郵件安全與個人操作行為

泰偉電子股份有限公司網管工程師 施驊原

  近十年資訊的迅速發展,造就了許多產業的快速發展,各產業也將研發、製造及行政的流程漸漸的轉向資訊自動化,也為了因應節能減碳,漸漸將紙張成本轉化為電子資料,資訊化的資料不但節省了時間與空間,更讓資訊能夠很便捷的運用, 相對的,網路資訊化的資料便要接受更大的安全性挑戰。

  現今最普遍遇到的就是大量廣告垃圾信的干擾,每當按下收信的同時,便要開始一封一封的來判斷此封信件是否為垃圾信件,具統計如果使用者在判斷或觀看一封垃圾信需花費30秒的時間,而企業一天需花費167個小時來處理垃圾郵件,若以一天八小時的上班時間來算,企業需僱用21位員工來專職處理垃圾郵件,而企業IT人員更需要為此一問題進行自動化排除的系統加上條件;而這些垃圾郵件的發送端為何知道使用者的郵件地址呢?

以下是常見的蒐集方式:

1. 網站對外服務信箱

2. 發送反向回報程式進行竊取該使用者的通訊錄

3. 無安全性的會員系統網站,遭入侵竊取名單

4. 有心人士出售公司會員系統的郵件名單

  而這些方式都是一般使用者較難避免的,而一般企業若在無系統安全的環境下,影響更是廣大;早期在無任何法令可管的狀況下,垃圾郵件在網路環境中佔用了許多頻寬,而使用者則有苦難言,只能乖乖的浪費許多時間來處理這樣龐大的垃圾郵件量,此一問題經過了許多專家提供數據後,國家也開始立法,於2009年4月13日通過了「濫發商業電子郵件管理條例」針對亂發廣告信件的來源端進行相關的罰則,但在網路多變的環境下,法律條款實在無法非常完整的杜絕,這也需仰賴使用者或是資訊人員來進行另一層面的防護。

  一般使用者應先在個人電腦內安裝含有郵件防護功能的防毒軟體,而使用者於郵件開啟前應先判斷該寄件者是否認識,若不認識儘可能不要開啟,若是認識的人,則先查看附件檔案是否為可疑的壓縮檔或執行檔,若是也儘量不要開啟,然後趕快通知這位認識的友人,告訴他,他所使用的電腦可能中毒了,這樣便可做到初步最簡單的防護。

  而垃圾郵件內通常會含有郵件地址可用度的回報功能,經使用者執行的開啟動作來回報此一郵件地址是可用的,其它也有垃圾郵件內含有鍵盤側錄程式,於使用者在不知情的狀況下,開啟郵件後便安裝完成,而使用者所操作的任何一個鍵盤輸入的動作將會被側錄回報,因此使用者不管改過多少次帳號密碼都是無效的動作,為了保護自己電腦內的相關資料,建議每位使用者在開啟郵件前一定要非常的注意郵件的來源是否不在認識的範圍內。