通过非标准的客户端发送,这是垃圾邮件的一大特征,比较通过Outlook Express,Webmail等标准的客户端发出的邮件,我们可以发现垃圾邮件的十大重要特征。
(1)没有X-Mailer信头,或者使用特殊的X-Mailer信头
我们看到Outlook发出的Email的信头里面有标明发送客户端的一段
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2910.0)
而垃圾邮件或者没有,或者有特征信头,例如
X-Mailer: EhooSend...
(2)客套话
比较礼貌的垃圾邮件,会带有多客套话,例如
“请随手删除”
“不好意思打扰了”
“打搅....原谅....”
(3)伪造发件人
SMTP命令里面的Mail From和信体里面的From不一致
发件人的email不是真实存在的email
(4)通过ADSL等动态IP发送
外部用户通过动态IP直接连接到MX服务器,而本地没有提供SMTP服务(无法telnet 25端口),IP也不可能进行反向解释
(5)发送工具签名
一些共享的群发工具会在发出的每一封信里面有自己的签名
(6)不使用标准的MIME格式
邮件格式不标准,但是Outlook Express也可以兼容
(7)发送时间超过当前时间
有些垃圾邮件为了在客户端保持一个排列第一的位置,会将发送时间强行修改到一个超前的时间,例如2005年1月1日。
(8)经过很多的服务器转发
在信头有3个以上的Recived :
(9)信体内容带有特殊的HTML tag
为了嵌入更多的内容和script,垃圾邮件往往会使用一些一般邮件不会使用的HTML tag
如iframe, frameset , object 等
(10)信件内容带有取消订阅或者不再接受此类邮件的描述
这往往是发送者更大的陷阱,一旦点击退定的连接,就会收到更多的垃圾邮件。
责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001
|
· 教你使用Anti ARP Snif.. · 网络嗅探教程:使用Sni.. · 时代亿信企业级信息安.. · ISA Server、虚拟机、.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 |
· 企业局域网安全访问控.. · 常见病毒手工清除方法.. · 网络技术经典基础教程 · 东方标准-日企文化讲.. · ajax课程-东方标准-.. · 东方标准-病毒防护技.. |
|
|||
| · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |