기사 메일전송
[데일리투데이] 업무내용 위장해 포털 계정탈취...‘메일 피싱’ 공격 주의
  • 기사등록 2020-07-14 13:32:36
  • 기사수정 2020-07-14 13:37:05
기사수정 (조회수:518건)   


▲ ( 사진: 안랩)


[데일리투데이 강인범 기자]  안랩이 최근 견적의뢰서, 발주서 등 업무 관련 내용으로 위장한 피싱 메일 유포 사례를 잇따라 발견해 사용자의 주의를 당부했다.


주요 피싱 사건 중에서도 견적의뢰서위장 메일의 경우, 공격자는 특정 기업을 사칭해 ‘OOO(특정 기업명) 견적의뢰서라는 제목의 메일을 보냈다.


본문에는 견적서를 부탁한다는 내용을 적고 엑셀 문서로 위장한 견적 의뢰서.xlsx.htm’이라는 제목의 인터넷 문서 파일(.htm)을 첨부했다. 만약 사용자가 무심코 이 파일을 실행하면 포털 사이트 로그인 화면으로 위장한 피싱 페이지로 연결된다.


발주서를 위장한 영문 피싱 메일도 발견됐다.


러시아어로 된 발신자명을 사용한 공격자는 ‘Purchase-Order.[ Photos And Drawings]’라는 제목의 메일을 발송했다


메일에는 ‘Purchase order.htm.rar’라는 파일명의 압축파일을 첨부했고 본문에는 이미 안내드린 바와 같이 주문 요건에 대한 확인이 필요하다는 내용을 적어 첨부파일 실행을 유도했다. 사용자가 첨부파일의 압축해제 후 ‘Purchase order.htm.HTM’라는 파일을 실행하면 영문으로 된 가짜 포털사이트 로그인 화면이 나타난다.


두 사례 모두 특정 국내 포털 사이트의 로그인 화면으로 위장한 피싱 사이트로 사용자를 유도한다


사용자가 자신의 계정정보를 입력하고 로그인 버튼을 누르면 해당 정보는 즉시 공격자에게 전송된다.


해당 피싱 사이트는 정상 로그인 페이지와 매우 유사하게 제작되었고 전송 후에는 실제 포털 로그인 페이지로 연결되기 때문에 사용자는 피싱을 의심하기 힘들다.


피해를 예방하기 위해서는 메일 발신자 주소 꼼꼼히 확인 출처가 불분명한 메일의 첨부파일 및 URL 실행 자제 사이트별로 다른 ID 및 비밀번호 사용 V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 OS 및 인터넷 브라우저, 응용프로그램, 오피스 SW 등 프로그램의 최신 버전 유지 및 보안 패치 적용 등 기본 보안수칙 실행이 필수다.


현재 V3 제품군은 해당 피싱 URL 접속 시 사이트 접근을 차단하고 있다(‘피싱 사이트 차단기능 활성화 필요).


한편, 안랩 분석팀 이가영 연구원은 주문서나 견적의뢰서로 위장한 공격 수법은 피싱뿐만 아니라 랜섬웨어 등 악성코드 유포에도 자주 사용되는 방식이라며, 잠깐의 실수로 조직 전체에 큰 피해를 줄 수도 있기 때문에 이메일 발신자를 잘 확인하고 출처가 불분명한 메일의 첨부파일 실행을 자제하는 등 기본 보안수칙 준수가 필요하다고 말했다.



noah9191@gmail.com


<저작권자 © 데일리투데이, 무단 전재 및 재배포 금지>


0
기사수정 (조회수:518건)   

