電子郵箱為何變成“垃圾桶”?
--揭秘垃圾郵件背后的黑色產(chǎn)業(yè)鏈
醫(yī)藥宣傳、招生廣告、假證假發(fā)票……打開電子郵箱,一堆垃圾郵件撲面而來,不慎點(diǎn)進(jìn)去還可能中招、受騙。這是網(wǎng)絡(luò)時(shí)代,不少人都遇到過的煩心事。
人們不禁產(chǎn)生疑問:方便快捷的電子郵箱怎么變成垃圾郵件集散地?垃圾郵件到底暗藏了哪些陷阱?究竟是誰在制造這些煩人的垃圾郵件?信息安全防火墻緣何屢屢失靈?又該如何構(gòu)筑?
觸目驚心:每個(gè)郵箱年均700多封垃圾電郵
中國(guó)12321網(wǎng)絡(luò)不良與垃圾信息舉報(bào)受理中心不久前發(fā)布的調(diào)查顯示,今年一季度,我國(guó)電子郵箱用戶平均每周收到垃圾郵件數(shù)量為14.6封;用戶平均每周收到的郵件中,垃圾郵件所占比例為37.37%。以此推算,每個(gè)電子郵箱用戶一年要收到750多封垃圾郵件。
“內(nèi)容包括欺詐賭博、網(wǎng)站推廣、產(chǎn)品營(yíng)銷、病毒、違法出售票證、色情暴力等。”中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)反垃圾信息中心副主任劉輝說,自2012年以來,我國(guó)垃圾郵件占電子郵件比例呈現(xiàn)上升態(tài)勢(shì)。
巨量垃圾郵件中潛藏了眾多安全隱患。網(wǎng)易郵箱反垃圾郵件經(jīng)理洪陸駕說,垃圾郵件發(fā)送者會(huì)使用虛假中獎(jiǎng)、免費(fèi)獲得商品、熱點(diǎn)新聞等信息引誘收件人點(diǎn)擊鏈接,垃圾郵件通常還會(huì)被制成病毒和木馬,大范圍傳播會(huì)造成網(wǎng)民電腦中毒,導(dǎo)致個(gè)人信息失竊等。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)反垃圾郵件中心發(fā)布的報(bào)告顯示,2013年第一季度用戶收到的垃圾郵件中,內(nèi)容最多的是欺詐類、網(wǎng)站推廣類和病毒類垃圾郵件,其中,用戶最反感的是欺詐類垃圾郵件。
北京、上海、溫州等地也曾多次發(fā)生電子郵件詐騙事件。今年6月,溫州一名男子收到一封自稱是某電視節(jié)目的中獎(jiǎng)郵件,為了領(lǐng)獎(jiǎng)他支付了手續(xù)費(fèi)和稅款,最終被騙近3萬元。上海警方則破獲了一起通過植入木馬病毒的方式盜取外貿(mào)企業(yè)電子郵箱賬戶密碼,以此發(fā)送虛假郵件信息詐騙貨款的案件,涉案金額折合人民幣240余萬元。
洪陸駕說,垃圾郵件還會(huì)占用大量傳輸、存儲(chǔ)和運(yùn)算資源,造成網(wǎng)絡(luò)資源浪費(fèi),降低系統(tǒng)的使用率,此外,很多郵箱用戶會(huì)利用本域郵箱向外部其他郵箱發(fā)送垃圾郵件,甚至成為垃圾郵件的中轉(zhuǎn)站,很容易造成該域被其他的郵件服務(wù)器屏蔽,影響普通用戶正常郵件發(fā)送,被國(guó)際反垃圾郵件組織列入黑名單。
偽裝“郵件營(yíng)銷”公司 日發(fā)萬封垃圾郵件
對(duì)電子郵箱用戶而言,垃圾郵件發(fā)送方往往具有隱蔽性、難以追溯等特點(diǎn)。那么,又是誰在炮制這些垃圾郵件?記者調(diào)查發(fā)現(xiàn),一條從非法獲取、販賣郵箱地址到專業(yè)發(fā)送垃圾郵件的黑色產(chǎn)業(yè)鏈已經(jīng)形成,其中,不少以“郵件營(yíng)銷”公司的名義出現(xiàn)。
江蘇一家自稱可提供郵件營(yíng)銷服務(wù)的公司營(yíng)銷人員告訴記者,只要購(gòu)買了他們的軟件,即可自行操作批量發(fā)送郵件。“軟件分3個(gè)版本,月版300元,年版600元,終身版1000元。有專門技術(shù)人員指導(dǎo),只要設(shè)置好了,就不會(huì)被監(jiān)管部門發(fā)現(xiàn),一天可以發(fā)1萬封。”
當(dāng)記者提出需要向一些行業(yè)特定企業(yè)發(fā)送電子郵件時(shí),這名工作人員保證,可以提供一個(gè)專門采集QQ郵件地址的軟件。在和這名工作人員對(duì)話中,她很快就提供了一個(gè)支付寶賬號(hào),并多次催促付款。
