“台风海燕”成电子邮件地址搜索式攻击新宠

安全 黑客攻防
为菲律宾塔克罗班(Tacloban)带来重创的超强台风-海燕(Haiyan),近期也变成网络世界里令人头疼的一个麻烦。赛门铁克于11月20日监测到一起以“海燕”为名的大型电子邮件地址搜索式攻击 (Directory Harvest Attack)。

为菲律宾塔克罗班(Tacloban)带来重创的超强台风-海燕(Haiyan),近期也变成网络世界里令人头疼的一个麻烦。赛门铁克于11月20日监测到一起以“海燕”为名的大型电子邮件地址搜索式攻击 (Directory Harvest Attack)。

  电子邮件地址搜索式攻击(简称DHA)是垃圾邮件制造者用来确定有效电邮地址的一个手法。垃圾邮件写手将大量电邮发出后,会接到许多‘拒收’或‘地址无效’的反馈。一来一回,垃圾邮件写手就可以通过对比原始寄送清单与遭拒清单来筛选出哪些电子邮件地址是真正有效的,从而跟进更多的垃圾邮件、网路钓鱼邮件以及内含恶意软件的邮件。

  最近此类攻击信件会佯装成主流新闻媒体,发布与台风海燕相关的新闻,再经上述的筛选机制获得有效的电子邮件名单。为避免被垃圾邮件过滤器识别,垃圾邮件制造者将发件人与标题内容设为随机生成,以避免大量同一标题和同一寄信人的可疑邮件被系统轻易过滤。

  以下为赛门铁克监测到的以台风海燕为主题的电子邮件地址搜索攻击:

“台风海燕”成电子邮件地址搜索式攻击新宠

  赛门铁克首席安全系统工程师马蔚彦建议,为了避免垃圾邮件制造者通过对比原始清单与遭拒清单的手段了解到真正有效的电邮地址,除了部署安全邮件网关之外,还可通过发件人信誉等级(Sender IP Reputation) 等机制,直接拦截恶意邮件来源,让这些垃圾邮件制造者无法把邮件发送到企业内部来,也可以通过这种方式大幅节省不必要的网络带宽。

责任编辑:吴玮 来源: 51CTO.com
相关推荐

2010-12-27 16:22:27

邮件地址

2010-01-20 13:53:29

VB.NET分析电子邮

2010-09-15 14:14:50

2010-09-09 17:11:32

2015-12-07 12:01:32

Windows 10微软帐户锁屏

2021-06-28 21:21:54

电子邮件邮件安全恶意软件

2014-06-19 14:34:35

2011-06-03 13:19:14

2010-09-17 14:11:18

2021-06-16 10:56:32

电子邮件电子邮件攻击BEC

2021-01-31 18:46:54

电子邮件邮件攻击网络钓鱼

2017-08-15 16:35:25

2022-11-05 18:14:13

微软Outlook

2009-08-26 08:53:35

雅虎搜索业务

2023-08-18 11:03:34

2009-08-03 10:51:53

2022-05-05 16:24:21

APT网络攻击后门

2020-04-23 10:03:37

密码安全黑客

2011-08-01 11:11:55

2010-08-06 10:38:59

点赞
收藏

51CTO技术栈公众号