动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 怎样辨别Microsoft安全性邮件的真假

作者:Steven 来源:MS  
阅读 1383 人次 , 2006-3-18 18:05:00 

通常如果Microsoft发布了安全通告,都会用email的方式通知订阅了提醒服务的用户。然而,经查有很多怀有恶意的人用哄骗的方法伪造微软的安全公告邮件。其中有些邮件还会欺骗收件人连接到某些网站去下载恶意的程序,或者邮件本身就含有一些病毒作为附件。

了解找什么

幸运的是,骗子总是可以看出来的,这里有些技巧可以知道微软的安全性邮件是不是真的。

邮件不包含附件。真正的Microsoft安全公告邮件绝对不会包含补丁程序作为附件。另外,我们也会在我们的网站上为顾客提供完整的安全公告原文,文章中会有下载补丁程序的链接。大部分Microsoft 软件的补丁程序也都可以在Microsoft? Windows? Update,Microsoft Office Update,或者其它的Microsoft下载中心找到。

邮件是经过数字签名的。 在发布安全公告前,Microsoft安全响应中心(Security Response Center)都会首先给公告添加数字签名。你可以用在Microsoft TechNet网站公布的Key文件验证Microsoft的数字签名。

在TechNet网站验证数字签名

安全公告会显示在Microsoft.com。我们绝对不会在没有把相关的安全公告发布到Microsoft网站之前给客户发送公告邮件。如果你怀疑你收到的安全公告的真实性,请检查TechNet网站,看看那里有没有显示相同的安全公告。

假冒邮件的范例

伪造的安全性邮件通常看起来非常正规,例如用来传播Swen(斯文)蠕虫病毒的邮件。

_spoof.jpg">这里有个图片

披着羊皮的狼。专业和真诚的外表还有恰当的音调,欺骗了很多用户,使得他们的计算机感染了病毒。

马上更新你的软件

你的Microsoft软件是否保持最新?来这里获得更新程序:

  • 扫描你的电脑以获得需要的Windows关键更新
  • 扫描你的电脑以获得需要的Office 更新
  • 从下载中心查找其他Microsoft产品的更新程序 (  
  •  本文Tags安全  邮件  
     收藏本文  打印本文  论坛讨论  关闭窗口
    · 上一篇:找回Foxmail中已删除电子邮箱
    · 下一篇:匿名Email任我发--图解伪造邮件全攻略
    · 微软大赛泄露Vista发布期 传12月1日将面世
    · Windows发现两处缺陷 黑客可完全控制系统
    · AJAX也有安全隐患 谈谈AJAX的安全性
    · 耗尽CPU资源的Explored病毒清除法
    · 安全教程:网络钓鱼完全解读


    关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
    海口动网先锋网络科技有限公司版权所有
    Copyright © 2000 - 2006 Cndw.Com
    中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077