1、看附件大?。浩髽I郵箱的附件通常是“郵件病毒”的最佳載體,通過查看附件大小,可以識別出企業郵箱是否攜帶病毒。一般情況下,一個Word文檔附件的大小為幾十K左右,一張圖片在50K左右(清晰度不同,大小會有非常大的差距),如果發現企業郵箱的附件是幾百K,則該封郵件可能攜帶了病毒。圖二郵件中正常的Word附件大小
2、看郵件地址:“郵件病毒”的傳播者通常會利用一些陌生的郵件地址,當收到來自陌生地址的郵件時,一定要加倍小心。如果這類郵件有附件,更要謹慎,這樣的郵件有非常大的可能是病毒的攜帶者。對于來自陌生地址的郵件,在看了郵件地址后,再看郵件內容,如果內容是無關痛癢且與工作無關,基本可以判定該封郵件是病毒的攜帶者。
3、識別真偽退信:用戶書寫郵件時,如果將收件人的企業郵箱地址寫錯了,郵件服務器會自動將該郵件退回。一些“郵件病毒”的傳播者,通常會利用偽裝的退信傳播病毒,因為退信中通常會有一個附件,書寫著用戶郵件的正文。一旦用戶打開了假冒的郵件服務器系統退信,并且查看了附件,“郵件病毒”將會感染用戶的計算機。為此,企業用戶必須識別真偽退信。識別真偽退信的方法非常簡單,看一下郵件地址即可。
不可否認,目前很多殺毒軟件都具備查殺“郵件病毒”的能力,由于“郵件病毒”有非常強的隱蔽性,殺毒軟件的監控也未必就準確。為此,網管在識別“郵件病毒”時,最好根據“郵件病毒”的特征進行識別,而不是過分依賴殺毒軟件。 周密防范郵件病毒入侵 從上面的敘述不難看出,“郵件病毒”也是病毒的一類,但有一定的特殊性。