Openfind光明正大地發送。 那,那些奇奇怪怪的垃圾郵件為什麼會寄到我的信箱呢? 現在很多有心人士刻意收集email名單來販售或散發垃圾郵件,收集的方法包括:

1. 網站/聊天室/留言版 利用email address收集軟體自動到各大小網站、網路聊天室或討論區蒐集。 如果您的email address有在任何網站曝光過,就很可能被收集下來。 這種軟體的運作原理是不斷瀏覽網頁,從網頁中抽取具有@符號的字串,這樣的字串通常就是email帳號。

2. 轉寄郵件 擷取email信件上面顯示的所有email地址,所以建議您和朋友平常轉寄信件時,請使用副本密送的方式填寫收件人email地址,以保護您及您朋友的信箱帳號,避免外流 。

3. 入侵資料庫 透過網路入侵的方式,偷取其它站台資料庫中的email資料。

4. 數字英文組合法 先選擇某些特定網域名稱,再以隨機的亂數法則組合產生數以百萬計可能的email帳號。例如:使用常見英文名字、簡短或有意義的單字、數字來做排列組合,再將不同的網域名稱加上去。之後利用發信程式大量寄發垃圾郵件,並偽造信件中的寄件者與收件者,您可能就會看到自己寄給自己的垃圾郵件,或是收到亂碼所排列出來的寄件人與收件人。 以這種方式寄發的垃圾郵件裡也可能會藏有收集名單的陷阱,例如告訴收件者去取消訂閱、回覆信件、開啟附檔、點選連結或簽收回條等,其實是藉此確認並收集有效的email。

 
   

問題03: 我該如何預防垃圾郵件的打擾呢?
 

答:
1. 自訂過濾規則: 例如 Mail2000 可以讓使用者可以針對特定的信件欄位,像寄件人、標題、信件大小等等,再選擇符合條件郵件的處理方式。例如: 如果「標題」「包含」「廣告」,則將此信件「刪除」 如果「寄件人」「包含」「@openfind.com.tw」,則將此信件「放入收信匣」 Outlook 或 Outlook Express 也提供使用者類似的過濾功能。

2. 自訂黑、白名單: 與之前提到ISP訂定的黑、白名單方法類似,讓使用者自行決定信件來源是否為垃圾郵件。例如 Mail2000 提供使用者自行建立「合法收、寄件人」以及排外名單的功能,再配合廣告信件匣搭配使用,就可以排除相當程度的垃圾郵件騷擾,而微軟的Exchange 2003 + Outlook 2003 也有類似的功能。

3. 慎用自動回覆功能: 許多電子郵件服務提供商提供了很方便的「自動回覆」的功能,但鑒於垃圾郵件問題的日益嚴重,在使用上應該更加謹慎小心。因為許多垃圾郵件程序都利用了這一功能,在隨機測試寄送過程中,會有目的地搜索收集自動回覆郵件的有效email地址,然後建立email名單,以便進一步騷擾使用者。

4. 不隨意回應垃圾郵件: 不回應任何來歷不明的垃圾郵件,即使是修改或取消訂閱,絕對不可回覆,對此類郵件也不要簽收回條,否則等於在提示垃圾郵件發送者,您的信箱地址有效。

5. 對於在網路上的個人資料更謹慎: 不隨便在公開的網路上留下自己的email地址,在填寫一些網站註冊的資料時要特別注意,要勾選不要洩漏email地址給別家廠商的選項,並且避免訂閱一些不熟悉的網站電子報。

6. 使用多重email帳號: 在不熟悉的網站註冊時,最好使用無關緊要的email帳號。

7. 申請email帳號時,勿設定常見、簡短或有意義的英文單字組合: 現在有許多有心人士會為了收集email名單,會選擇某些特定網域名稱,再以隨機的亂數法則組合產生數以百萬計可能的email帳號。例如:使用常見英文名字、簡短或有意義的單字,再將不同的網域名稱加上去。之後利用發信程式大量寄發垃圾郵件。因此,建議個人的email帳號避免設定過於容易被猜測到的組合。 以這種方式寄發的垃圾郵件裡可能會藏有收集名單的陷阱,例如告訴收件者去取消訂閱、回覆信件、開啟附檔或點選連結等,其實是藉此確認並收集有效的email。

 
   

問題04: 一般業界有哪些對抗垃圾郵件的技術呢?
 

