金笛邮件论坛

金笛邮件论坛 (http://bbs.mailer.cn/)
-   邮件夜话 (http://bbs.mailer.cn/f20/)
-   -   JDMail金笛邮件服务器破解邮件诈骗“迷魂阵” (http://bbs.mailer.cn/t5369/)

admin 2013-03-30 22:33

JDMail金笛邮件服务器破解邮件诈骗“迷魂阵”
 

“军官”高价出售军校指标

不法分子冒充某军区的重要领导或其下属,实施诈骗。这类分子一般先是攻占官方邮箱,以官方人士发邮件给考生家长,实施诱惑。一般先收取部分活动费,然后向家长索要礼品费、招待费等,也有假冒军官的骗子一次向家长收取数额不菲的“活动费”。

典型案例:山西一个“地下军招办”的“军官”称:花五六万元买个招生指标,考生在提前批填报志愿,就可进入包括南京陆军指挥学院、海军工程大学等在内的5所重点军校。

这样例子太多,防不胜防。高校邮件系统不稳定,存在漏洞往往会给邮件诈骗分子以可乘之机,借高校之名群发垃圾诈骗邮件。邮箱帐户被盗用发垃圾广告诈骗邮件主要情况有以下几种:

1、帐户密码设置过于简单,很多邮件用户由于疏忽,设置了一个简单的帐户密码,这种密码很容易被基于字典的破解技术破解。

2、用户使用Outlook ,foxmail 等邮件客户端收发邮件,如果用户的客户端没有安装杀毒软件,一旦用户的操作系统中了盗取邮件帐户的木马病毒,邮件帐户密码就很容易被盗取。

3、用户在其他网站使用帐户加常用密码注册帐户,如果这些网站的资料泄露,就会导致邮件帐户密码的泄露。

4、以上几种情况是常见的帐户密码泄露情况,但是一旦帐户密码泄露,影响的不只是一个帐户,而是整个邮件服务器的正常运作。

如何预防

无论系统采用如何先进的防盗号技术,最重要的还是要加强用户的安全意识,从根本上杜绝此现象,例如采用复杂度高的密码,避免使用包含用户名或者纪念日之类 的数字作为密码,定期修改邮箱密码等等措施。JDMail金笛邮件系统在密码安全和防盗号上,做了诸多预防措施和设置,从源头上防止垃圾邮件发送者的侵袭。

JDMail金笛邮件系统针对常见的盗号情况,专门研发了防止帐户被盗的技术方法。针对盗号发送垃圾邮件,金笛采用的处理方法是“事前预防,事后拦截”。

√事前预防是指,根据盗号的一般行为特征,在盗号者尝试使用帐户登录时就进行判断,如果有盗号嫌疑,系统就立即锁定帐户,防止盗号情况发生。

√事后拦截是指,如果密码不是通过对服务进行多次尝试方法破解的,而是通过其他途径已经获取到帐户密码的情况,系统可以根据这些被破解帐户的发送邮件的发送行为,发送邮件内容进行判断,是否有发送垃圾邮件的行为,如果有,会立即锁定被盗帐户,防止通过该帐号发 送大量垃圾邮件。


所有时间均为北京时间。现在的时间是 03:03

Powered by vBulletin® 版本 3.8.3
版权所有 ©2000 - 2024,Jelsoft Enterprises Ltd.