인터넷 사용자라면 누구나 '스팸'이라는 단어를 알고 있을 것입니다. 스팸이란 수많은 사용자에게 동시에 대량으로 발송되는 원치 않는 이메일을 말하며, 일반적으로 특정 제품이나 서비스를 광고하거나 홍보하려는 목적을 가지고 있습니다. 이러한 스팸 메일은 피싱이나 이메일 사기 와 같은 다른 유형의 사이버 범죄를 위한 교두보로 이용되기도 합니다.
스팸 메일이 사이버 공격에서 가장 선호되는 수법인 이유는 무엇일까요?
최근 들어 다양한 새로운 사이버 공격 기법이 등장했지만, 해커와 사이버 범죄자들 사이에서는 여전히 스팸 메일이 인기입니다. 그 이유는 여러 가지가 있습니다.
스팸은 널리 퍼져 있을 뿐만 아니라 해커에게 동시에 수많은 잠재적 피해자에게 접근할 수 있는 기회를 제공합니다. 더욱이 스마트폰과 태블릿과 같은 기기와 콘텐츠의 폭발적인 증가는 전례 없는 광범위한 연결성을 가져왔습니다. 하지만 많은 인터넷 사용자들이 스팸의 위험성과 보안 메커니즘에 대해 상대적으로 무지합니다.
하지만 가장 중요한 이유는 여전히 스팸 캠페인이 비교적 저렴하다는 점입니다. 해커와 사이버 범죄자들은 표적 피해자들에게 스팸 메일을 보내기 위해 봇넷을 사용하는 경우도 많습니다. 광고주들은 메일링 리스트, 서버, 인프라, IP 범위, 도메인 이름 관리 외에는 운영 비용이 거의 들지 않기 때문에 스팸 발송은 경제적으로 여전히 수익성이 높습니다. 또한 대량 메일 발송에 대한 발신자의 책임을 묻기가 어렵습니다. 게다가 특정 지역이나 국가의 특정 집단을 대상으로 스팸 메일을 보내는 것도 비교적 쉽습니다. 가장 최근의 사례로는 캠브리지 애널리티카 가 도난당한 개인 정보를 이용해 특정 국가의 특정 집단을 표적으로 삼아 투표 성향에 영향을 미치려 했던 사건이 있습니다.
해커들은 스팸 메일을 보내기 위해 어떻게 이메일 주소를 수집할까요?
스팸 메일은 일반적으로 개인 이메일 주소로 발송되지만, 스마트폰으로 보내는 것도 드문 일이 아닙니다. 그러나 인터넷은 여전히 해커들이 선호하는 공격 수단입니다. 따라서 해커가 스팸 메일을 발송하기 위해 가장 먼저 해야 할 일은 이메일 주소를 수집하는 것입니다. 이 기본적인 작업을 완료하지 않고서는 어떤 사이버 범죄자도 수많은 사람에게 스팸 메일을 보낼 수 없습니다. 해커들이 또 하나 주의해야 할 점은 추적이 불가능하다는 것입니다. 이러한 이메일 주소 수집은 다양한 방법을 통해 이루어집니다.
가장 중요한 방법 중 하나는 회사 데이터베이스를 해킹하는 것인데, 특히 대량의 데이터베이스가 필요할 때 더욱 그렇습니다. 에퀴팩스와 야후의 실패는 여전히 파장을 일으키고 있습니다. 기업들이 고의로 또는 실수로 메일링 리스트를 손상시켰을 때도 이러한 일이 발생할 수 있습니다. 사이버 범죄자들은 이러한 메일링 리스트를 호스팅하는 서버를 해킹하는 데 집중할 수도 있습니다. 또 다른 일반적인 방법은 웹사이트와 포럼을 크롤링하는 것입니다. 웹페이지나 기타 보호되지 않은 소셜 미디어 사이트에 광고가 게재되면 해커가 쉽게 이를 수집할 수 있습니다. 소셜 미디어 채널 피싱이나 중간자 공격(man-in-the-middle attack) 또한 스팸을 악용하는 중요한 수법입니다.
하지만 가장 위험한 것은 랜섬웨어입니다. 특정 랜섬웨어 변종은 로그인한 계정에 연결하도록 유도될 수 있습니다. 이 바이러스는 모든 연락처를 수집하여 사이버 범죄 조직이 관리하는 서버로 유출할 수 있습니다. 이러한 랜섬웨어의 대표적인 예로는 워너크라이(WannaCry) 변종과 배드래빗(Bad Rabbit) 변종이 있습니다.
스팸 메일이 어떻게 사이버 공격을 유발할 수 있을까요?
악성코드 유포를 목적으로 하는 스팸 메일의 일반적인 공격 패턴은 다음과 같습니다. 아무것도 모르는 피해자가 스팸 메일을 엽니다. 메일은 피해자에게 악성코드에 감염된 사이트로 연결되는 링크를 클릭하도록 유도합니다. 두 번째 시나리오에서는 사용자가 시스템의 취약점을 검사하는 페이로드가 포함된 악성 첨부 파일을 다운로드한 후, 공격자가 제어하는 서버에 접속하여 명령을 실행합니다. 이후 감염은 목표에 따라 진행됩니다.
Seqrite 스팸 위협에 대응하기 위한 다양한 솔루션을 제공합니다. 엔드 포인트 보안 이 솔루션은 엔드포인트 받은 편지함에서 스팸, 피싱 공격 및 원치 않는 메일을 검사하는 스팸 보호 기능을 제공합니다. 네트워크용 통합 위협 관리(UTM) 솔루션은 게이트웨이 수준에서 수신/발신 이메일 또는 첨부 파일을 검사하여 스팸 및 피싱 이메일이 네트워크를 공격하기 전에 차단하는 게이트웨이 메일 보호 기능도 제공합니다.
귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면



