醫藥宣傳、招生廣告、假證假發票……打開電子郵箱,一堆垃圾郵件撲面而來,不慎點進去還可能中招、受騙。
方便快捷的電子郵箱怎么變成了垃圾郵件的集散地?垃圾郵件到底暗藏了哪些陷阱?究竟是誰在制造這些煩人的垃圾郵件?信息安全防火墻緣何屢屢失靈?又該如何構筑?這些問題困擾著現代人的生活。
觸目驚心:每個郵箱年均700多封垃圾郵件
2013年一季度,我國電子郵箱用戶平均每周收到垃圾郵件的數量為14.6封;用戶平均每周收到的郵件中,垃圾郵件所占比例為37.37%。以此推算,每個電子郵箱用戶一年要收到750多封垃圾郵件。內容主要包括欺詐賭博、網站推廣、產品營銷、病毒、違法出售票證、色情暴力等。自2012年以來,我國垃圾郵件占電子郵件的比例一直呈上升態勢。
巨量垃圾郵件中潛藏了眾多安全隱患。垃圾郵件發送者會使用虛假中獎、免費獲得商品、熱點新聞等信息引誘收件人點擊鏈接,郵件通常還會被制成病毒和木馬,大范圍傳播會造成網民電腦中毒,導致個人信息失竊等。
中國互聯網協會反垃圾郵件中心發布的報告顯示,2013年第一季度用戶收到的垃圾郵件中,內容最多的是欺詐類、網站推廣類和病毒類垃圾郵件,其中,用戶最反感的是欺詐類垃圾郵件。
與此同時,垃圾郵件還會占用大量傳輸、存儲和運算資源,造成網絡資源浪費,降低系統的使用率。此外,很多郵箱用戶會利用本域郵箱向外部其他郵箱發送垃圾郵件,甚至成為垃圾郵件的中轉站,這樣很容易造成該域被其他的郵件服務器屏蔽,從而影響普通用戶正常的郵件發送工作,被國際反垃圾郵件組織列入黑名單。
偽裝“郵件營銷”公司 日發萬封垃圾郵件
對電子郵箱用戶而言,垃圾郵件發送方往往具有隱蔽性、難以追溯等特點。那么,又是誰在炮制這些垃圾郵件?研究發現,一條從非法獲取、販賣郵箱地址到專業發送垃圾郵件的黑色產業鏈已經形成,其中,不少以“郵件營銷”公司的名義出現,但都不是正規的郵件營銷,而是在發送垃圾郵件。郵件營銷需要先得到收件方認可,而并不是簡單地將電子郵件批量發送出去。
據業內人士介紹,許多垃圾郵件發送機構都是通過程序在網上自動抓取郵箱地址的,只要網民曾在社交網站、BBS、聊天室、論壇等注冊過的,自己的郵箱地址都可能被他人收集。目前垃圾郵件已形成“開發垃圾郵件發送平臺——收集客戶郵件地址——提供平臺、兜售客戶信息”的產業鏈條。
防火墻緣何屢屢被突破
為了反垃圾郵件,互聯網公司每年投入上千萬元巨資提升技術手段,政府部門也出臺了管理辦法懲處相關行為,但信息安全防火墻還是屢屢被突破,原因何在?研究人員稱,目前垃圾郵件治理仍面臨技術、法律和監管上的難題。專家和業內人士建議,僅憑技術手段難以完全遏制垃圾郵件,還需通過更高層面的立法,加大對發送垃圾郵件行為的監管懲處力度,構筑一道信息安全的法律防火墻。
垃圾郵件發送者往往通過控制僵尸網絡和具備開放轉發功能的代理服務器來匿名發送郵件,要追查其真正來源很困難。目前,還沒有一種技術手段可以完全遏制垃圾郵件的生成。
根據我國于2006年3月30日開始施行的《互聯網電子郵件服務管理辦法》,發送垃圾郵件的行為最高可處以3萬元罰款。但有業內人士表示,我國對發送垃圾郵件行為處罰的案件很少,并且處罰太輕,不足以形成威懾。因此,借鑒其他國家和地區的成功判例和做法,制定一部超越部門規章、更高層級的專門法律,目前看來已很有必要。