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

http://dailytoday.co.kr/news/view.php?idx=37091
최신 뉴스
  1. 1 [데일리투데이] "숨은 비트코인 1원까지 찾는다...부실금융 및 가상자산 조사 활성화 촉구"
  2. 2 [데일리투데이] 지난해 6대 시중은행...'좀비 기업' 대출 151조원 넘어
  3. 3 [데일리투데이 숏 르포 현장] 한동훈-필립 골드버그 “한미 동맹으로 평화와 자유민주주의 추구”
  4. 4 [데일리투데이] '제 19회 런던한국영화제' 개최...주영한국문화원에서 만나요
  5. 5 [데일리투데이-디투랭] 한옥에서 즐기는 도심의 매력...제 2회 ‘2024 서울한옥위크’
  6. 6 [데일리투데이 숏 르포 현장] '금투세 폐지' 당론 내건 與, "野도 참여해라"
  7. 7 [데일리투데이] 오세훈 시장, ‘교통안전 사고 예방을 위한 제도개선 공개토론회’ 참석
  8. 8 [준희퀸 junheequeen's AI 그림 페이지] " 검은 고양이를 안고 있는 자화상"
  9. 9 [데일리투데이] 삼성전자, 사용자 경험에 맞춘 ‘비스포크 AI 김치플러스’ 신제품 출시
  10. 10 [데일리투데이] 바른북스, 자기계발서 ‘돈 많은 백수가 꿈인 청소년이 읽어야 할 이야기!’ 출간
  11. 11 [데일리투데이] 조지 할리오노 피아노 리사이틀, 서울 예술의전당에서 개최
  12. 12 [데일리투데이] 굿네이버스 경기강원권역본부 심리치료 및 발달지원센터 11개소 ‘좋은이웃센터’ 현판 전달식 …
  13. 13 [데일리투데이] 부천시, 영세 체납자 경제 회생 디딤돌 마련한다
  14. 14 [데일리투데이] 부천시, '전세보증금 반환보증 보증료 지원사업' 지속 추진
  15. 15 [데일리투데이] 유한대학교, 에어서울과 손잡고 글로벌 항공 전문 인재 양성 가속화
  16. 16 [데일리투데이] 이동환 고양시장 ‘고향사랑기부 인증 챌린지’ 동참
  17. 17 [데일리투데이 숏 르포 현장] '금투세 폐지' 당론 내건 與, "野도 참여해라"
  18. 18 [데일리투데이 숏 르포 현장] '금투세 폐지' 당론 내건 與, "野도 참여해라"
  19. 19 [데일리투데이 숏 르포 현장] '금투세 폐지' 당론 내건 與, "野도 참여해라"
  20. 20 [데일리투데이] 고양시 일산동구, 부동산 거래 거짓 신고 특별조사 실시
데일리투데이 후원 배너2
많이 본 기사-사회
  1. 1 [데일리투데이] '서울숲에 나만의 정원을 만들어 보세요' 제16회 어린이조경학교
  2. 2 [데일리투데이] 120다산콜, 악성민원으로부터 상담사 보호...종합 대책 마련에 시동
  3. 3 [데일리투데이] 서울교통공사, 2024년 모바일 스탬프 투어 실시
  4. 4 [데일리투데이] 재난대응 자원봉사 업무협약으로 안전 서울 만든다
  5. 5 [데일리투데이] 서울시, 2학기 개학 맞아 어린이보호구역 불법 주정차 특별단속
  6. 6 [데일리투데이] '친환경 농장에서 유기농 김장 채소 심어보세요'
  7. 7 [데일리투데이] 서울시-충청북도, 학술대회로 백제 역사 공동 조명한다
  8. 8 [데일리투데이] 잊혀가는 '광복' 의미, 서울시가 되살린다… 내년 광복80주년 기념사업 시민축제로
  9. 9 [데일리투데이] 서울시, 에너지 효율화와 신재생에너지 활용해 수돗물 생산‧공급
  10. 10 [데일리투데이] 당산역에 광역버스 전용 환승센터 생긴다… 8월 31일 첫차부터 운영
  11. 11 [데일리투데이] 오세훈 시장, ‘서울런 3주년 기념 홈커밍데이’ 참석
  12. 12 [데일리투데이] 한성백제박물관, ‘토기에 담긴 고대 문화’ 특별전 개최
  13. 13 [데일리투데이] ‘딥페이크 SOS 전용 상담 창구’ 신설...피해자 돕겠다
  14. 14 [데일리투데이] 신규 공무원의 현실 반영…아리수 웹 드라마 ‘수고하세요’ 30일 첫 공개
  15. 15 [데일리투데이] 박서진 팬클럽 ‘닻별’, 생일기념 5,821만 원 사랑의열매에 기부
  16. 16 [데일리투데이] 서울시, 소상공인을 위한 ‘맞춤형 출산‧양육 3종세트’시작
  17. 17 [데일리투데이] ‘DDP 디자인&아트, 서울라이트 DDP’ 11일 동안 61만명 관람
  18. 18 [데일리투데이] “서울시와 동행하는 한글햇살버스에 오르세요”
  19. 19 [데일리투데이] 명절 연휴 호캉스 예약 시 '최종 결제금액' 반드시 확인하세요
  20. 20 [데일리투데이] '제1회 서울시 유리지공예상'에 강석근 ‘지구의 언어’ 선정
모바일 버전 바로가기