위협 데이터베이스 피싱 아메리칸 익스프레스 - 가맹점 신용/결제 승인 이메일 사기

아메리칸 익스프레스 - 가맹점 신용/결제 승인 이메일 사기

예상치 못한 이메일, 특히 금융 거래나 계정 인증과 관련된 이메일은 항상 주의해야 합니다. 사이버 범죄자들은 신뢰할 수 있는 브랜드를 사칭하여 수신자에게 민감한 정보를 빼내려고 합니다. 소위 '아메리칸 익스프레스 - 가맹점 신용/결제 승인' 이메일이 바로 이러한 수법의 대표적인 예입니다. 이러한 이메일은 겉보기에는 유명 브랜드를 도용하고 있지만, 실제로는 어떤 합법적인 회사, 기관 또는 단체와도 관련이 없습니다.

오해를 불러일으키도록 설계된 결제 승인 통지

사이버 보안 연구원들은 아메리칸 익스프레스(American Express)의 가맹점 신용/결제 승인 이메일 캠페인이 계정 정보와 금융 정보를 탈취하려는 피싱 사기임을 확인했습니다. 해당 이메일은 일반적으로 '14,845.33달러 가맹점 신용 결제 승인 필요'라는 제목으로 발송되며, 합법적인 기업의 알림처럼 정교하게 제작되었습니다.

신뢰도를 높이기 위해 해당 메시지에는 아메리칸 익스프레스 로고와 어도비 아크로뱃 사인 브랜딩이 모두 포함되어 있습니다. 수신자는 14,845.33달러 상당의 가맹점 신용 결제가 계정에 발행되었으며, 해당 금액을 카드 잔액에 적용하기 전에 승인이 필요하다는 안내를 받습니다. 이메일은 사용자에게 안전해 보이는 링크를 통해 '가맹점 신용 승인 계약'을 검토하고 서명하도록 유도합니다.

이러한 문구는 의도적으로 긴급성과 신뢰감을 동시에 조성하도록 설계되었습니다. 사기꾼들은 큰 금액의 지불 요구와 친숙한 전자 서명 서비스를 결합하여 수신자에게 알림이 진짜이며 시급한 사안이라고 믿게 만들려고 합니다.

이메일의 진짜 목적

이 사기는 피해자들을 아메리칸 익스프레스 로그인 포털로 위장한 가짜 웹사이트로 유도하는 방식으로 이루어집니다. "결제 승인" 버튼을 클릭하는 사람은 누구나 개인 정보를 빼내기 위해 설계된 가짜 로그인 페이지로 이동하게 됩니다.

피해자는 다음과 같은 정보를 제공하도록 요청받을 수 있습니다.

  • 아메리칸 익스프레스 로그인 자격 증명
  • 카드 번호 및 만료일
  • 보안 코드(CVV)
  • 개인 식별 정보
  • '신원 확인'이라는 명목으로 추가 확인 정보를 요구함

제출된 데이터는 사기꾼들에게 직접 전송됩니다. 도난당한 계정 정보를 이용해 사이버 범죄자들은 온라인 계정에 접근하여 계정 활동을 확인하고, 연락처 정보를 변경하고, 카드 재발급을 요청하고, 승인되지 않은 거래를 승인할 수 있습니다. 이러한 피싱 페이지를 통해 수집된 금융 정보는 암시장에서 판매되거나 신분 도용 범죄에 악용될 수도 있습니다.

신뢰받는 브랜드와 서비스의 오용

이 캠페인의 중요한 특징은 잘 알려진 기업 이미지를 악용하는 것입니다. 사기범들은 아메리칸 익스프레스와 어도비의 이름, 로고, 브랜드를 이용하여 이메일이 전문적이고 신뢰할 수 있는 것처럼 보이게 만듭니다.

두 회사 모두 이번 피싱 공격에 전혀 관여하지 않았다는 점을 분명히 말씀드립니다. 합법적인 금융 기관이나 전자 서명 제공업체는 로그인 정보, 카드 전체 정보 또는 신원 확인 서류를 요구하는 링크를 포함한 이메일을 무단으로 발송하지 않습니다.

