이메일은 사이버 범죄자들이 가장 선호하는 공격 수단 중 하나입니다. 그들은 이메일을 이용해 스파이웨어, 랜섬웨어 , 바이러스, 기타 악성코드 및 피싱 공격을 퍼뜨립니다. 사용자는 이메일에 포함된 링크를 클릭하거나 첨부 파일을 열기만 하면 악성코드가 컴퓨터에 다운로드됩니다. 하지만 해커들이 항상 성공하는 것은 아닙니다. 바로 대상 사용자가 이메일을 열거나 악성 링크를 클릭하도록 유도하는 것입니다. 현대의 이메일 사용자들이 점점 더 똑똑해짐에 따라 해커들은 이 작업을 더욱 어렵게 만들고 있습니다. 그래서 공격자들은 교묘한 수법을 사용합니다. 흥미롭고 시선을 사로잡는 제목을 사용하여 마치 진짜처럼 보이게 하고 수신자의 관심을 긴급하게 끌어들이는 것입니다.
사이버 범죄자들이 타겟층의 주의를 끌기 위해 사용하는 제목줄의 몇 가지 예는 다음과 같습니다.
저 기억하세요? 리버데일 고등학교의 알렉스 예요 . 해커들은 소셜 미디어를 이용해 피해자에 대한 정보를 수집합니다. 페이스북, 링크드인 등에서 피해자의 연락처를 찾아내고 비슷한 배경을 가진 다른 사람들을 물색합니다. 피해자가 살았던 곳이나 다녔던 곳, 혹은 연락처에 없는 친구의 친구일 수도 있습니다. 때로는 이미 해킹당한 계정의 연락처 정보를 이용해 해당 계정 소유자인 척 가장하여 피해자의 관심을 끌기도 합니다. 발신자 이메일 주소를 확인하고 관련 없는 첨부 파일이나 링크를 열지 않는 것이 해킹 공격을 예방하는 가장 좋은 방법입니다.
온라인 뱅킹 알림. 귀하의 계정은 2일 이내에 비활성화될 예정입니다. 이러한 이메일에는 일반적으로 은행 웹사이트와 유사한 웹페이지로 연결되는 링크가 포함되어 있습니다. 해당 링크는 계좌 번호, 이전 비밀번호 및 기타 인증 정보를 요구합니다. 바로 이 부분에서 의심하지 않는 피해자들이 사이버 범죄자에게 로그인 정보를 넘겨주게 됩니다. 웹사이트 URL을 항상 확인하세요. 'https'로 시작하는지 확인해야 합니다. 이메일에 포함된 링크를 클릭하는 것보다 URL을 직접 입력하는 것이 가장 좋습니다. 발신자 이메일 주소를 확인하고, 은행 도메인이 아닌 경우 절대 열지 마세요.
배송 실패 알림 이메일: 이러한 이메일은 택배 회사에서 보낸 것처럼 보이며 배송 실패를 알립니다. 첨부 파일에는 운송장이나 알림으로 위장한 파일이 포함되어 있습니다. 피해자가 첨부 파일을 열면 워드 문서에 포함된 매크로가 자동으로 실행되어 악성코드(랜섬웨어일 가능성 높음)가 컴퓨터에 다운로드됩니다. 이미지 파일은 바이러스와 웜을 전송하는 데 흔히 사용되는 방식입니다. 발신자의 신원을 확인하고 발신자 이메일 주소의 도메인 이름을 대조해 보기 전까지는 절대 첨부 파일을 열지 마세요. 가장 좋은 방법은 항상 주의를 기울이는 것입니다. 배송을 기다리고 있었나요? 배송 담당자가 당신을 만나지 못한 타당한 이유가 있을까요? 그렇지 않다면 해당 이메일을 무시하세요. 실제 배송 업체는 이메일 대신 전화로 연락을 취합니다.
기간 한정 특가: 아이폰 7을 단돈 1달러에! 이런 이메일은 "신용카드 정보만 입력하면 휴대폰을 배송해 드립니다."라는 문구로 시작합니다. 아이폰이 아니더라도, 터무니없이 저렴한 가격에 판매되는 다른 고가의 상품을 광고합니다. 이러한 사이트에 신용카드 정보를 입력하는 순간, 사기꾼들은 해당 정보를 이용해 거액을 결제하고 피해자는 그 비용을 고스란히 떠안게 됩니다. 가장 좋은 방법은 이러한 제안에 속지 않는 것입니다. 상식적으로 생각해 보세요. 수백 달러 상당의 물건을 왜 이렇게 파격적인 가격에 팔려고 할까요? 정보를 제공하기 전에 꼼꼼히 확인하세요. 큰 사기를 당하지 않는다면, 좋은 기회를 놓치는 것도 괜찮습니다.
이것들은 사기꾼들이 순진한 사람들을 속여 개인 정보를 빼내기 위해 사용하는 이메일 제목의 예시에 불과합니다. 소비자들이 더욱 똑똑해짐에 따라 범죄자들은 피싱 공격을 더욱 교묘하게 만들어냅니다. 다양한 보안 기능이 제공되고 있습니다. Seqrite 이메일 첨부 파일과 링크를 스캔하여 피싱 공격을 식별하고 사용자에게 경고하는 엔드포인트 보안 기능입니다. 조직은 이러한 보안 시스템을 구현해야 합니다.직원들이 이메일 작업 시 반드시 준수해야 하는 강력한 보안 정책을 구현해야 합니다. 하지만 기본적인 보안 점검(이메일 ID, 도메인 이름, 보안 수준 등)을 철저히 하고 상식적으로 판단하는 것이 피싱에 대한 최선의 방어책입니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 엔드포인트 보안을 제공합니다. 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or



