iThome online : : 研究:短網址成資安新隱憂
研究:短網址成資安新隱憂
文/陳曉莉 (編譯) 2010-07-26
因為免費的URL轉址服務可將合法的網站位址轉為較短的連結以偽裝真正的目的地網頁,而且利用這些合法或信譽良好的網站可避免過濾機構對連結合法性的懷疑。
Symantec旗下的安全研究機構MessageLabs上周發表今年第二季的安全情報報告,指出內含短網址的垃圾訊息愈來愈多。
去年第二季,單日垃圾郵件中內含短網址比例超過0.05%的只有1天,但今年第二季內含短網址的垃圾郵件比例超過0.05%的卻有43天。此外,去年一整年單日內含短網址的垃圾郵件比例最高峰是7月28日 所出現的9.3%,但在今年4月30日 卻創下18%的新紀錄。若平均來看,去年上半年每1770封的垃圾郵件中有一封含有短網址,但今年上半年頻率增加到每77封就出現一封含有短網址。
MessageLabs分析,這意味著短網址不再只是垃圾蟲(Spammer)偶一為之的手法,而成為一種持續性的垃圾郵件元素;0.5%看似比例不高, 但應該要從垃圾蟲大量部署該手法的角度來觀察,而且使用短網址的垃圾訊息更容易躲過傳統的反垃圾訊息過濾機制。
因為免費的URL轉址服務可將合法的網站位址轉為較短的連結以偽裝真正的目的地網頁,而且利用這些合法或信譽良好的網站可避免過濾機構對連結合法性的懷疑,但其實是將網友導向廣告網站。研究發現,短網址所導向的前二十名廣告網站就佔據了整體短網址垃圾訊息的78.7%。
MessageLabs亦發現Storm殭屍網路佔所有內含短網址垃圾訊息的最大比例,為11.8%,其他的來源還包括許多不明的殭屍網路。
已有包括McAfee在內的多家資安業者警告新興的短網址服務讓駭客更容易偽裝惡意網址,逐漸成為駭客引誘使用者點選惡意網站的重要途徑。(編譯/陳曉 莉)
~~~~~~~~~~
在VEMMA真的沒有失敗的問題,只有時間的問題,以及你是不是真的"全心投入"喔~~~
加盟VEMMA簡單三步驟:
1.輕鬆免費報名試用
2.仔細看 E-mail 收到的信件內容,若未收到請確認垃圾信件夾
3.仔細看VB網站及相關部落格內容和參與我們的線上學習聊天室及相關線上會議,主動聯繫,積極深入了解
這是富爸爸窮爸爸作者唯一推薦全自動進人系統~最嚮往的被動收入,免費試用全自動互助創業系統***
剛中文化,即將引爆華人商機,趕快先免費試用看看,反正不用錢,先搶先贏喔^^
全世界每一秒鐘都有人加入我們的行列!!~
機會稍縱即逝~請把握住這班已經啟動的成功列車!
辛苦工作的您,想不想擁有一套"讓錢自動流進來"系統幫你創造被動收入呢?
現在就可以立即開始,讓 Vemmabuilder 系統幫你賺錢!!
歡迎您立即免費試用90天喔^^!
加入試用後 ,請與我聯絡,讓我引導你如何使用自動賺錢系統!
至於決定權依然在你身上,龍哥決不過問或推銷的唷!
(因為龍哥真的不會推銷...)
SKYPE:vemma888
e-mail:vemma888@gmail.com
MSM:estore119@yahoo.com.tw
電話:0931727735(亞太,服務時間:0900~2200)
0929582688(威寶,服務時間:2000~2200)
vemmabuilder I vemma 果汁 I 維碼 vemma I 直銷 vemma I 台灣維碼 vemma I 美商 vemma I 美商維瑪 I 網路行銷 I 網路創業 I 在家工作 I 兼職 I 直銷 I 電子商務 I 財務自由 I 健康生活 I 創業商機 I 網路工作
留言列表