提交成功,感謝您的反饋!
窗口將于5秒鐘后關(guān)閉垃圾郵件的制造者們一直在用各種辦法證明他們是如何得具有創(chuàng)造力,而作為垃圾郵件的受害者,我們也的確見識了各種各樣的垃圾郵件,像什么圖片格式的,PDF格式的或者M(jìn)P3格式的,現(xiàn)在垃圾郵件的制造者們又盯上了Google Docs,他們發(fā)現(xiàn)可以利用Google Docs輕松地騙過垃圾郵件過濾系統(tǒng)。
垃圾郵件的制造者們都知道將垃圾郵件以JPG圖片或Word .doc附件的形式進(jìn)行發(fā)送已經(jīng)被證明成功率非常的小,甚至還不如直接向用戶的郵箱里發(fā)送一個他感興趣的鏈接來的保險,但是這種采用URL的垃圾郵件也還是會被識破,因為垃圾郵件過濾系統(tǒng)一般都會對包含在郵件中的URL進(jìn)行檢查,一旦發(fā)現(xiàn)可疑地址就會將他們剔除出去。
而通過使用Google Docs,垃圾郵件制造者們就得到了一個可以信賴的谷歌域名,因為目前為止還沒有一個垃圾郵件過濾系統(tǒng)會將谷歌的網(wǎng)址當(dāng)作垃圾郵件剔除掉,英國MessageLabs公司高級反垃圾郵件專家Matt Sergeant說:“這正是垃圾郵件制造們所希望看到的。” 正是Matt Sergeant發(fā)現(xiàn)了Google Docs正在被垃圾郵件所利用,他還表示:“現(xiàn)在一個有效的剔除垃圾郵件的辦法就是使用URL黑名單,但是如果URL中含有Google字樣,它就不會引起任何懷疑?!?/P>
由于Google Docs中都要包含“docs.google.com”,如果要防止垃圾郵件,這一地址很有可能被禁用,但是Sergeant表示這種情況不大可能會發(fā)生,因為谷歌正計劃將Google Docs打造成一個標(biāo)準(zhǔn)的商務(wù)文件平臺,而地址禁用將會對這一計劃造成極大影響。
Gartner 的研究總監(jiān) Peter Firstbrook表示:“一種清除這種Google Docs垃圾郵件的方法是檢查發(fā)信人的IP地址,根據(jù)發(fā)信人IP地址的信譽等級來決定是否要將其剔除,這是我能想到的唯一方法?!?/P>
難道除此之外就沒有別的方法了嗎?方法還是有的,那就是Google Docs不要再像HTML一樣做成動態(tài)頁面,那些厲害的垃圾郵件制造者可以將一個指向含有惡意代碼網(wǎng)站的鏈接添加到Google Docs頁面中,然后吸引受害者去點擊它們,但是他們無法像在Web頁面中那樣可以直接將IFrame,JavaScript惡意代碼嵌入進(jìn)去。
Firstbrook表示,那些垃圾郵件制造者們很有可能會因為要不厭其煩地注冊Google Docs帳戶而放棄這一垃圾郵件制造方法,由于谷歌采取了一種有效地防止自動注冊帳號的方法,如果他們使用的Google Docs帳號被屏蔽掉后,他們將不得不采用手工注冊的方法。而這一工作量無疑是非常巨大的。