Threat Database Malware '웹메일 서버 관리자' 이메일 사기

'웹메일 서버 관리자' 이메일 사기

'WebMail Server Manager' 이메일을 분석한 결과 해당 메시지가 악의적인 공격 캠페인과 명백하게 연결되어 있다는 결정적인 증거가 나타났습니다. 특히, 이러한 스팸 이메일의 내용은 수신자에게 수많은 메시지가 전달 실패했음을 알리고 제공된 첨부 파일을 통해 누락된 이메일에 액세스할 수 있음을 시사합니다.

특히 우려되는 점은 첨부된 파일이 본질적으로 동일하며, 그 주요 목적은 악명 높은 Agent Tesla RAT(원격 액세스 트로이 목마) 배포를 통해 컴퓨터 시스템을 감염시키고 손상시키는 것입니다. 이 악성 소프트웨어는 영향을 받는 시스템의 보안과 무결성에 심각한 위협을 가하며 잠재적으로 악의적인 행위자가 무단 액세스 및 제어를 허용할 수 있습니다. 이러한 이메일을 받는 사람은 이러한 악의적인 공격으로부터 시스템과 중요한 정보를 보호하기 위해 극도의 주의를 기울이고 즉각적인 조치를 취하는 것이 필수적입니다.

'웹메일 서버 관리자' 이메일 사기에 빠지면 심각한 결과를 초래할 수 있습니다

문제의 사기성 이메일은 총 22개의 수신 메시지가 전송 실패를 겪었다고 주장합니다. 이러한 메시지는 수신자의 메일 도메인 내 오류로 인해 배달 문제가 발생했을 수 있음을 나타냅니다. 또한 수신자가 첨부된 파일에 액세스하여 배달되지 않은 메시지를 복구할 수 있는 솔루션을 제안합니다. 'UNDELIVERED MAILS.doc' 및 'UNDELIVERED MAILS 2.doc'라는 이름의 이 파일은 표면적으로는 누락된 메시지를 수신자의 받은 편지함으로 전달하거나 삭제할 수 있도록 하기 위한 것입니다. 그러나 이러한 사기 이메일에 제시된 모든 정보는 완전히 허구이며 이러한 이메일은 합법적인 서비스 제공자와 아무런 관련이 없다는 점을 강조하는 것이 중요합니다.

특히 놀라운 점은 이 두 첨부 파일이 이름은 다르지만 내용은 본질적으로 동일하고 공통된 악의적 의도를 공유한다는 점입니다. 이들의 기본 목적은 Agent Tesla 악성 코드를 도입하여 전자 장치에 침투하고 손상시키는 것입니다. 이러한 Microsoft Word 문서에는 수신자를 속일 목적으로 감사 및 재정과 관련하여 조작된 내용이 포함되어 있습니다. 사용자가 매크로 명령을 활성화하면(일반적으로 편집을 통해) 이러한 악성 파일이 악성 코드의 다운로드 및 설치 프로세스를 시작합니다.

요약하자면, '웹메일 서버 관리자' 사기 등 이러한 성격의 사기성 이메일의 피해자가 된 개인은 다양한 심각한 위험에 노출되어 있습니다. 이러한 위험에는 컴퓨터 시스템의 잠재적 감염, 심각한 개인정보 침해, 재정적 손실, 심지어 신원 도용 가능성까지 포함됩니다. 따라서 수신자는 이러한 사기 행위로부터 장치와 민감한 정보를 보호하기 위해 극도의 주의를 기울이고 즉각적인 조치를 취하는 것이 필수적입니다.

사기 이메일과 관련된 위험 신호에 세심한 주의를 기울이세요

예상치 못한 이메일과 메시지를 처리할 때는 항상 주의를 기울이는 것이 절대적으로 중요합니다. 온라인 사기에 빠지거나 악성 첨부 파일을 실행하면 치명적인 결과를 초래할 수 있습니다. 그러한 결과를 피하려면 다음과 같은 몇 가지 일반적인 경고 신호를 주의 깊게 살펴보십시오.

일반 인사말 : 이메일은 귀하의 이름을 언급하는 대신 '고객님께'와 같은 일반적인 인사말을 사용합니다.

철자 및 문법 오류 : 잘못된 철자와 문법은 전문성이 부족하거나 심지어 원어민이 아님을 나타낼 수 있습니다.

긴급하거나 위협적인 언어 : 사기 이메일은 준수하지 않을 경우 계정을 정지하거나 법적 조치를 취하겠다고 위협하는 등 긴박감을 조성하는 경우가 많습니다.

개인 정보 또는 금융 정보 요청 : 이메일에서 비밀번호, 주민등록번호, 신용카드 정보 등 민감한 정보를 요구하는 경우 주의하세요.

사실이 되기에는 너무 좋은 제안 : 많은 돈, 상품 또는 믿을 수 없는 거래를 약속하는 이메일은 종종 사기입니다.

일치하지 않는 URL : 링크가 어디로 연결되는지 확인하려면 클릭하지 말고 이메일의 링크 위로 마우스를 가져가세요. URL이 보낸 사람으로 추정되는 공식 웹사이트와 일치하지 않으면 위험 신호입니다.

알 수 없는 출처의 첨부 파일 : 특히 알 수 없는 보낸 사람이 보낸 이메일 첨부 파일은 악성 코드가 포함될 수 있으므로 열지 마십시오.

신뢰할 수 있는 조직 사칭 : 사기꾼은 귀하의 신뢰를 얻기 위해 잘 알려진 회사, 정부 기관 또는 자선 단체를 사칭할 수 있습니다.

신속하게 행동하라는 압력 : 사기꾼은 수신자에게 성급한 결정을 내리도록 압력을 가하여 조언을 구하거나 정보를 확인하는 것을 방해하는 경우가 많습니다.

원치 않는 비밀번호 재설정 : 귀하가 시작하지 않은 계정에 대한 비밀번호 재설정 요청을 받는 경우 주의하십시오.

원치 않는 금전 또는 지원 요청 : 사기꾼은 곤경에 처한 친구나 가족인 것처럼 가장하여 재정적 도움을 요청할 수 있습니다.

잠재적인 사기 및 피싱 시도로부터 자신을 보호하려면 이메일에서 이러한 위험 신호를 발견할 때 항상 주의를 기울이십시오.

 

트렌드

가장 많이 본

로드 중...