2024.05.22 (수)

  • 맑음속초18.3℃
  • 맑음21.3℃
  • 맑음철원20.6℃
  • 구름조금동두천20.1℃
  • 구름조금파주18.2℃
  • 구름많음대관령18.4℃
  • 맑음춘천22.1℃
  • 흐림백령도14.7℃
  • 구름조금북강릉24.7℃
  • 구름조금강릉26.1℃
  • 구름많음동해19.8℃
  • 구름조금서울21.0℃
  • 구름많음인천18.1℃
  • 구름많음원주23.1℃
  • 구름조금울릉도16.2℃
  • 구름많음수원19.6℃
  • 구름조금영월22.3℃
  • 맑음충주23.0℃
  • 구름많음서산17.6℃
  • 구름많음울진17.4℃
  • 구름많음청주23.2℃
  • 흐림대전22.2℃
  • 구름많음추풍령22.6℃
  • 구름많음안동23.1℃
  • 구름많음상주23.8℃
  • 구름많음포항23.0℃
  • 구름많음군산18.4℃
  • 맑음대구25.6℃
  • 구름많음전주21.0℃
  • 구름많음울산18.0℃
  • 구름많음창원19.0℃
  • 구름많음광주22.7℃
  • 구름많음부산18.5℃
  • 구름많음통영18.2℃
  • 구름많음목포18.4℃
  • 구름많음여수19.5℃
  • 안개흑산도15.2℃
  • 구름많음완도18.7℃
  • 구름많음고창
  • 구름많음순천20.0℃
  • 구름많음홍성(예)20.5℃
  • 구름많음20.7℃
  • 구름많음제주20.3℃
  • 흐림고산18.9℃
  • 구름많음성산18.8℃
  • 흐림서귀포19.5℃
  • 구름많음진주20.6℃
  • 구름많음강화15.3℃
  • 구름많음양평22.4℃
  • 구름많음이천21.7℃
  • 맑음인제23.2℃
  • 구름많음홍천21.3℃
  • 맑음태백18.9℃
  • 구름조금정선군22.6℃
  • 구름조금제천20.8℃
  • 구름많음보은21.8℃
  • 구름조금천안20.5℃
  • 흐림보령18.2℃
  • 흐림부여22.0℃
  • 구름많음금산22.6℃
  • 구름많음21.5℃
  • 구름많음부안18.1℃
  • 구름많음임실21.3℃
  • 구름많음정읍19.5℃
  • 구름많음남원23.1℃
  • 구름많음장수20.8℃
  • 구름많음고창군19.0℃
  • 구름많음영광군17.7℃
  • 구름많음김해시18.8℃
  • 구름많음순창군22.4℃
  • 구름많음북창원21.9℃
  • 구름많음양산시20.5℃
  • 구름많음보성군20.1℃
  • 구름많음강진군20.4℃
  • 구름많음장흥20.0℃
  • 흐림해남19.5℃
  • 구름많음고흥19.2℃
  • 구름많음의령군23.4℃
  • 구름많음함양군22.7℃
  • 구름많음광양시20.8℃
  • 구름많음진도군18.1℃
  • 구름조금봉화18.3℃
  • 맑음영주22.1℃
  • 구름조금문경22.4℃
  • 구름많음청송군20.0℃
  • 구름많음영덕17.3℃
  • 구름많음의성22.4℃
  • 구름많음구미24.0℃
  • 구름조금영천24.8℃
  • 구름많음경주시22.4℃
  • 구름조금거창22.2℃
  • 구름많음합천23.6℃
  • 구름많음밀양23.1℃
  • 구름많음산청22.1℃
  • 구름많음거제19.4℃
  • 구름많음남해18.7℃
  • 구름많음20.0℃
기상청 제공
계정 ‘확인’하려다 계정 ‘탈취’당한다? 안랩, ‘계정 유효성 확인’ 사칭해 기업 계정정보 노리는 피싱 메일 주의 당부
  • 해당된 기사를 공유합니다

NEWS

계정 ‘확인’하려다 계정 ‘탈취’당한다? 안랩, ‘계정 유효성 확인’ 사칭해 기업 계정정보 노리는 피싱 메일 주의 당부

- 기업 ‘행정지원팀’ 사칭한 피싱 메일로 계정정보 입력 유도하는 가짜 로그인 사이트 유포
- 수신자의 기업 로고 사용, 계정정보 입력칸에 이메일 주소 선(先)입력 등 조직을 노린 타깃공격으로 추정

(보충자료 1) 피싱 메일 본문.jpg

 

 

(보충자료 2) 메일 본문의 ‘계속’ 버튼을 누르면 연결되는 피싱페이지.jpg

 

안랩 V3는 이번 공격에 사용된 피싱 페이지 URL을 진단하고 있으며, 샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하고 있다.

 

피해를 예방하기 위해서는 ▲보낸사람 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 ▲사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 실천해야 한다.

 

안랩 기술지원본부 김영진 선임은 “공격자는 탈취한 기업 계정을 활용해 사용자들의 신뢰를 얻어 2차, 3차 공격을 진행할 수 있다”며, “사용자는 기업 계정 탈취를 예방하기 위해 의심스러운 메일 내 URL은 실행하지 않는 등 기본 보안수칙을 지키고, 조직에서는 백신을 비롯해 다면적인 보안 솔루션 운용에 더욱 만전을 기해야한다”고 강조했다.