SonicWALL發佈其在SMARTLABS網路針對百萬名以上電子郵件使用者所搜集的資料,資料顯示,2006年惡意軟體生態系統出現整合趨勢,垃圾郵件、釣魚郵件、病毒與目錄蒐集攻擊(DHA)結合後,為網路騙徒帶來新式的收益。SonicWALL去年記錄顯示,目錄蒐集攻擊(DHA)的數量為自2005年以來,已成長兩倍半的垃圾郵件之兩倍,且更多狡猾的釣魚郵件攻擊,以及「隱形」病毒嘗試亦將驟增。SonicWALL電子郵件安全資深總監Gleb Budman表示:「今日垃圾郵件的終極目標就是賺取更多利潤,越來越多的垃圾郵件目的就是要大量竊取資料。線上盜竊的行為越來越複雜,更加「隱密」而且更為普遍:詐騙者藉由鎖定個人而獲得實質的財富,而非專門針對大型組織。」根據Gartner Group 2006年11月的報告顯示,2006年經由釣魚郵件詐騙而獲取的利潤成長四倍,每位受害者損失金額從257美元增加至1244美元。
SonicWALL的發現指出目錄蒐集攻擊,或是發送至不存在公司電子郵件住址的訊息數量增加505.6%。Budman補充到:「這是釣魚郵件搜集更多電子郵件住址以進行詐騙的手法之一。我們發現認定為釣魚郵件的數量,增加64%,而且資料顯示不僅釣魚郵件的嘗試更加狡猾,網路釣魚者每次嘗試所發送的訊息也更多。」
儘管擾人的病毒數量下降,SonicWALL記錄顯示設計偷取敏感個人資料之間諜軟體與鍵盤側錄軟體的數量則是不降反升,而且企圖劫持電腦作為垃圾郵件伺服器的隱形病毒也大量散佈。Budman表示:「只需幾百台系統形成「殭屍網路」(BotNet),就能發送數億封垃圾郵件。殭屍機器快速運作後突然靜止,使得感染現象長期不被察覺。這是垃圾郵件數量激增的重要原因。」
根據SonicWALL的數字顯示,試圖利用圖形而非文字以逃過電子郵件過濾器的影像詐騙郵件(Image spam),在2006年增加近500%,同期的詐騙郵件則增加近400%。SonicWALL資料也顯示,對電子郵件使用者而言,不相干或不想要的電子郵件仍舊是最主要的困擾:2006年,因為使用者偏好設定而被拒絕接受的電子郵件量成長230%。根據SonicWALL資料顯示,名稱被垃圾郵件發信者用來進行詐騙的前十大公司皆為銀行。
Budman表示:「整體而言,去年我們發現無用的電子郵件成長274%,其中幾乎一半都是垃圾郵件,不過有許多方法可以阻止此惡潮的遽增。最簡單的方法之一是檢查電子郵件過濾器是否被妥善設置。有時公司會將網域列在允許郵件的清單上,這樣反而為垃圾郵件製造者敞開大門。同時採用不同的電子郵件系統,通常只能再多找出一些垃圾郵件嘗試,但卻會使非垃圾郵件遭誤判的數量倍增,因而增加管理複雜性。」
SonicWALL針對垃圾郵件加以反制的技術包括:結合各種技術對抗垃圾郵件、釣魚郵件、病毒、DHA、DoS與其他攻擊的SonicWALL Email Security;根據內容分析,使用獨特Adversarial Bayesian技術,辨識並阻擋垃圾郵件發訊者詐騙企圖的SonicWALL Content Filtering解決方案。SonicWALL Reputation,為超越IP位址名聲系統的階層式名聲系統,可針對網域、發送者、訊息與訊息元件的名聲進行比對。