然而不幸的是,大多数人都没有意识到Phishing的泛滥和可怕,而且通常情况下也很难去判断一个URL到底是真实合法的还是虚假行骗的。
为了帮助改善这一问题,Office 2003的Service Pack2更新包为Outlook 2003的垃圾邮件过滤器新增了几个功能,用来帮助用户免受Phishing的欺骗。
工作方式
当Outlook接收到一封含有超链接的邮件时,垃圾邮件过滤器会对这封邮件进行检查,看这封邮件是否来自于一个已经在黑名单上的地址,也会检查这些超链接是否安全。如果这些超链接比较可疑,那么这些链接会被系统禁用掉(就算该邮件没有被标志为垃圾邮件),如果用户点击链接,那么会弹出类似下面的警告:
该邮件中的一些链接可能连接到不安全或欺骗性的站点,为了保护您的安全,系统已将邮件中的链接禁用。
而在这封邮件的顶部,则会出现下面的选项:
点击此处启用这些链接。为了保护您的安全,系统已将邮件中的链接禁用。
这样,用户就需要多进行一步操作来打开被怀疑是非法地址的站点。而用户也可以在打开站点的时候选择把发件人添加到“受信任”的列表中,这样下次在接收到相同发件人的邮件时,系统将不再进行处理。
由于这个功能需要对邮件内容进行评估,所以有时候难免会出现一些“过度谨慎”的情况出现,不过微软认为过度谨慎总比受到欺骗要好。
举例来说,我在eBay上订阅了关于我最喜爱的商品的邮件提醒,它会发Email告诉我最近有一些什么商品是我喜欢的,但是这样的邮件在发送给我的时候就会被Outlook的垃圾邮件过滤功能阻挡其中的超链接,因为发送Email的网站Doubleclick.net没有被添加到我的“可信任”发件人中。
