Threat Database Phishing '귀하의 이메일이 받은 편지함 공간을 다 사용했습니다' 이메일 사기

'귀하의 이메일이 받은 편지함 공간을 다 사용했습니다' 이메일 사기

'귀하의 이메일이 받은 편지함 공간을 모두 사용했습니다' 이메일을 철저히 검토한 후 연구원들은 이러한 메시지가 오해의 소지가 있는 피싱 수법의 일부로 유포되었음을 확인했습니다. 사기꾼의 목표는 수신자를 기만적인 수단을 통해 이메일 로그인 자격 증명을 누설하도록 속이는 것입니다.

스팸 이메일의 내용은 수신자의 이메일 계정이 받은 편지함 공간을 모두 사용했다고 잘못 주장합니다. 결과적으로 사용자는 저장 용량을 확장하기 위해 즉각적인 조치를 취하지 않으면 이메일 계정 사용에 제한이 있을 것으로 예상됩니다. 이러한 잘못된 긴급성은 수신자 사이에 공포감을 조성하여 적절한 고려 없이 행동하도록 부추기기 위한 것입니다.

'귀하의 이메일이 받은 편지함 공간을 다 사용했습니다'와 같은 피싱 전술에 빠지면 심각한 결과를 초래할 수 있습니다.

이 전술의 일부로 확산되는 의심스러운 이메일에는 종종 '이메일 관리자 요구 사항'과 유사한 제목이 있습니다. 이 메시지는 받은 편지함 저장소 용량이 99.5%임을 수신자에게 알리고 이메일 계정을 계속 사용하고 추가 이메일을 받으려면 받은 편지함 저장소를 확장하라는 메시지를 표시합니다.

사기꾼은 이메일에 제공된 '지금 문제 해결' 버튼을 클릭하도록 사용자를 겁주려고 합니다. 이렇게 하면 순진한 피해자가 진짜 이메일 계정 로그인 페이지로 위장한 전용 피싱 웹사이트로 연결됩니다.

피싱 웹 사이트의 주요 목표는 방문자가 암호를 포함하여 계정 자격 증명을 입력하도록 유도하는 것입니다. 사기꾼이 이러한 민감한 로그인 정보를 입수하면 피해자는 이메일 계정에 대한 액세스 권한을 잃는 것 이상의 심각한 위험에 노출됩니다.

많은 개인이 이메일 계정을 사용하여 다양한 온라인 서비스 및 플랫폼에 등록하기 때문에 사이버 범죄자는 이 정보를 활용하여 신원을 도용하고 추가 사기를 저지를 수 있습니다. 예를 들어 사기꾼은 소셜 미디어, 메신저 또는 이메일 계정에서 피해자를 사칭하여 연락처 및 친구에게 대출 또는 기부를 요청할 수 있습니다. 또한 도난당한 계정을 사용하여 악성 파일이나 링크를 공유하여 악성 코드를 퍼뜨릴 수 있습니다.

온라인 뱅킹, 송금 플랫폼, 전자 상거래 웹사이트 또는 디지털 지갑과 같은 금융 관련 계정의 경우 그 결과는 훨씬 더 치명적일 수 있습니다. 사이버 범죄자는 하이재킹된 계정을 사용하여 사기 거래를 수행하거나 승인되지 않은 온라인 구매를 수행하여 피해자에게 금전적 손실을 입힐 수 있습니다.

또한 사기꾼이 파일 저장소 계정에 저장된 중요하거나 기밀 콘텐츠에 액세스할 수 있는 경우 잠재적으로 이 정보를 협박 또는 기타 악의적인 목적으로 사용하여 피해자의 개인 및 직업 생활을 위험에 빠뜨릴 수 있습니다.

사기성 이메일을 다루고 있다는 일반적인 징후

피싱 또는 사기 이메일을 인식하는 것은 사기 수법의 희생양이 되지 않도록 자신을 보호하는 데 중요합니다. 다음은 사용자가 이러한 악성 이메일을 식별하기 위해 찾을 수 있는 몇 가지 일반적인 징후입니다.

    • 낯선 발신자 : 피싱 이메일은 알 수 없거나 의심스러운 이메일 주소에서 오는 경우가 많습니다. 보낸 사람의 이메일 주소를 주의 깊게 확인하고 그들이 대표한다고 주장하는 조직이나 개인의 공식 이메일 주소와 일치하지 않는 경우 주의하십시오.
    • 긴급성 또는 위협 : 피싱 이메일은 종종 긴박감을 유발하거나 위협을 사용하여 빠른 조치를 촉구합니다. 그들은 계정 정지 또는 재정적 손실과 같은 부정적인 결과를 피하기 위해 즉각적인 조치가 필요하다고 주장할 수 있습니다.
    • 잘못된 문법 및 철자 : 피싱 이메일에는 철자 오류, 문법 오류 및 어색한 언어 사용이 포함될 수 있습니다. 합법적인 조직에는 일반적으로 전문적인 커뮤니케이션 표준이 있습니다.
    • 일반적인 인사말 : 귀하의 이름을 부르는 대신 "친애하는 고객님께"와 같은 일반적인 인사말로 시작하는 이메일을 주의하십시오. 평판이 좋은 조직의 합법적인 이메일은 일반적으로 개인화된 인사말을 사용합니다.
    • 일치하지 않는 URL : 클릭하지 않고 이메일의 링크 위로 마우스를 가져갑니다. 실제 URL이 이메일에 표시된 것과 일치하는지 확인하십시오. 피싱 이메일에는 종종 악성 웹사이트로 연결되는 사기성 링크가 포함되어 있습니다.
    • 개인 정보 요청 : 비밀번호, 주민등록번호 또는 금융 정보와 같은 개인 정보 또는 민감한 정보를 제공하도록 요청하는 이메일이 있으면 주의하십시오. 합법적인 조직은 이메일을 통해 그러한 정보를 요청하지 않습니다.
    • 출처를 알 수 없는 첨부파일 : 출처를 알 수 없는 이메일 첨부파일에 주의하세요. 악성 첨부 파일에는 장치를 손상시키고 데이터를 손상시킬 수 있는 맬웨어가 포함될 수 있습니다.
    • 요청하지 않은 요청 : 민감한 정보를 요청하거나 특정 조치를 취하도록 요청하는 예기치 않은 이메일을 받은 경우, 특히 사용하지 않는 금융 기관이나 서비스에서 보낸 경우 주의하십시오.

이러한 징후에 주의를 기울이고 주의를 기울임으로써 사용자는 피싱 및 사기 이메일의 희생양이 되지 않도록 자신을 보호하고 온라인 보안 및 개인 정보를 유지할 수 있습니다. 이메일의 진위 여부가 의심스러운 경우 확인된 연락 방법을 통해 발신자로 추정되는 사람에게 직접 연락하여 적법성을 확인하는 것이 가장 좋습니다.

 

트렌드

가장 많이 본

로드 중...