可以创建一个垃圾邮件过滤器来阻止所有垃圾邮件;可以简单地让过滤器阻止所有传入的电子邮件。但是,大多数用户会发现这样的过滤器是不可接受的,因此挑战在于在阻止用户不想接收的电子邮件与允许通过他们想要接收的所有电子邮件之间找到平衡。如果过滤器非常严格,则可能会出现误报,并且他们认为合法的电子邮件将被阻止。如果用户的亲戚或朋友发送的电子邮件具有垃圾邮件的一些典型特征,则严格的过滤器可能会阻止它,而设置更宽松的过滤器可能会允许它通过。
那么过滤器应该非常严格还是不那么严格?不同的用户可能对此事有不同的看法。有些人可能更喜欢不那么严格的设置,这样就不会阻止合法的电子邮件,但这意味着更多的垃圾邮件可以通过。有些人可能非常讨厌垃圾邮件,以至于他们愿意牺牲合法电子邮件被阻止的可能性,以换取更少的垃圾邮件。处理大量电子邮件用户的公司可能必须选择适用于所有用户的中等过滤级别,以便一些垃圾邮件通过,但希望不会导致误报。但在阻止垃圾邮件和阻止合法电子邮件的误报之间总是需要权衡取舍。
正如其他人所提到的,垃圾邮件供应商一直在试图智取反垃圾邮件过滤器。例如,一种垃圾邮件检测方法是阻止与已知垃圾邮件消息完全匹配的电子邮件。在电子邮件服务提供商开始将收到的电子邮件与已知垃圾邮件进行比较并阻止任何内容与已知垃圾邮件相匹配的电子邮件后,垃圾邮件提供者开始在其垃圾邮件正文中插入随机单词,这些单词通常通过具有颜色的用户不可见的文本插入文本匹配邮件背景的颜色,例如,白色背景上的白色文本,因此垃圾邮件过滤器不再依赖与已知垃圾邮件的精确匹配。
用户应该明白,杀毒软件不会在病毒开发者发布后立即捕获所有病毒。病毒开发人员也在不断努力以智取杀毒软件。在 2013 年 12 月的新闻稿中,反病毒供应商卡巴斯基实验室报告称,卡巴斯基实验室每天检测到 315,000 个新的恶意文件。他们报告说,上一年的数字是 200,000。如果用户不幸成为最先收到包含新开发病毒的文件的人之一,则并非所有防病毒供应商在收到该特定病毒时都知道该病毒,因此可能在他们的文件中没有该病毒的签名软件。假设发布了两个新病毒,x 和 y,防病毒供应商 A 可能知道病毒 x,但不知道 y,而防病毒供应商 B 可能知道 y,但不知道 x。