2024.05.11 (토)

  • 흐림속초23.3℃
  • 비18.2℃
  • 흐림철원17.0℃
  • 흐림동두천16.9℃
  • 흐림파주16.2℃
  • 구름많음대관령19.5℃
  • 흐림춘천20.3℃
  • 흐림백령도13.0℃
  • 구름많음북강릉24.8℃
  • 구름많음강릉26.6℃
  • 구름조금동해23.5℃
  • 비서울18.4℃
  • 비인천16.8℃
  • 흐림원주22.6℃
  • 흐림울릉도17.1℃
  • 비수원20.8℃
  • 흐림영월22.3℃
  • 흐림충주23.3℃
  • 흐림서산19.2℃
  • 구름많음울진26.0℃
  • 흐림청주23.7℃
  • 흐림대전23.5℃
  • 구름많음추풍령24.7℃
  • 구름많음안동25.4℃
  • 구름많음상주25.5℃
  • 흐림포항24.6℃
  • 흐림군산22.9℃
  • 구름많음대구24.0℃
  • 흐림전주24.5℃
  • 구름많음울산22.3℃
  • 구름많음창원21.8℃
  • 흐림광주23.5℃
  • 구름많음부산21.1℃
  • 흐림통영21.3℃
  • 흐림목포21.7℃
  • 구름많음여수21.3℃
  • 흐림흑산도16.6℃
  • 흐림완도21.8℃
  • 흐림고창22.4℃
  • 흐림순천21.7℃
  • 비홍성(예)18.9℃
  • 흐림21.9℃
  • 흐림제주23.9℃
  • 흐림고산18.9℃
  • 흐림성산20.9℃
  • 흐림서귀포20.4℃
  • 구름많음진주22.8℃
  • 흐림강화16.7℃
  • 흐림양평21.3℃
  • 흐림이천22.0℃
  • 흐림인제21.0℃
  • 흐림홍천21.5℃
  • 구름조금태백21.4℃
  • 구름많음정선군24.9℃
  • 흐림제천22.2℃
  • 흐림보은23.2℃
  • 흐림천안21.8℃
  • 흐림보령19.8℃
  • 흐림부여22.4℃
  • 구름많음금산23.7℃
  • 흐림22.9℃
  • 흐림부안23.7℃
  • 흐림임실22.6℃
  • 흐림정읍24.3℃
  • 구름많음남원25.2℃
  • 구름많음장수23.4℃
  • 흐림고창군23.2℃
  • 흐림영광군22.8℃
  • 흐림김해시20.5℃
  • 구름많음순창군23.8℃
  • 구름많음북창원22.6℃
  • 흐림양산시21.5℃
  • 흐림보성군22.1℃
  • 흐림강진군22.2℃
  • 흐림장흥22.2℃
  • 흐림해남22.0℃
  • 구름많음고흥22.3℃
  • 구름많음의령군23.8℃
  • 구름많음함양군24.3℃
  • 구름많음광양시23.6℃
  • 흐림진도군19.3℃
  • 구름많음봉화22.6℃
  • 구름많음영주23.9℃
  • 구름많음문경24.1℃
  • 구름조금청송군25.8℃
  • 흐림영덕24.6℃
  • 구름많음의성25.3℃
  • 구름조금구미25.5℃
  • 구름많음영천24.7℃
  • 흐림경주시23.5℃
  • 구름많음거창24.1℃
  • 구름많음합천24.8℃
  • 흐림밀양22.8℃
  • 구름많음산청23.3℃
  • 구름많음거제20.4℃
  • 구름많음남해22.3℃
  • 구름많음21.3℃
기상청 제공
계정 ‘확인’하려다 계정 ‘탈취’당한다? 안랩, ‘계정 유효성 확인’ 사칭해 기업 계정정보 노리는 피싱 메일 주의 당부
  • 해당된 기사를 공유합니다

NEWS

계정 ‘확인’하려다 계정 ‘탈취’당한다? 안랩, ‘계정 유효성 확인’ 사칭해 기업 계정정보 노리는 피싱 메일 주의 당부

- 기업 ‘행정지원팀’ 사칭한 피싱 메일로 계정정보 입력 유도하는 가짜 로그인 사이트 유포
- 수신자의 기업 로고 사용, 계정정보 입력칸에 이메일 주소 선(先)입력 등 조직을 노린 타깃공격으로 추정

(보충자료 1) 피싱 메일 본문.jpg

 

 

(보충자료 2) 메일 본문의 ‘계속’ 버튼을 누르면 연결되는 피싱페이지.jpg

 

안랩 V3는 이번 공격에 사용된 피싱 페이지 URL을 진단하고 있으며, 샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하고 있다.

 

피해를 예방하기 위해서는 ▲보낸사람 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 ▲사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 실천해야 한다.

 

안랩 기술지원본부 김영진 선임은 “공격자는 탈취한 기업 계정을 활용해 사용자들의 신뢰를 얻어 2차, 3차 공격을 진행할 수 있다”며, “사용자는 기업 계정 탈취를 예방하기 위해 의심스러운 메일 내 URL은 실행하지 않는 등 기본 보안수칙을 지키고, 조직에서는 백신을 비롯해 다면적인 보안 솔루션 운용에 더욱 만전을 기해야한다”고 강조했다.