答:
一般來說,對抗垃圾郵件的技術可大約分為以下幾種: 1. 黑、白名單: 「黑名單」是指一個事先建立的郵件名單,凡是列入名單上的信件來源,將會被排除在郵件伺服器之外。目前在黑名單技術上最受重視的是RBL(Realtime Blackhole List,即時黑名單)技術。通常該技術是通過DNS方式(查詢和區域傳輸)實現的。即時黑名單實際上是一個可供查詢的IP地址列表,通過DNS的查詢方式來查找一個IP地址的記錄是否存在,來判斷其是否被列入了該即時黑名單中。 但這種方法並不理想,有時它不但不能夠有效阻止垃圾郵件,而且還會導致了一些合法並重要的電子郵件永遠都不能到達目的地。於是又有了所謂「白名單」的出現。相較於黑名單列出的非法信件來源,白名單當中列出的是合法的信件來源。某些功能完備的電子郵件軟體例如Mail2000,就提供使用者自建黑(排外名單)、白(合法寄件人)名單的功能。 2. 關鍵字篩選: 對於電子郵件特定內容的過濾,以設定關鍵字的方式進行,只要出現這些字眼,就一律進行處理。這是目前最常見的電子郵件過濾方式,例如凡是填有「情趣」、「致富」等跟色情或發財夢有關的字眼,一律攔阻,並通知管理者。這種方式在處理上比較簡單,並不會對原先的電子郵件遞送速度造成太大影響。 這種作法的缺點,就是管理者以及使用者都必須在訂定規則上投入時間精力,並且每隔一段時間就必須重新審視規則,才能維持垃圾郵件過濾的品質,另外就是會有誤判的可能。因此像Mail2000的作法就是另外設置另一信匣(例如:廣告信匣),將系統判斷為垃圾郵件的信先集中放入此信件匣,待使用者確認後才由使用者自行刪除,以降低誤判的風險。 3. 自動語意分析: 電子郵件管理者可以預設幾種分析的結果類型,例如「色情類」或是「發財推銷類」等等。然後必須先提供足夠數量的各類型樣本,讓系統分析學習並建立模式,透過分析樣本的訓練,日後電子郵件過濾系統將會自動判斷。採用這類技術,管理者可以設定多組不同過濾目標,並且誤判或漏失的機會較低。 像Mail2000的「廣告信自動偵測」機制,是由累積上百萬封的垃圾郵件特徵來供偵測比對。在這麼多的垃圾郵件樣本訓練之下,誤判的機率將會大為降低。 4. 各類的經驗法則: 根據一些長期防制垃圾郵件的經驗,電子郵件服務商常常可以綜合出一些垃圾郵件或非垃圾郵件的共同特徵,例如: a. 偽造寄件人: SMTP命令裡面的Mail From(技術上稱為 Envelope From)和信件內裡面的From不一致,或寄件人的email不是真實存在的email,就很有可能是垃圾郵件。 b. 信件大小: 垃圾郵件發送者因為要在最短時間發送最多垃圾郵件,所以會儘量降低每封信件的大小。所以一般來說當某封電子郵件的大小大於某個值的時候,通常是正常的信件。 c. 信體內容帶有特殊的HTML tag: 為了嵌入更多的內容和script,垃圾郵件往往會使用一些一般電子郵件不會使用的HTML tag,如iframe, frameset , object 等。 d. 發送時間超過目前時間: 有些垃圾郵件為了在客戶端保持最前端的位置,會將發送時間強行修改到一個未來的時間,例如2005年1月1日。

 
   

問題05: ISP及網路業者防制垃圾郵件的實際做法有哪些?
 

