위협 데이터베이스 Phishing American Express - 이메일 사기로 인한 결제 분쟁

American Express - 이메일 사기로 인한 결제 분쟁

사이버 보안 연구원들은 '아메리칸 엑스프레스(American Express) - 지불금 수령 분쟁' 이메일을 철저하게 조사한 후 해당 이메일이 사기성이라는 결론을 내렸습니다. 의심되는 결제에 관해 American Express에서 보낸 통지로 명백히 위장되어 있음에도 불구하고 이러한 이메일은 실제 American Express Company와 합법적인 연관성이 없다는 점을 강조하는 것이 중요합니다. 이러한 사기성 메시지의 주요 목적은 민감한 정보를 불법적으로 획득하도록 설계된 피싱 웹사이트로 수신자를 유도하는 것입니다. 따라서 수신자는 자신의 개인 및 금융 데이터를 보호하기 위해 주의를 기울여야 하며 그러한 이메일과의 상호작용을 삼가해야 합니다.

American Express - 분쟁 결제 수신 이메일은 피싱 전략의 일부입니다.

문제의 스팸 이메일은 American Express의 통신으로 가장하여 수신자에게 $518.16에 달하는 분쟁 결제에 대해 경고한다고 허위 주장합니다. 이러한 사기성 메시지는 사용자에게 동봉된 보안 첨부 파일을 확인하여 예상되는 지불 분쟁에 대한 자세한 내용을 확인하도록 지시합니다. 이러한 이메일에 제공된 모든 정보는 전적으로 허구이며 해당 메시지는 합법적인 American Express Company와 아무런 관련이 없다는 점을 강조하는 것이 중요합니다.

이러한 사기성 이메일의 첨부 파일에는 'Dispute-Payment_Account_Message.html'이라는 라벨이 붙어 있습니다. 이 첨부 파일은 피해자가 일반적으로 위조 American Express 로그인 웹사이트로 리디렉션되는 피싱 전술에 사용되는 일반적인 전술입니다. 이러한 사기 사이트는 방문자를 속이는 것을 목표로 실제 페이지의 모습을 복제하도록 세심하게 제작되었습니다. 그러나 이러한 피싱 웹 페이지에 입력된 모든 정보는 수집되어 악의적인 행위자에게 전송됩니다. American Express와 같은 금융 계좌의 경우 이러한 데이터 도난으로 인해 사이버 범죄자가 사기 거래를 조율하거나 승인되지 않은 온라인 구매를 할 수 있습니다. 따라서 수신자는 그러한 피싱 사기의 피해자가 되지 않도록 각별한 주의를 기울이고 민감한 정보를 보호해야 합니다.

피싱 메시지의 일반적인 경고 신호에 주의하세요

피싱 메시지에는 사용자가 잠재적인 위협을 식별하기 위해 검색할 수 있는 특정 징후가 나타나는 경우가 많습니다. 피싱 메시지를 나타내는 일반적인 경고 신호는 다음과 같습니다.

  • 일치하지 않거나 의심스러운 보낸 사람 이메일 주소 : 보낸 사람의 이메일 주소에 이상이 있는지 확인하세요. 합법적인 조직은 일반적으로 공식 도메인 이름을 사용합니다. 피싱 이메일은 합법적인 도메인과 유사하지만 정확하게 일치하지 않는 주소에서 오는 경우가 많습니다.
  • 일반적인 인사말 또는 개인화 부족 : 피싱 이메일은 실제 이름을 사용하는 대신 '고객님께' 또는 '사용자님께'와 같은 일반적인 인사말을 사용하는 경우가 많습니다. 합법적인 조직은 일반적으로 커뮤니케이션을 개인화합니다.
  • 긴급하거나 위협적인 언어 : 피싱 이메일은 긴박감이나 두려움을 조성하여 수신자에게 즉각적인 조치를 취하도록 압력을 가하는 것으로 알려져 있습니다. 이러한 긴급성은 계정 폐쇄, 보안 위반 또는 기타 놀라운 시나리오에 대한 경고를 통해 표현될 수 있습니다.
  • 철자 및 문법 오류 : 피싱 이메일에는 눈에 띄는 철자 및 문법 오류가 포함될 수 있습니다. 합법적인 조직은 일반적으로 커뮤니케이션에서 전문적인 표준을 유지합니다.
  • 예상치 못한 첨부 파일이나 링크 : 예상치 못한 첨부 파일이나 링크가 포함된 원치 않는 이메일에 주의하세요. 피싱 메시지에는 악성 코드를 전달하거나 사용자를 악성 웹사이트로 연결하기 위해 이러한 요소가 포함되는 경우가 많습니다.
  • 개인 또는 민감한 데이터에 대한 요청 : 합법적인 조직에서는 이메일을 통해 비밀번호나 신용 카드 정보와 같은 민감한 정보를 거의 요청하지 않습니다. 그러한 정보를 요청하는 이메일을 의심하고 공식 채널을 통해 요청을 확인하세요.
  • 비정형 URL : 이메일의 링크 위로 마우스를 가져가면 실제 URL을 미리 볼 수 있습니다. 피싱 이메일에는 실제 도착 URL과 다른 하이퍼링크 텍스트가 표시될 수 있습니다. 철자가 틀린 도메인 이름이나 추가 문자가 있는지 확인하세요.
  • 원치 않는 비밀번호 재설정 요청 : 귀하가 설정하지 않은 계정에 대해 예상치 못한 비밀번호 재설정 요청을 받은 경우 피싱 시도일 수 있습니다. 링크를 클릭하지 말고 공식 플랫폼을 통해 독립적으로 요청을 확인하세요.

이러한 경고 신호를 주의 깊게 인식함으로써 사용자는 피싱 시도를 인식하고 피해자가 되는 것을 방지하는 능력을 극대화할 수 있습니다. 조치를 취하기 전에 공식 채널을 통해 의심스러운 이메일을 확인하는 것이 중요합니다.

트렌드

가장 많이 본

로드 중...