• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  메일 보호  / 해커들은 스팸을 이용해 사이버 공격의 영향을 극대화하는 방법을 알고 있나요?
해커들은 스팸을 이용해 사이버 공격의 영향을 극대화하는 방법을 알고 있나요?
28 5월 2018

해커들은 스팸을 이용해 사이버 공격의 영향을 극대화하는 방법을 알고 있나요?

Written by Seqrite
Seqrite
메일 보호
7
공유

인터넷 사용자라면 누구나 '스팸'이라는 단어를 알고 있을 것입니다. 스팸이란 수많은 사용자에게 동시에 대량으로 발송되는 원치 않는 이메일을 말하며, 일반적으로 특정 제품이나 서비스를 광고하거나 홍보하려는 목적을 가지고 있습니다. 이러한 스팸 메일은 피싱이나 이메일 사기 와 같은 다른 유형의 사이버 범죄를 위한 교두보로 이용되기도 합니다.

스팸 메일이 사이버 공격에서 가장 선호되는 수법인 이유는 무엇일까요?

최근 들어 다양한 새로운 사이버 공격 기법이 등장했지만, 해커와 사이버 범죄자들 사이에서는 여전히 스팸 메일이 인기입니다. 그 이유는 여러 가지가 있습니다.

스팸은 널리 퍼져 있을 뿐만 아니라 해커에게 동시에 수많은 잠재적 피해자에게 접근할 수 있는 기회를 제공합니다. 더욱이 스마트폰과 태블릿과 같은 기기와 콘텐츠의 폭발적인 증가는 전례 없는 광범위한 연결성을 가져왔습니다. 하지만 많은 인터넷 사용자들이 스팸의 위험성과 보안 메커니즘에 대해 상대적으로 무지합니다.

하지만 가장 중요한 이유는 여전히 스팸 캠페인이 비교적 저렴하다는 점입니다. 해커와 사이버 범죄자들은 ​​표적 피해자들에게 스팸 메일을 보내기 위해 봇넷을 사용하는 경우도 많습니다. 광고주들은 메일링 리스트, 서버, 인프라, IP 범위, 도메인 이름 관리 외에는 운영 비용이 거의 들지 않기 때문에 스팸 발송은 경제적으로 여전히 수익성이 높습니다. 또한 대량 메일 발송에 대한 발신자의 책임을 묻기가 어렵습니다. 게다가 특정 지역이나 국가의 특정 집단을 대상으로 스팸 메일을 보내는 것도 비교적 쉽습니다. 가장 최근의 사례로는 캠브리지 애널리티카 가 도난당한 개인 정보를 이용해 특정 국가의 특정 집단을 표적으로 삼아 투표 성향에 영향을 미치려 했던 사건이 있습니다.

해커들은 스팸 메일을 보내기 위해 어떻게 이메일 주소를 수집할까요?

스팸 메일은 일반적으로 개인 이메일 주소로 발송되지만, 스마트폰으로 보내는 것도 드문 일이 아닙니다. 그러나 인터넷은 여전히 ​​해커들이 선호하는 공격 수단입니다. 따라서 해커가 스팸 메일을 발송하기 위해 가장 먼저 해야 할 일은 이메일 주소를 수집하는 것입니다. 이 기본적인 작업을 완료하지 않고서는 어떤 사이버 범죄자도 수많은 사람에게 스팸 메일을 보낼 수 없습니다. 해커들이 또 하나 주의해야 할 점은 추적이 불가능하다는 것입니다. 이러한 이메일 주소 수집은 다양한 방법을 통해 이루어집니다.

가장 중요한 방법 중 하나는 회사 데이터베이스를 해킹하는 것인데, 특히 대량의 데이터베이스가 필요할 때 더욱 그렇습니다. 에퀴팩스와 야후의 실패는 여전히 파장을 일으키고 있습니다. 기업들이 고의로 또는 실수로 메일링 리스트를 손상시켰을 때도 이러한 일이 발생할 수 있습니다. 사이버 범죄자들은 ​​이러한 메일링 리스트를 호스팅하는 서버를 해킹하는 데 집중할 수도 있습니다. 또 다른 일반적인 방법은 웹사이트와 포럼을 크롤링하는 것입니다. 웹페이지나 기타 보호되지 않은 소셜 미디어 사이트에 광고가 게재되면 해커가 쉽게 이를 수집할 수 있습니다. 소셜 미디어 채널 피싱이나 중간자 공격(man-in-the-middle attack) 또한 스팸을 악용하는 중요한 수법입니다.

하지만 가장 위험한 것은 랜섬웨어입니다. 특정 랜섬웨어 변종은 로그인한 계정에 연결하도록 유도될 수 있습니다. 이 바이러스는 모든 연락처를 수집하여 사이버 범죄 조직이 관리하는 서버로 유출할 수 있습니다. 이러한 랜섬웨어의 대표적인 예로는 워너크라이(WannaCry) 변종과 배드래빗(Bad Rabbit) 변종이 있습니다.

스팸 메일이 어떻게 사이버 공격을 유발할 수 있을까요?

악성코드 유포를 목적으로 하는 스팸 메일의 일반적인 공격 패턴은 다음과 같습니다. 아무것도 모르는 피해자가 스팸 메일을 엽니다. 메일은 피해자에게 악성코드에 감염된 사이트로 연결되는 링크를 클릭하도록 유도합니다. 두 번째 시나리오에서는 사용자가 시스템의 취약점을 검사하는 페이로드가 포함된 악성 첨부 파일을 다운로드한 후, 공격자가 제어하는 ​​서버에 접속하여 명령을 실행합니다. 이후 감염은 목표에 따라 진행됩니다.

Seqrite 스팸 위협에 대응하기 위한 다양한 솔루션을 제공합니다. 엔드 포인트 보안 이 솔루션은 엔드포인트 받은 편지함에서 스팸, 피싱 공격 및 원치 않는 메일을 검사하는 스팸 보호 기능을 제공합니다. 네트워크용 통합 위협 관리(UTM) 솔루션은 게이트웨이 수준에서 수신/발신 이메일 또는 첨부 파일을 검사하여 스팸 및 피싱 이메일이 네트워크를 공격하기 전에 차단하는 게이트웨이 메일 보호 기능도 제공합니다.

귀사의 IT 보안 파트너로서, Seqrite 지능형 사이버 위협으로부터 포괄적인 보안을 제공합니다. 더 자세히 알아보려면

 이전 포스트GDPR이 도래했습니다. 준비 상태를 확인하세요
다음 포스트  크립토재킹 공격을 식별하고 예방하고 복구하는 방법
Seqrite

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 포괄적인 솔루션과 서비스를 제공합니다...

에 의해 기사 Seqrite »

관련 게시물

  • 공격자는 악성 스팸 캠페인에 Excel 4.0의 까다로운 기술을 사용합니다.

    2019 년 11 월 2 일
  • 이메일은 해커가 귀하의 조직을 침해하는 가장 간단한 방법 중 하나일 수 있습니다.

    이메일은 해커가 귀하의 조직을 침해하는 가장 간단한 방법 중 하나일 수 있습니다.

    2019 년 7 월 9 일
  • 첨부 파일에 악성코드가 있나요?

    첨부 파일에 악성코드가 있나요? 조직의 보안 시스템에 영향을 미치기 전에 차단하세요.

    2018 년 4 월 12 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (342) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (17) 데이터 보호 (35) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (23) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관