2024.05.04 (토)

  • 맑음속초16.5℃
  • 구름많음20.5℃
  • 구름많음철원19.9℃
  • 구름조금동두천18.8℃
  • 구름많음파주17.4℃
  • 맑음대관령18.2℃
  • 구름많음춘천22.1℃
  • 흐림백령도13.0℃
  • 맑음북강릉19.1℃
  • 구름조금강릉24.0℃
  • 맑음동해16.5℃
  • 구름많음서울20.6℃
  • 구름많음인천18.6℃
  • 맑음원주22.2℃
  • 구름조금울릉도17.4℃
  • 구름조금수원18.7℃
  • 맑음영월19.5℃
  • 맑음충주19.1℃
  • 구름많음서산19.4℃
  • 구름조금울진17.5℃
  • 맑음청주23.2℃
  • 구름많음대전23.2℃
  • 구름많음추풍령18.0℃
  • 맑음안동19.7℃
  • 구름조금상주20.0℃
  • 구름조금포항22.4℃
  • 흐림군산20.4℃
  • 맑음대구22.1℃
  • 구름많음전주23.2℃
  • 구름조금울산17.5℃
  • 흐림창원19.9℃
  • 흐림광주21.8℃
  • 흐림부산19.5℃
  • 흐림통영19.6℃
  • 흐림목포19.1℃
  • 흐림여수19.7℃
  • 흐림흑산도16.9℃
  • 흐림완도17.9℃
  • 흐림고창21.8℃
  • 흐림순천18.4℃
  • 구름많음홍성(예)19.7℃
  • 맑음20.3℃
  • 비제주22.2℃
  • 구름많음고산20.0℃
  • 흐림성산19.4℃
  • 흐림서귀포20.5℃
  • 흐림진주20.1℃
  • 구름많음강화17.2℃
  • 맑음양평21.4℃
  • 맑음이천19.7℃
  • 구름많음인제17.4℃
  • 맑음홍천20.8℃
  • 맑음태백14.5℃
  • 맑음정선군17.0℃
  • 맑음제천17.4℃
  • 맑음보은18.3℃
  • 맑음천안19.6℃
  • 구름많음보령19.9℃
  • 흐림부여21.5℃
  • 흐림금산21.9℃
  • 흐림21.9℃
  • 흐림부안20.0℃
  • 흐림임실21.2℃
  • 흐림정읍22.2℃
  • 흐림남원22.4℃
  • 흐림장수19.1℃
  • 흐림고창군22.0℃
  • 흐림영광군21.7℃
  • 흐림김해시19.9℃
  • 흐림순창군21.8℃
  • 흐림북창원21.7℃
  • 구름많음양산시18.6℃
  • 흐림보성군19.7℃
  • 흐림강진군18.2℃
  • 흐림장흥17.0℃
  • 흐림해남18.1℃
  • 흐림고흥19.2℃
  • 흐림의령군20.5℃
  • 흐림함양군19.6℃
  • 흐림광양시20.3℃
  • 흐림진도군19.1℃
  • 맑음봉화13.9℃
  • 구름조금영주16.0℃
  • 맑음문경17.7℃
  • 맑음청송군14.4℃
  • 맑음영덕15.6℃
  • 맑음의성16.4℃
  • 구름많음구미22.7℃
  • 구름많음영천21.7℃
  • 구름조금경주시20.1℃
  • 흐림거창19.2℃
  • 흐림합천21.0℃
  • 구름많음밀양20.9℃
  • 흐림산청20.8℃
  • 흐림거제19.4℃
  • 흐림남해19.1℃
  • 구름많음18.7℃
기상청 제공
계정 ‘확인’하려다 계정 ‘탈취’당한다? 안랩, ‘계정 유효성 확인’ 사칭해 기업 계정정보 노리는 피싱 메일 주의 당부
  • 해당된 기사를 공유합니다

NEWS

계정 ‘확인’하려다 계정 ‘탈취’당한다? 안랩, ‘계정 유효성 확인’ 사칭해 기업 계정정보 노리는 피싱 메일 주의 당부

- 기업 ‘행정지원팀’ 사칭한 피싱 메일로 계정정보 입력 유도하는 가짜 로그인 사이트 유포
- 수신자의 기업 로고 사용, 계정정보 입력칸에 이메일 주소 선(先)입력 등 조직을 노린 타깃공격으로 추정

(보충자료 1) 피싱 메일 본문.jpg

 

 

(보충자료 2) 메일 본문의 ‘계속’ 버튼을 누르면 연결되는 피싱페이지.jpg

 

안랩 V3는 이번 공격에 사용된 피싱 페이지 URL을 진단하고 있으며, 샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하고 있다.

 

피해를 예방하기 위해서는 ▲보낸사람 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 ▲사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등 기본 보안수칙을 실천해야 한다.

 

안랩 기술지원본부 김영진 선임은 “공격자는 탈취한 기업 계정을 활용해 사용자들의 신뢰를 얻어 2차, 3차 공격을 진행할 수 있다”며, “사용자는 기업 계정 탈취를 예방하기 위해 의심스러운 메일 내 URL은 실행하지 않는 등 기본 보안수칙을 지키고, 조직에서는 백신을 비롯해 다면적인 보안 솔루션 운용에 더욱 만전을 기해야한다”고 강조했다.