신뢰받는 브랜드를 악용하는 것은 흔한 사회공학적 공격 수법입니다. 공격자는 친숙함을 이용하여 의심을 줄이고 사용자 상호작용 가능성을 높입니다.

스팸 캠페인 뒤에 숨겨진 악성코드 위험

이러한 사기의 주된 목적은 계정 정보 탈취이지만, 이와 같은 피싱 공격은 악성코드 유포와도 연관되는 경우가 많습니다. 사이버 범죄자들은 일반적으로 스팸 이메일을 이용하여 악성 첨부 파일이나 속임수 다운로드 링크를 통해 기기를 감염시킵니다.

악성 파일은 일반적인 업무 문서, 청구서 또는 승인서처럼 보일 수 있으며 실행 파일, ZIP 압축 파일, PDF, Microsoft Office 문서 또는 스크립트와 같은 형식을 포함할 수 있습니다. 대부분의 경우 파일을 열거나 매크로와 같은 내장 콘텐츠를 활성화하는 것만으로도 감염 과정이 시작됩니다.

일부 피싱 이메일은 첨부 파일을 아예 포함하지 않고 사용자를 악성 웹사이트로 리디렉션합니다. 이러한 웹사이트는 악성 소프트웨어를 자동으로 다운로드하거나 피해자에게 가짜 소프트웨어 업데이트 또는 '필수' 보안 도구를 설치하도록 유도할 수 있습니다.

유사한 사기로부터 안전하게 보호받는 방법

이러한 이메일에 대한 가장 안전한 대응책은 완전히 무시하는 것입니다. 수신자는 이메일에 포함된 링크를 클릭하거나, 의심스러운 첨부 파일을 열거나, 원치 않는 메시지를 통해 계정 정보를 제공해서는 안 됩니다. 긴급 결제 승인, 예상치 못한 환불 또는 계정 확인 요청과 관련된 이메일은 항상 공식 회사 웹사이트나 고객 지원 채널을 통해 직접 확인해야 합니다.

사용자는 또한 평소와 다른 발신자 주소, 문법적 오류, 예상치 못한 금융 관련 알림, 기밀 정보 요구와 같은 경고 신호에 각별히 주의해야 합니다. 보안 소프트웨어, 최신 운영 체제, 다중 인증은 피싱 공격 및 계정 침해로부터 추가적인 보호 기능을 제공할 수 있습니다.

마지막으로

아메리칸 익스프레스 가맹점 신용/결제 승인 이메일은 금융 정보와 민감한 개인 정보를 탈취하기 위해 고안된 사기성 피싱 메시지입니다. 사기범들은 유명 브랜드의 명성을 악용하고 거짓된 긴박감을 조성하여 수신자를 속여 귀중한 정보를 빼내려고 합니다.

이러한 이메일을 무시하고 삭제하는 것이 최선의 방법입니다. 원치 않는 금융 관련 알림에 대해 경계심을 갖고 회의적인 태도를 유지하는 것이 현대의 피싱 공격에 대응하는 가장 효과적인 방법 중 하나입니다.

System Messages

The following system messages may be associated with 아메리칸 익스프레스 - 가맹점 신용/결제 승인 이메일 사기:

Subject: Approval Needed for $14,845.33 Merchant Credit Payment

Adobe Acrobat
American Express

You're required to view & approve
Merchant Credit/Payment Approval- Agreement

[Approve Your Payment]

A merchant credit payment in the amount of $14,845.33 has been issued to your account. Your authorization is required to complete the transfer to your card's available balance.

Please find the Merchant Credit Approval Agreement attached for your review.

For your security, the document has been sent via Adobe Sign by American Express. Kindly access the secure link provided to review and sign the agreement. You may be required to complete a one-time verification to confirm your identity and finalize the approval.

Thank you for your Card membership

American Express Customer Service
Powered by Adobe Acrobat Sign

To ensure that you continue receiving our emails, please add amexpressign@esign.com to your address book or safe list.

© 2026 American Express. All rights reserved.

트렌드

가장 많이 본

로드 중...