Threat Database Phishing '이메일 루틴 확인' 사기

'이메일 루틴 확인' 사기

사이버 보안 연구원들은 '이메일 루틴 확인' 메시지를 철저히 조사한 후 이러한 이메일이 정교한 피싱 계획의 중요한 구성 요소를 구성한다는 사실을 확인했습니다. 이러한 사기성 이메일은 수신자의 이메일 계정이 현재 오래된 보안 구성으로 작동하고 있다고 거짓 주장하여 수신자를 속이도록 교묘하게 설계되었습니다. 우려되는 이유는 서비스 중단 가능성 때문입니다.

이 스팸 메일을 유포하는 주요 목적은 수신자를 교묘하게 조작하여 이메일 계정 로그인 자격 증명을 공개하는 것입니다. 이러한 불법 행위는 의심하지 않는 사용자를 이메일 서비스 제공업체의 합법적인 로그인 페이지와 매우 유사한 피싱 웹사이트로 연결함으로써 수행됩니다.

민감한 정보를 수집하려는 '이메일 루틴 확인' 사기

'[이메일 주소] 이메일 정기점검'이라는 제목의 스팸메일은 해당 이메일 계정이 정기 점검 중임을 알리는 내용입니다. 아마도 계정의 수신 및 발신 메시지 보안 설정이 오래된 것 같습니다. 수신자는 48시간 이내에 이메일 활동을 확인하라는 요청을 받습니다. 해당 기간 내에 확인 또는 업데이트가 구현되지 않으면 이메일 전송 및 수신이 중단될 수 있습니다.

이러한 이메일에서 제공되는 모든 정보는 완전히 허위이고 조작되었다는 점을 강조해야 합니다. 또한 해당 메시지는 합법적인 서비스 제공자와 전혀 연관되어 있지 않습니다.

사용자가 사기 관련 메시지에 제공된 '업그레이드 확인' 버튼을 누르면 수신자의 이메일 로그인 페이지를 모방한 전용 피싱 사이트로 리디렉션됩니다. 피싱 웹사이트에 제공된 정보(예: 계정 자격 증명, 개인 정보)가 기록되어 사기꾼에게 전송됩니다. 따라서 속아서 속은 피해자는 이메일 계정을 잃을 수 있습니다.

또한, 사이버범죄자들은 메일을 통해 등록된 콘텐츠를 탈취할 수도 있습니다. 잠재적인 오용 가능성을 자세히 설명하기 위해 사기꾼은 이메일, 소셜 네트워킹, 메신저, 채팅 등 소셜 계정 소유자의 신원을 수집하고 연락처 및 친구에게 대출이나 기부를 요청하고 전술을 홍보하며 심지어 악성 코드를 확산시킬 수도 있습니다. 변조된 파일이나 링크를 공유함으로써. 수집된 금융 관련 계좌는 무단 거래나 온라인 구매에 사용될 수 있습니다.

사기 관련 이메일과 피싱 이메일에서 발견되는 일반적인 위험 신호를 간과하지 마십시오

사기 관련 이메일과 피싱 이메일에는 수신자가 사기성 이메일인지 안전하지 않은 이메일인지 식별하는 데 도움이 되는 다양한 위험 신호가 포함되어 있는 경우가 많습니다. 주의해야 할 일반적인 위험 신호는 다음과 같습니다.

    • 일반적인 인사말 : 사기꾼은 수신자의 이름을 부르는 대신 '고객님 안녕하세요'와 같은 일반적인 인사말을 사용하는 경우가 많습니다. 합법적인 조직은 일반적으로 수신자의 이름으로 이메일을 개인화합니다.
    • 철자가 틀린 단어 및 문법 오류 : 많은 사기 관련 이메일에는 철자 오류, 문법 오류 및 어색한 언어 사용이 포함되어 있습니다. 합법적인 조직은 일반적으로 전문적인 의사소통 표준을 가지고 있습니다.
    • 긴급하거나 위협적인 언어 : 사기 관련 이메일은 수신자에게 즉각적인 조치를 취하도록 압력을 가하기 위해 긴급성이나 위협을 사용하는 경우가 많습니다. 여기에는 계정 폐쇄, 법적 결과 또는 재정적 손실에 대한 경고가 포함될 수 있습니다.
    • 원치 않는 첨부 파일 또는 링크 : 원치 않는 첨부 파일이나 링크에 주의하세요. 특히 이메일 내용이 그 목적을 설명하지 않는 경우 더욱 그렇습니다. 클릭하지 않고 링크 위로 마우스를 이동하면 링크가 어디로 연결되는지 확인할 수 있습니다.
    • 개인정보 또는 금융정보 요청 : 합법적인 조직에서는 이메일을 통해 비밀번호, 주민등록번호, 신용카드 정보와 같은 민감한 정보를 요청하는 경우가 거의 없습니다. 그러한 데이터를 요청하는 이메일을 조심하세요.
    • 사실이 되기에는 너무 좋은 제안 : 사기 관련 이메일은 종종 믿을 수 없는 거래, 상금 또는 재정적 기회를 약속합니다. 사실이라고 하기에는 너무 좋은 것 같다면 아마도 사실일 것입니다.
    • 원치 않는 비밀번호 재설정 이메일 : 요청하지 않은 계정의 비밀번호 재설정 이메일을 받았다면 피싱 시도일 수 있습니다.
    • 공식 채널을 통해 확인 : 작업이나 정보를 요청하는 이메일을 받은 경우 공식 채널(예: 웹사이트 또는 웹사이트의 전화번호)을 통해 해당 조직에 연락하여 이메일의 진위 여부를 확인하세요.

이러한 일반적인 위험 신호를 인식함으로써 사용자는 사기 및 피싱 시도로부터 자신을 더 잘 보호할 수 있습니다. 조치를 취하기 전에 항상 주의하고 의심스러운 이메일의 적법성을 확인하십시오.

 

트렌드

가장 많이 본

로드 중...