有許多垃圾郵件發送者為了躲避過濾程式的攔阻,在垃圾郵件中採用電子簽名的方法,企圖矇混過關,隨著垃圾郵件採用數位簽名的數量越來越多,許多安全列表都已將這種詭計加入篩選的條件。
數位簽名能協助證實電子郵件的合法性和完整性,對郵件文本資訊的任何修改都會破壞數位簽名,並且被檢測出來。據專家表示,這種新的垃圾郵件詭計是為了欺騙一種名為SpamAssassin的電子郵件過濾程式。由於SpamAssassin是一種開放源碼的軟體,因為其程式的開放性,使垃圾郵件製造者能找出欺騙這種過濾軟體的方法,但相對地,開發小組也有迅速修復這種漏洞的能力。
受數位簽名問題影響的是SpamAssassin 2.50版。而經過修復的2060版本目前已能篩選出這種含數位簽名的垃圾郵件。
對此安全專家也提出看法,他們認為封閉式軟體很難被找出漏洞,以封閉方式保證安全的做法並不是很有效。雖然開放源碼軟體容易被找出漏洞,但是漏洞通常可以很快地修復。微軟負責Windows業務的高級副總裁Jim Allchin承認,如果把Windows從封閉式軟體改為開放軟體,許多安全上的漏洞將可能被公開。