2008/08/29

16

ID与Spam

jolreal , 09:11 pm / 1,881 pv / 分享到微博

ID与Spam
从剑桥的数据安全专家理查德·克莱顿的研究结果来看,ID的确与Spam的多少挂钩。(公司就职的员工/大学学生通常会得到使用自己名字的电子邮件帐户)

通常我们认为,Spammer的注意力集中在email地址@之后的部分,这解释了为什么大型公司和大型邮件供应商那里的邮箱里会过滤出那么多的垃圾,给hotmail发垃圾邮件的命中率明显是很高的。

不过,根据墨菲定律,事情往往不会仅此而已,Spammer的动作也不一定都如想象一般,在微软研究机关内举行的CEAS 2008(电子邮件与反垃圾信息会议)中,克莱顿就表示,@前面的用户名也会直接影响到用户所收到的垃圾信息数量。克莱顿在研究了Demon Internet(英国最大的ISP)的电子邮件流量日志之后发现,用户名处于字母表前端的用户比起底部的用户,会收到更多的垃圾信息。

根据克莱顿的数据模型举例,在使用同一个域名的时候,用户名Alison可能有35%的邮件为Spam,与此同时用户名Zadie的Spam会在20%左右。

克莱顿将这一现象解释为“朗波斯提斯金”攻击(貌似是一小矮人的名字),他推测Spammer在选择攻击对象的时候会使用用户名字典,并从字母a开始攻击,不过很多spammer在字典还没有完结的时候就休息了……

另外要指出的是,除去用户名字典,我们还要考虑邮箱的暴露程度,毕竟在互联网上,人们或多或少的会暴露自己的邮箱地址。比尔盖茨听说一天会收到4百万封垃圾邮件……
[link]

已有16条评论[ 上 ] [ 下 ]

  1. sein @ 2008-08-29 21:22:45 #1

    很有趣的话题。记得有段时间 blogger 们在玩 spam 实验,就是看什么事都不做的时候,自己的邮箱多久会被垃圾邮件爆掉。

    oo (1) / xx (0)
  2. 鸦打 @ 2008-08-29 21:23:23 #2

    可以用加密技术防范垃圾邮件么?某网页说,可以使用java scrip生成一段字符,SPAM爬虫忽略这段代码,而我们的眼睛毫无疑问能看到oioi@jandan.net这些西文。

    oo (0) / xx (1)
  3. sein @ 2008-08-29 21:24:28 #3

    @鸦打: 你说的这个办法我曾经用过

    oo (0) / xx (0)
  4. wandsea @ 2008-08-29 22:05:16 #4

    xxx[at]gmail.com
    我一直用这个方法= =
    话说blog收spam留言的概率也不低,我那小站统计不到一周都60+了,jandan肯定更多^^

    oo (0) / xx (0)
  5. sein @ 2008-08-29 22:09:08 #5

    @wandsea: 煎蛋算好了,因为一直用 akismet,只有10w 多 spam

    oo (0) / xx (0)
  6. oioi @ 2008-08-29 22:37:06 #6

    @sein: 有这么多?在哪儿看?

    oo (0) / xx (0)
  7. Yacca @ 2008-08-29 22:38:04 #7

    我最多也才1天百余条 还可以了…

    oo (0) / xx (0)
  8. notXX @ 2008-08-29 22:41:13 #8

    朗波斯提斯金,额,是稻草变黄金的故事吗?要是能spam到丫也蛮爽的。

    oo (0) / xx (0)
  9. sein @ 2008-08-29 22:49:51 #9

    @oioi: 最新的 ID 编号 — 后台统计的人类回复数 = spam 总数

    oo (0) / xx (0)
  10. living @ 2008-08-29 23:08:10 #10

    我大概一天收百来个吧,不知道是不是计算过滤以后?

    oo (0) / xx (0)
  11. cdds @ 2008-08-30 00:13:45 #11

    呃。。。。跟你们相比我这点垃圾邮件不算啥了。。。

    oo (0) / xx (0)
  12. schuen @ 2008-08-30 06:10:39 #12

    spam真实麻烦

    oo (0) / xx (0)
  13. 不是俺 @ 2008-08-30 09:43:50 #13

    比尔盖茨听说一天会收到4百万封垃圾邮件……

    疑为歧义句。

    你看煎蛋上留言就必须输入邮箱……

    oo (0) / xx (0)
  14. just.魔王 @ 2008-08-31 12:25:55 #14

    很没想法 太专业了 我不懂“

    oo (0) / xx (0)
  15. Donald @ 2009-01-12 11:09:35 #15

    唉…Spam真是个讨厌的东西…不知道他们这产业链是不是人人都赚钱…

    oo (0) / xx (0)
  16. aaa @ 2011-05-13 00:38:43 #16

    protomodel0@gmai.com

    oo (0) / xx (0)

填写称呼和邮箱即可发布评论[ 上 ] [ 优 ] [ IMG ]