새로운 소식

SWIFT 결제 확인 이메일 사기

오늘날과 같은 위협 환경에서는 예상치 못한 이메일을 접할 때 경계를 늦추지 않는 것이 필수적입니다. 사이버 범죄자들은 악성 메시지를 중요한 업무 관련 이메일로 위장하여 긴급성과 신뢰감을 조성하는 경우가 많습니다. 예를 들어, 'SWIFT 확인서' 이메일 사기는 이메일 계정 정보를 탈취하기 위해 고안된 피싱 공격입니다. 이러한 이메일은 겉보기와는 달리 어떠한 합법적인 은행, 회사, 기관, 금융 기관 또는 이메일 서비스 제공업체와도 관련이 없습니다. SWIFT 송금 확인서 사기 수법 설명 SWIFT 송금 확인서...

제가 찾은 초점

침입적이고 신뢰할 수 없는 잠재적으로 원치 않는 프로그램(PUP)으로부터 기기를 보호하는 것은 개인 정보 보호와 보안을 유지하는 데 필수적입니다. 언뜻 보기에 무해해 보이는 애플리케이션과 브라우저 확장 프로그램도 브라우저 설정을 변경하거나 사용자 데이터를 수집하고...

격리 중인 메일 사기 이메일

예상치 못한 이메일을 받을 때는 항상 경계를 늦추지 않는 것이 중요합니다. 특히 메시지가 긴급성을 강조하거나 계정 관련 조치를 요구하는 경우에는 더욱 그렇습니다. 사이버 범죄자들은 수신자가 민감한 정보를 유출하도록 유도하기 위해 신뢰할 수 있는 서비스에서 보낸 일반적인 알림처럼 위장한 피싱 공격을 자주 감행합니다. '격리된 메일' 이메일 사기도 이러한 위협 중 하나입니다. 이러한 이메일은 어떠한 합법적인 이메일 제공업체, 사이버 보안 회사, 기관 또는 단체와도 관련이 없습니다. 오히려 로그인 정보를 탈취하고...

도메인 소유권 재확인 필요 이메일 사기

긴급 조치를 요구하는 예상치 못한 이메일은 항상 주의해야 합니다. 사이버 범죄자들은 신뢰할 수 있는 기관이나 규제 기관을 사칭하여 허위로 긴급성을 조성하고 수신자에게 성급한 결정을 내리도록 압력을 가하는 경우가 많습니다. '도메인 소유권 재검증 필요' 이메일은 이러한 수법의 대표적인 예입니다. 보안 연구원들은 이러한 메시지가 이메일 계정 정보를 탈취하기 위한 피싱 캠페인의 일부임을 확인했습니다. 중요한 것은 이러한 이메일이 어떠한 합법적인 회사, 기관, 도메인 등록 기관 또는 규제 기관과도 관련이 없다는...

OpenClaw AI 에이전트를 악용한 공격

최근 보안 연구에 따르면 널리 사용되는 자체 호스팅 AI 에이전트 플랫폼인 OpenClaw가 겉보기에는 무해해 보이는 입력값을 통해 공격자가 제어하는 작업을 실행하거나 민감한 정보를 유출하도록 조작될 수 있는 것으로 나타났습니다. 별도의 조사에서 연구원들은 두 가지 서로 다른 공격 방법을 시연했습니다. 하나는 공유 연락처, vCard 및 위치 PIN 내에 숨겨진 명령을 삽입하는 방식이었고, 다른 하나는 정교하게 제작된 피싱 이메일을 사용하여 AI 에이전트가 민감한 비즈니스 정보를 유출하도록 유도하는 방식이었습니다....

가격이 포함된 메뉴 보기

침입적이고 신뢰할 수 없는 애플리케이션으로부터 기기를 보호하는 것은 온라인 보안 및 개인정보 보호에 필수적입니다. 잠재적으로 원치 않는 프로그램(PUP)은 종종 유용한 도구처럼 위장하지만, 브라우징 활동, 시스템 성능 또는 개인정보에 부정적인 영향을 미칠 수 있는...

Zoho 이메일 주소 인증 이메일 사기

'Zoho 이메일 주소 인증' 이메일 캠페인은 사용자의 계정 정보를 탈취하기 위해 고안된 피싱 사기입니다. 이 메시지는 Zoho에서 보낸 공식 알림처럼 위장하여 수신자에게 ICANN 규정을 준수하기 위해 이메일 주소를 인증해야 한다고 거짓으로 알립니다. 해당 이메일에 따르면 수신자는 인증 절차를 완료하는 데 단 3일밖에 주어지지 않습니다. 또한 이 짧은 기간 내에 조치를 취하지 않으면 도메인이 정지될 것이라는 경고도 포함되어 있습니다. 이러한 내용은 완전히 허위이며, 사용자들이 이메일의 진위 여부를 제대로...
로드 중...