이코노믹데일리 - 정확한 뉴스와 깊이 있는 분석
금융
산업
생활경제
IT
ESG
건설
피플
국제
이슈
K-Wave
전체기사
검색
패밀리 사이트
아주경제
아주일보
회원서비스
로그인
회원가입
지면보기
네이버블로그
2024.11.23 토요일
맑음
서울 1˚C
맑음
부산 9˚C
흐림
대구 3˚C
맑음
인천 3˚C
흐림
광주 3˚C
구름
대전 2˚C
흐림
울산 6˚C
흐림
강릉 7˚C
흐림
제주 10˚C
검색
검색 버튼
검색
'기본 보안수칙'
검색결과
기간검색
1주일
1개월
6개월
직접입력
시작 날짜
~
마지막 날짜
검색영역
제목
내용
제목+내용
키워드
기자명
전체
검색어
검색
검색
검색결과 총
1
건
정교해지는 이메일 피싱 수법... 안랩 "주의 필요"
[이코노믹데일리] 안랩이 최근 이메일을 통한 계정 탈취 시도가 증가하고 있다며 사용자들의 주의를 당부했다. 21일 안랩은 이메일 용량 관리나 바이어 문의 공지 내용으로 위장한 피싱 수법이 다수 발견되고 있다고 밝혔다. 이번에 발견된 해킹 메일의 가장 큰 특징은 범행 방식이 고도화되고 있다는 점이다. 이메일 저장용량 관리를 가장한 경우, 공격자들은 '받은 편지함이 가득 차 저장 공간이 부족하다'며 '중요한 메일을 계속 수신하려면 여유 공간을 확보하라'는 내용으로 사용자에게 버튼 클릭을 유도한다. 사용자가 이 버튼을 클릭하면 보안 코드 인증 화면을 위장한 피싱 페이지로 연결된다. 이 페이지에서 사용자가 계정 정보를 입력하면 그 내용이 곧바로 공격자의 서버로 전송되는 구조다. 바이어 문의 공지를 위장한 수법도 발견됐다. 이 경우 공격자들은 실제로 존재하는 특정 협회의 마케팅 팀을 사칭해 가짜 메일을 전송한다. 안랩에 따르면, 공격자들은 사용자가 의심하지 못하도록 협회 소속 직원의 명함을 위장한 이미지까지 첨부하는 것으로 나타났다. 안랩 측은 "이러한 메일은 주로 접수했던 신규 사업 문의에 대해 지원받을 수 있는 서비스를 파악하라는 내용으로 온다"며 "이메일 저장용량 수법과 마찬가지로 해당 사이트에서 로그인을 시도하면 계정 정보가 공격자 서버로 전송된다"고 설명했다. 안랩은 이러한 공격 방식이 점점 더 정교해지고 있다고 경고했다. "사용자의 의심을 피하기 위해 가짜 보안 코드 인증을 하거나 실존 협회를 사칭하는 등 공격 방식이 고도화되고 있어 메일의 진위 여부를 꼭 확인해야 한다"고 당부했다. 이에 안랩은 해킹 메일로 인한 피해를 예방하기 위한 몇 가지 기본 보안수칙을 제시했다. 출처가 불분명한 메일의 발신자 확인 및 첨부파일 실행 금지, 백신 최신 버전 유지 및 피싱 사이트 차단 기능 활성화, OS와 인터넷 브라우저, 오피스 SW 등 프로그램의 최신 보안패치 적용, 계정별로 다른 비밀번호 설정 및 관리 등이 그것이다. 안랩 보안 분석팀 관계자는 "공격자는 사용자의 관심을 유도할 만한 내용이라면 어떤 수단이라도 사용하기 때문에 기본 보안수칙 실천이 매우 중요하다"고 강조했다.
2024-06-23 12:38:10
처음
이전
1
다음
끝
많이 본 뉴스
1
T1, '제우스'와 계약 종료…'제오페구케' 3년 역사에 마침표
2
'전기 먹는 하마' 용인 반도체 클러스터···SMR이 '해결사' 될 수 있을까?
3
1세대 화장품 기지개 켜는데…네이처리퍼블릭 '뒷걸음질'
4
'기후깡패' 트럼프 당선 이후 기후변화 둘러싸고 흔들리는 국제사회
5
[종합] 현대차 울산 공장 연구원 3명 사망…"원인 규명 조속히"
6
지스타 2024, 4일간의 대장정 성료…새로운 방향성 제시하며 성황리에 막 내려
7
'4만전자' 반도체 경쟁력 하락… 외국인 투자자 "'지배구조 리스크'가 키웠다"
8
['차이나 테크로드'의 역습‧⑤]태양광·배터리·드론까지···미래 '알짜 먹거리' 독식하는 중국
영상
Youtube 바로가기
오피니언
[데스크칼럼] AI 시대, 개발자의 미래와 생존 전략