另外一家位于廣東的電子郵件發(fā)送公司則更為“貼心”。其負(fù)責(zé)人稱,只要完成注冊(cè)、發(fā)布任務(wù)、充值等步驟,即可開始代為群發(fā)電子郵件。根據(jù)代發(fā)電子郵件數(shù)量收費(fèi),2萬、5萬、20萬封電子郵件分別收取300元、600元和2000元的費(fèi)用。“既可針對(duì)一個(gè)城市發(fā)送郵件,也可以針對(duì)一個(gè)行業(yè)發(fā)送郵件。”這位負(fù)責(zé)人承諾,對(duì)方的電郵地址由他們負(fù)責(zé)收集。
劉輝說,這兩種都不是正規(guī)的郵件營(yíng)銷,而是發(fā)送垃圾郵件。“郵件營(yíng)銷需要先得到收件方認(rèn)可,而并不是簡(jiǎn)單地將電子郵件批量發(fā)送出去。”
據(jù)業(yè)內(nèi)人士介紹,許多垃圾郵件發(fā)送機(jī)構(gòu)都是通過程序在網(wǎng)上自動(dòng)抓取郵箱地址,只要網(wǎng)民曾在社交網(wǎng)站、BBS、聊天室、論壇等注冊(cè)過,自己的郵箱地址都可能被人收集。目前垃圾郵件已形成“開發(fā)垃圾郵件發(fā)送平臺(tái)--收集客戶郵件地址--提供平臺(tái)、兜售客戶信息”的產(chǎn)業(yè)鏈條。
“一些垃圾郵件發(fā)送機(jī)構(gòu)專門建立了QQ群,相互之間提供發(fā)送平臺(tái)和郵箱地址,其中包括一些客戶群精準(zhǔn)信息。”劉輝說。
防火墻緣何不防火
為了反垃圾郵件,互聯(lián)網(wǎng)公司每年投入上千萬元巨資提升技術(shù)手段、政府部門出臺(tái)管理辦法懲處相關(guān)行為,但信息安全防火墻還是屢屢被突破,原因何在?記者了解到,目前垃圾郵件治理仍面臨技術(shù)、法律和監(jiān)管上的難題。專家和業(yè)內(nèi)人士建議,僅憑技術(shù)手段難以完全遏制垃圾郵件,還需通過更高層面的立法,加大對(duì)發(fā)送垃圾郵件行為的監(jiān)管懲處力度,構(gòu)筑一道信息安全的法律防火墻。
洪陸駕說,網(wǎng)易倡導(dǎo)發(fā)起了中國(guó)最大的郵箱誠(chéng)信開放平臺(tái),并積極參與反垃圾郵件的國(guó)際組織,在全球范圍內(nèi)共同打擊垃圾郵件、釣魚郵件等。
12321網(wǎng)絡(luò)不良與垃圾信息舉報(bào)受理中心副主任郝志超說,垃圾郵件發(fā)送者往往通過控制僵尸網(wǎng)絡(luò)和具備開放轉(zhuǎn)發(fā)功能的代理服務(wù)器匿名發(fā)送郵件,要追查其真正來源很困難,目前,也沒有一種技術(shù)手段可以完全遏制垃圾郵件。
據(jù)記者了解,除了技術(shù)手段外,美國(guó)、澳大利亞、日本、新加坡等國(guó)家都已經(jīng)制定了專門的反垃圾郵件法律,發(fā)送垃圾郵件的企業(yè)或個(gè)人,不僅要面臨數(shù)百萬元的罰款,嚴(yán)重者,還可能被起訴判刑。2008年,美國(guó)一名男子就因發(fā)送垃圾郵件被判處21個(gè)月的監(jiān)禁。
根據(jù)我國(guó)于2006年3月30日開始施行的《互聯(lián)網(wǎng)電子郵件服務(wù)管理辦法》,發(fā)送垃圾郵件的行為最高可處以3萬元罰款。但有業(yè)內(nèi)人士表示,我國(guó)對(duì)發(fā)送垃圾郵件行為處罰的案件很少,并且處罰太輕,不足以形成威懾。
中國(guó)人民大學(xué)商法研究所所長(zhǎng)劉俊海說,要遏制此類違法行為,需要樹立重典治亂的監(jiān)管思維,可通過吊銷營(yíng)業(yè)執(zhí)照、列入黑名單等手段提高垃圾郵件發(fā)送者違法成本,同時(shí),構(gòu)建工信、工商、公安等多部門聯(lián)動(dòng)的監(jiān)管機(jī)制,跨部門、跨地域形成執(zhí)法合力,消除執(zhí)法盲區(qū)。
他還建議,借鑒其他國(guó)家和地區(qū)的成功判例和做法,制定一部超越部門規(guī)章、更高層級(jí)的專門法律,為反垃圾郵件監(jiān)管和執(zhí)法提供更高層面的法律支持,以法律手段嚴(yán)懲垃圾郵件發(fā)送者。