로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
[IS포커스] “간질간질, 몽글몽글” 도경수, 주걸륜과 다른 ‘말할 수 없는 비밀’
N
[연예뉴스]
"짐은 이제 죽는다" 이찬원도 놀란 루이 14세 죽음의 진실[셀럽병사의 비밀]
N
[연예뉴스]
아이브·보넥도·플레이브…올해 발매 신곡 중 첫 1위 누가 될까
N
[연예뉴스]
[X why Z] 요즘 엄청 핫하다, 보넥도!
N
[연예뉴스]
손보승, 대리운전 중 '실내 흡연·신호 위반 요청' 진상에 분노 "운행 안해"(조선의사랑꾼) [텔리뷰]
N
커뮤니티
더보기
[자유게시판]
다들 퇴근준비하시나요?
N
[자유게시판]
즐퇴합시다~
N
[자유게시판]
집가즈앙
N
[자유게시판]
마렵네요
N
[자유게시판]
오피스콘 도착했네요!!
N
제휴문의 @spostar
목록
글쓰기
[IT뉴스]‘받은편지함’ 꽉 찼다기에.. 메일 잘못 클릭했다가 탈탈 털린다
온카뱅크관리자
조회:
34
2024-06-21 09:36:57
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">‘이메일 저장 용량 관리’, ‘바이어 문의 공지’ 위장<br>본문 내 링크로 피싱 페이지 접속 유도<br>계정 탈취 시도<br>기본 보안수칙 준수 필요</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="qaUX2h6FcQ"> <p dmcf-pid="Bd5v7wKGaP" dmcf-ptype="general"> [이데일리 김현아 기자]안랩(053800)(대표 강석균)이 ‘이메일 저장 용량 관리’, ‘바이어 문의 공지’ 등 다양한 내용으로 위장한 피싱메일 사례를 발견해 사용자 주의를 당부했다.</p> <p dmcf-pid="bvM2gpc6c6" dmcf-ptype="general">두 사례 모두 공격자는 사용자에게 교묘하게 위장한 가짜 로그인 사이트로 접속을 유도해 계정을 탈취하려 했다. 특히 사용자의 의심을 피하기 위해 가짜 보안 코드 인증 단계를 만들거나 실존하는 협회를 사칭하는 등 공격 방식을 고도화하고 있어 주의가 필요하다.</p> <figure class="figure_frm origin_fig" dmcf-pid="UiCUFRHEjO" dmcf-ptype="figure"> <p class="link_figure"><img alt="이메일 저장용랑 관리’ 안내 메일로 위장한 피싱메일 본문." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202406/21/Edaily/20240621101940269mlng.jpg" data-org-width="670" dmcf-mid="31k35QWAah" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202406/21/Edaily/20240621101940269mlng.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 이메일 저장용랑 관리’ 안내 메일로 위장한 피싱메일 본문. </figcaption> </figure> <div dmcf-pid="9C6BitaVA4" dmcf-ptype="general"> <strong>이메일 저장용량 관리로 위장한 피싱메일</strong> <br> <br>‘이메일 저장용량 관리’ 안내 메일로 위장한 피싱메일에서는 ‘받은편지함이 꽉 찼습니다’라는 제목의 메일을 유포했다. 메일 본문에는 ‘받은 편지함이 가득 차 저장용량이 부족하다’며 ‘중요한 이메일을 계속해서 수신하려면 여유 공간을 확보하라’는 내용을 적어 ‘여유 공간 확보’ 버튼을 클릭하도록 유도했다. <br> <br>사용자가 해당 버튼을 누르면 보안 코드 인증 화면을 위장한 피싱 페이지가 나타나고, 사용자가 보안 코드를 입력하면 계정과 패스워드를 탈취하는 피싱 로그인 페이지로 연결된다. <br> <br> </div> <figure class="figure_frm origin_fig" dmcf-pid="u9gThqrRNs" dmcf-ptype="figure"> <p class="link_figure"><img alt="보안 코드 인증 페이지와 보안 코드 입력시 나타나는 가짜 로그인 페이지." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202406/21/Edaily/20240621101942099thvh.jpg" data-org-width="670" dmcf-mid="0vudxOf5cC" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202406/21/Edaily/20240621101942099thvh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 보안 코드 인증 페이지와 보안 코드 입력시 나타나는 가짜 로그인 페이지. </figcaption> </figure> <figure class="figure_frm origin_fig" dmcf-pid="77dIr0A8km" dmcf-ptype="figure"> <p class="link_figure"><img alt="‘바이어 문의 공지’로 위장한 피싱메일 본문." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202406/21/Edaily/20240621101943337bwmc.jpg" data-org-width="670" dmcf-mid="pT582czTaI" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202406/21/Edaily/20240621101943337bwmc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ‘바이어 문의 공지’로 위장한 피싱메일 본문. </figcaption> </figure> <div dmcf-pid="fUELhPyjA2" dmcf-ptype="general"> <strong>바이어 문의 공지로 위장한 피싱메일</strong> <br> <br>‘바이어 문의 공지’로 위장한 피싱메일도 발견됐다. 공격자는 실존하는 특정 협회의 마케팅팀을 사칭해 ‘접수했던 신규 사업 문의에 대해 지원받을 수 있는 서비스를 파악하라’는 내용의 메일을 전송했다. <br> <br>본문에는 특정 협회 소속 직원 명함을 위장한 이미지까지 첨부해 사용자를 속이려 했다. 사용자가 ‘인 콰이어리 보기’ 버튼을 클릭하면 해당 협회를 사칭한 피싱 페이지로 이동하며, 로그인을 시도할 경우 계정 정보가 탈취된다. <br> <br>안랩 V3와 샌드박스 기반 지능형 위협 대응 솔루션 ‘안랩 MDS’는 위 사례의 사이트를 피싱 사이트로 분류해 차단하고 있다. 안랩의 차세대 TI(Threat Intelligence) 플랫폼 ‘안랩 TIP’은 해당 악성 문자에 사용된 데이터 및 악성 URL, 앱 등 관련 IOC(Indicators of Compromise, 침해지표)를 제공하고 있다. <br> <br><strong>피싱 메일로 인한 피해 예방 방법</strong> <br> <br>피싱 메일로 인한 피해를 예방하기 위해서는 다음과 같은 기본 보안수칙을 준수해야 한다: <br> <br>출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지 <br> <br>백신 최신버전 유지 및 피싱 사이트 차단 기능 활성화 <br> <br>OS 및 인터넷 브라우저, 오피스 SW 등 프로그램 최신 보안패치 적용 <br> <br>계정 별 다른 비밀번호 설정 및 관리 <br> <br>안랩 ASEC(AhnLab Security Intelligence Center) 분석팀 이익규 연구원은 “공격자는 사용자의 관심을 유도할 만한 내용이라면 어떤 것이라도 사용하기 때문에 피해를 최소화하기 위해 기본 보안수칙의 실천이 가장 중요하다”라고 말했다. <br> <br>김현아 (chaos@edaily.co.kr) </div> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
1
블리자드직원
800
2
비가오는날
800
3
올나잇스머프
700
4
논현동똥식이
600
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
N
N
N
N
N
N
채팅하기