答:
1. email信箱申請管制: 為了避免成為垃圾郵件的發送處,許多免費信箱服務廠商紛紛更新了帳號申請的流程,不讓垃圾郵件業者利用程式自動產生大量帳號。例如微軟的HIP技術要求使用者在申請帳號時,必須手動輸入隨機產生的文字,使得業者無法使用bots程式或其他自動機制設定帳號;雅虎奇摩也於去年開始,要求email帳號申請者填上身份證字號及大哥大號碼等資料,以強化掌控。 2. 現有信箱控管: 針對可能成為垃圾郵件來源的信箱加以管制。例如Mail2000限制信箱 用戶每次最多只能發出100封電子郵件等等。 3. 排除垃圾郵件來源: 除了採用黑、白名單的方式之外,並對異常發信IP連線提供自動監測控管,針對有異常發送電子郵件行為的特定IP來源,暫時強制關閉其送信功能,直到事件處理完成,並對濫發者採取停用處份。 4. 設置廣告信件申訴信箱: 為了更精確地判斷垃圾郵件,一些電子郵件服務廠商向使用者提供了廣告信件申訴信箱,由使用者自行判斷怎樣的信件屬於「不請自來」,再從這樣的互動模式當中建立垃圾郵件判斷模式。例如 Mail2000 的使用者在收到垃圾郵件的時候,就可以直接點選「檢舉廣告信」向系統申訴,系統會根據在一段時間內的同性質或同來源的信件數量,自動將符合的信件來源列入黑名單;而微軟的「SmartScreen Technology」機制,就是建立在判數以萬計的Hotmail會員自願幫助分類合法郵件與垃圾郵件之上,並累積至超過50萬筆垃圾郵件特徵供追蹤比對。 5. 設置廣告信匣: 系統會自動辨識可能為垃圾郵件的信件,再配合使用者自訂的黑、白名單,將被認定為垃圾郵件的信件放入特定的廣告信匣當中,使用者有機會再自行瀏覽或刪除廣告信匣內信件,這樣主要可以避免誤將重要電子郵件直接刪除的情形發生。像 Mail2000就具備類似的功能。 6. 拋棄式email地址: 所謂可拋式的email地址,就是使用者可在一個長期有效的email地址上,自行訂定一個變化的帳號名稱以及該帳號名稱的使用期限,過了期限後,這個經個人變化過的email地址就不再有效,垃圾郵件就會減少。可拋式email地址可使用的場合包括,有必要填email地址、卻不想讓對方長期騷擾,以及只需要短期內聯絡等情況。

 
   

問題06: 郵件伺服器端防制垃圾郵件的實際做法有哪些?
 

答:
1. 購買郵件過濾軟體 現在市面上有許多廠商都有提供這樣的產品,按照產品形式來分,可分為 Gateway或 Kernel整合的方式,功能從垃圾郵件過濾、郵件稽核到郵件防毒等等都有,系統管理者可以考量不同產品形式、不同技術的優缺點,再配合企業本身的資訊安全政策、現有環境與網路架構、郵件流量等問題,審慎地進行評估。 2. 關閉Open Relay 若企業用戶使用的是微軟的Windows NT、 Windows 2000、Windows XP或以上的作業系統時,當安裝了IIS(Internet Information Services)服務,就會一同安裝SMTP Service (外寄伺服器服務),此時若網路系統並未安裝防火牆,將SMTP PORT 25 設為對外阻隔,任何人都可以藉由系統的 SMTP Service 寄發信件!此時企業的Mail Server就有可能被有心人士當成垃圾郵件跳板,濫寄垃圾郵件。為避免這樣的狀況發生,系統管理者會考慮關閉所有郵件伺服器配置中的開放轉發(Open relay)功能。 3. 防止有心人士測試收集有效email名單 一些垃圾郵件業者會大量發送測試信件,在信件當中會有所謂「網路信 標 (Web beacon)」影像,在收件者開啟電子郵件時回傳訊息至發信端,讓業者確定此email帳號為有效帳號。 Exchange 2003 為防止部分垃圾郵件業者以如此方式收集有效名單,於是讓使用者可以在審視過電子郵件內容之後,再選擇是否開啟不明郵件的影像檔案。

 
   

問題07: Mail2000會發垃圾郵件嗎?如何檢舉垃圾郵件?
 

答:
Mail2000會基於告知會員Openfind服務內容或優惠訊息寄發會員好康報;標準型信箱使用者可以選擇要不要收到會員好康報。 若您除了Mail2000的會員好康報之外,還收到其他不請自來的垃圾郵件,原因可能是您的email地址被有心人收集導致。 若您要檢舉垃圾郵件,請您依照以下方式將垃圾郵件寄到abuse@mail2000.com.tw : 如果您平常使用outlook收發信件, 請您打開原始的垃圾郵件, 並點選信件上方[工具]選項中的 [郵件] / [以附加檔案方式轉寄]。 若您是以Web的方式收發信件的, 請您打開該封原始垃圾郵件,點選[檢舉廣告信],或者點選轉寄按鈕右邊的[代轉]按鈕,再點選一次[代轉]傳送該封垃圾郵件。 依照上述操作方式,您就可以保留原垃圾郵件原始的格式及內容,以利於工程師追查任何可能假造來源的垃圾郵件。 當Mail2000系統管理者收到您的垃圾郵件檢舉信函後,如查證為Mail2000用戶所寄發之垃圾郵件,我們會將該帳號依使用規範停權,以保護您的權益。若散發垃圾郵件的來源並非Mail2000的會員,我們會交給相關單位處理。