위협 데이터베이스 Phishing SharePoint 송장 이메일 사기

SharePoint 송장 이메일 사기

사이버 보안 연구원들은 SharePoint 송장 이메일을 철저히 분석한 결과 실제로 사기성 이메일이라는 결론을 내렸습니다. 사기꾼이 만든 이러한 이메일은 의심하지 않는 수신자를 사기성 피싱 웹사이트로 유인하도록 설계되었습니다. 사기꾼은 이 웹사이트를 통해 불법적으로 개인으로부터 개인정보를 얻는 것을 목표로 합니다.

SharePoint 송장 이메일 사기로 인해 민감한 사용자 정보가 손상될 수 있습니다.

이러한 피싱 이메일은 선하 증권(B/L), 상업 송장, 견적 송장 등 다양한 문서를 참조하여 합법적인 통신으로 가장합니다. 이는 이러한 문서가 이메일에 첨부되거나 SharePoint를 통해 액세스할 수 있음을 의미합니다. 이메일은 하이퍼링크를 통해 수신자에게 문서를 보고 서명하라는 '문서 검토' 메시지를 표시합니다.

또한, 이메일에서는 수신자를 속여 개인 정보를 유출시키려는 피싱 시도의 일반적인 전술인 자동 조치를 구독할 것을 제안합니다. '문서 검토' 링크를 클릭하면 사용자가 위조 이메일 계정 로그인 페이지로 연결됩니다.

이 가짜 페이지는 수신자의 이메일 서비스 제공업체의 실제 로그인 페이지와 유사하게 세심하게 제작되었습니다. 예를 들어, 수신자가 Gmail을 사용하는 경우 사기성 웹사이트는 Gmail 로그인 포털의 모양을 복제합니다. 이 사기성 설계의 의도는 이메일 주소와 비밀번호를 수집하여 사용자의 이메일 계정 자격 증명을 손상시키는 것입니다.

사기꾼이 손상된 계정에 액세스하면 피해자의 연락처에 안전하지 않은 이메일을 보내 추가 피싱 공격을 가할 수 있으며, 이를 통해 잠재적인 표적 풀을 확대할 수 있습니다. 또한 개인 통신, 금융 정보, 다른 온라인 계정의 로그인 자격 증명 등 이메일 계정에 저장된 민감한 정보를 악용할 수 있습니다.

더욱이, 피해자가 다른 계정에 대해 동일하거나 유사한 로그인 자격 증명을 사용하는 경우 사기꾼은 해당 계정에도 액세스할 수 있어 보안 침해 범위가 더욱 확대될 수 있습니다.

사기 또는 피싱 이메일을 다루고 있을 수 있다는 경고 신호

잠재적인 전략이나 피싱 이메일을 나타내는 경고 신호를 인식하는 것은 온라인 위협으로부터 보호하는 데 중요합니다. 주의해야 할 몇 가지 중요한 지표는 다음과 같습니다.

  • 원치 않는 요청 : 알 수 없는 발신자가 보낸 이메일이나 예상하지 못한 이메일을 주의하세요. 상호 작용을 시작하지 않았거나 서비스에 가입하지 않은 경우 회의적인 태도를 취하십시오.
  • 긴급하거나 위협적인 언어 : 사기꾼은 계정이 정지되거나 즉시 조치가 취해지지 않을 경우 법적 조치가 취해질 것이라고 주장하는 등 수신자에게 즉각적인 조치를 취하도록 압력을 가하기 위해 긴급하거나 위협하는 경우가 많습니다.
  • 비정상적인 발신자 주소 또는 도메인 : 발신자의 이메일 주소를 주의 깊게 확인하세요. 피싱 이메일은 합법적인 이메일 주소와 매우 유사하지만 약간의 변형이나 철자가 틀린 이메일 주소를 사용할 수 있습니다.
  • 철자 및 문법 오류 : 합법적인 조직은 일반적으로 전문적인 커뮤니케이션 표준을 가지고 있습니다. 오타, 문법적 실수 또는 어색한 표현은 사기의 징후일 수 있습니다.
  • 개인 정보 요청 : 비밀번호, 주민등록번호, 신용카드 정보 등 민감한 개인 정보나 금융 정보를 요청하는 이메일을 조심하세요. 정품 회사는 일반적으로 이메일을 통해 그러한 정보를 요청하지 않습니다.
  • 의심스러운 첨부 파일 또는 링크 : 예상치 못한 첨부 파일이나 링크가 발견되면 주의하세요. 링크 위에 마우스를 올려 실제 URL을 확인하고 클릭하기 전에 적법성을 확인하세요. 피싱 이메일에는 일반적으로 사기성 웹사이트에 대한 링크나 악성 코드가 포함된 첨부 파일이 포함되어 있습니다.
  • 비정상적인 조치 요청 : 소프트웨어 다운로드, 계정 정보 업데이트 또는 기타 비정상적인 작업 수행을 지시하는 이메일을 주의하세요. 제공된 링크를 클릭하기보다는 공식 채널을 통해 그러한 요청의 적법성을 확인하십시오.
  • 사실이 되기에는 너무 좋은 제안 : 사실이라고 믿기에는 너무 좋아 보이는 예상치 못한 보상, 경품 또는 거래를 제공하는 이메일에 회의적입니다. 사기꾼은 이러한 제안을 사용하여 수신자가 개인 정보를 제공하거나 안전하지 않은 링크를 클릭하도록 유도할 수 있습니다.
  • 일치하지 않는 URL 또는 도메인 스푸핑 : 특히 링크를 클릭하라는 메시지가 표시될 때 URL을 주의 깊게 확인하세요. 피싱 이메일에는 얼핏 합법적인 것처럼 보이지만 귀하의 정보를 훔치도록 설계된 사기성 웹사이트로 리디렉션되는 링크가 포함될 수 있습니다.

이러한 경고 신호를 주의 깊게 인식함으로써 PC 사용자는 전술이나 피싱 시도로부터 자신을 더 잘 보호할 수 있습니다.

트렌드

가장 많이 본

로드 중...