垃圾電郵是未經同意便發送至大量地址的電郵,通常為了商業目的。大多數垃圾電郵都是商業廣告,通常是針對不確定的產品、快速致富計劃、或仿似合法的服務。通常,廣告中的產品是無益的、誤導性的、甚至部份或完全是屬於欺詐性的。有時,這只是一些您不感興趣的產品廣告而已。

網絡釣魚是一種誘騙手法,利用附有真實公司圖標而看似可靠的電郵引誘沒有疑心的互聯網用戶登錄一個虛假的網站,試圖竊取密碼、財務或個人資料或者讓病毒入侵。

由於歷史原因,許多SMTP郵件伺服器會接受自己電郵域外的其他電郵,並將其轉發給預計中的收件人。第三方轉發(亦稱為「開放式轉發」或「匿名轉發」)是郵件伺服器會為世界上的任何人轉發郵件。所有機器都會接收任何網域的電郵,然後將該電郵轉發,不管該電郵的發件人是誰或該郵件來自哪個IP位址,這一般稱為「開放式轉發」。

垃圾電郵發送者尋找和濫用這些伺服器,藉此試圖掩飾自己的蹤跡,因為他們知道自己的垃圾電郵不為人所歡迎和需要。當垃圾電郵發送者找到這種機器時,他們可能將其用於自己垃圾電郵的免費分配服務。這樣往往導致您的IP/網域被列入黑名單。

白名單是一個電郵、網域或IP位址的列表,您經常會接受從此處發送過來的電郵,即使該電郵可能被認為是垃圾電郵。例如:您訂閱的商業通訊。

黑名單是一個電郵、網域或IP位址的列表,您永遠不會接受從此處發送過來的電郵,即使該電郵是合法的。

有兩種垃圾電郵過濾器,一種封鎖已知的垃圾電郵,另一種封鎖新的或未知的垃圾電郵。一些防垃圾電郵公司(如Symantec Brightmail)使用誘捕系統(honey pots)或假造電郵地址以收集垃圾電郵,然後建立一個過濾器將垃圾電郵阻截。MessageLabs 使用 Brightmail 作為其過濾器之一。

對於未知的垃圾電郵,通常會使用啟發式演算法。此方法會檢查電郵本身的結構、該郵件發送至多少收件人、是否有連結、電話號碼等等。根據這些因素,演算法判斷該郵件是否為垃圾電郵。MessageLabs使用 Skeptic識別此類電郵。

病毒是一個軟件程式,病毒之目的是透過感染儲存裝置(例如:硬碟)上的檔案及系統區域散佈自已。僅僅因為閱讀一個純文字電郵訊息或Usenet文章,您就可能感染病毒。請特別留意包含內嵌的可執行代碼(例如:HTML訊息中的JavaScript)的已編碼訊息或包含可執行檔案附件(例如:已編碼的程式檔案或含有宏指令的Word文件)的訊息。

阻絕服務攻擊(DOS)是一種攻擊,DOS之目的是令要求及效能泛濫,從而降低網絡速度。郵件或網絡伺服器僅能處理數目有限的要求,一旦達到該限制,伺服器便會癱瘓。

分散式阻絕服務攻擊(Distributed DOS, DDOS)是一種DOS的另類攻擊。DDOS利用分散在各地的幾部電腦或甚至數以千計的電腦,同時向同一個目標網絡發動攻擊。

木馬是一種程式,通常與病毒混淆。木馬不是病毒,但是僅僅假裝為其他東西的程式(通常是有害的)。

例如:您可能會下載一個您認為是新遊戲的程式,但是當您運行該程式時,該程式會刪除您硬碟上的檔案。或當您第三次開始遊戲時,該程式會將您的密碼以電郵形式發送給其他人。

許多最新病毒偽造發件人的電郵地址。這種技術,通常被稱為詐騙郵件,該目的是為了引起混淆及擾亂對真正的病毒發送者的識別。Sobig及Klez是使用詐騙技術的病毒範例。

有兩種防病毒過濾器,一種根據病毒的簽名封鎖已知病毒,另一種根據行為封鎖新的或未知病毒。許多防病毒公司使用結合商業引擎的方法來增加阻截病毒的機會。

阻截新的和未知的病毒比較困難。使用啟發式演算法檢查電郵附件的結構及行為是一種廣受歡迎的方法,雖然需要歷時數年的數據提取經驗及專門技術才能建立一個能良好的演算法。