위협 데이터베이스 피싱 FedEx 온라인 주문 알림 이메일 사기

FedEx 온라인 주문 알림 이메일 사기

FedEx 주문 알림 이메일 사기는 FedEx를 사칭하여 수신자의 기기에 악성 소프트웨어를 감염시키려는 악성 스팸(멀스팸) 캠페인입니다. 이러한 사기성 이메일은 실제 배송 알림과 매우 유사하게 제작되어 처음에는 신뢰할 만해 보입니다. 그러나 자세한 분석 결과, 이 메시지들은 완전히 가짜이며 수신자가 위험한 첨부 파일을 열도록 유도하는 것이 유일한 목적임이 확인되었습니다.

수신자는 해당 이메일을 무시하고 첨부 파일을 열지 않고 즉시 삭제할 것을 강력히 권고합니다.

허위 세관 보관 이야기

사기성 이메일은 수신자에게 배송될 소포가 공항 세관 관리국 산하 페덱스 임시 보관소로 옮겨졌다고 주장합니다. 메시지에 따르면, 해당 소포는 일반적으로 20일 정도의 제한된 기간 동안만 보관될 수 있으며, 그 이후에는 추가 조치가 필요하다고 합니다.

긴급성과 정당성을 부여하기 위해 이메일은 수신자에게 세관 통관 서류와 보관료 관련 정보가 담긴 첨부 파일을 검토하도록 지시합니다. 이는 수신자가 메시지 내용을 자세히 살펴보지 않고 첨부 파일을 열도록 압박하는 것을 목표로 합니다.

신뢰도를 높이기 위해 가짜 배송 정보를 사용했습니다.

진짜처럼 보이게 하기 위해 이메일에는 실제 물류 알림에서 볼 수 있는 정보와 유사한 다양한 배송 관련 세부 정보가 포함되어 있습니다. 이러한 세부 정보에는 다음이 포함될 수 있습니다.

도착 예정일, 운송장 번호, 창고 코드, 등록 번호 및 기타 배송 관련 참조 정보.
공식 운송 및 세관 서류를 모방하도록 표와 서식을 디자인했습니다.

이러한 요소들이 그럴듯해 보일지 모르지만, 이는 사기를 진짜처럼 보이게 하기 위해 꾸며낸 세부 사항일 뿐입니다. FedEx는 이러한 이메일과 전혀 관련이 없습니다.

위험한 엑셀 첨부 파일

이 사기의 가장 위험한 요소는 첨부된 엑셀 스프레드시트이며, 일반적으로 다음과 같은 이름으로 불립니다.

fedex_awb_bl_tax_bill_document_receipt_payment_05_25_2026_00000000.xls

파일을 열면 마이크로소프트의 보호 보기 모드가 적용된 상태로 마치 정식 판매 계약서처럼 보이는 내용이 표시됩니다. 하지만 이 문서는 사용자가 편집 기능을 활성화하거나 내장된 콘텐츠와 상호 작용하도록 유도하기 위해 만들어진 가짜 문서입니다.

이러한 조치가 취해지면 악성 코드가 실행되어 피해자의 시스템에 멀웨어가 설치될 수 있습니다.

잠재적인 악성코드 위협

첨부파일에 포함된 악성코드의 정확한 종류는 아직 확실하게 밝혀지지 않았지만, 사이버 범죄자들은 흔히 이와 유사한 수법으로 다양한 위협을 유포합니다. 트로이목마, 스파이웨어, 키로거, 랜섬웨어, 암호화폐 채굴 프로그램, 로더, 백도어, 클립보드 하이재커 등 다양한 유형의 악성코드가 포함될 수 있습니다.

악성코드 감염이 성공할 경우 심각한 결과를 초래할 수 있습니다. 피해자는 계정 정보 도난, 무단 계정 접근, 금전적 손실, 신분 도용, 개인 데이터 유출, 시스템 성능 저하 또는 기기 전체 손상 등의 피해를 입을 수 있습니다.

첨부 파일을 이미 열어본 사람은 즉시 종합적인 바이러스 또는 악성코드 검사를 수행하고 시스템에서 무단 활동의 흔적을 찾아야 합니다.

악성 스팸 캠페인이 멀웨어를 확산시키는 방법

악성 스팸 캠페인은 멀웨어를 유포하는 가장 흔한 방법 중 하나로 남아 있습니다. 공격자들은 수신자가 감염된 파일을 열거나 위험한 웹사이트를 방문하도록 유도하는 기만적인 이메일을 이용합니다.

일반적인 배송 방법은 다음과 같습니다.

악성 첨부 파일은 문서, 스프레드시트, PDF 파일, ZIP 압축 파일, 실행 파일, 자바스크립트 파일, ISO 이미지 등 겉보기에는 무해해 보이는 형식으로 위장되어 있습니다.
악성 링크는 사용자를 악성 프로그램이 자동으로 다운로드되거나 사용자가 악성 파일을 수동으로 실행하도록 유도하는, 해킹되었거나 가짜 웹사이트로 리디렉션합니다.

많은 경우 감염 과정에는 매크로 활성화, 편집 모드 활성화, 추가 파일 다운로드 또는 내장 콘텐츠 실행과 같은 사용자 상호 작용이 필요합니다.

최종 평가

FedEx 주문 알림 이메일 사기는 실제 배송 알림이 아닙니다. 이는 FedEx의 명성을 악용하여 악성 엑셀 파일을 첨부하여 악성코드를 유포하는 악성 이메일 캠페인입니다. 첨부된 스프레드시트를 열고 내용을 조작하면 악성코드 감염, 데이터 유출, 금전적 손실, 개인정보 도용, 계정 침해 등 심각한 사이버 보안 사고로 이어질 수 있습니다.

통관 서류나 선적 관련 정보가 포함되어 있다고 주장하는 이메일은 조치를 취하기 전에 신중하게 검증해야 합니다. 메시지의 진위 여부가 의심스러울 경우, 첨부 파일을 열거나 링크를 클릭하지 말고 즉시 이메일을 삭제하는 것이 가장 안전한 방법입니다.

System Messages

The following system messages may be associated with FedEx 온라인 주문 알림 이메일 사기:

Subject: Your Shipment Customs Clearance Documents

FedEx e-Order Notification

Our valued customer,

You can access and print your e-order via the attached documents below and use the printout in your transactions. Original documents you will need for your transactions (ATR, Eur1, Certificate of Origin, etc.) can be collected from our counters.

Your shipment is subject to customs and has been taken to the FedEx Temporary Storage Area under the Airport Customs Directorate.

The waiting period for shipments in temporary storage is 20 days from the date of arrival. You can find out the storage fee for your shipment held at customs as attached.

Shipping Information

Date of Arrival: 20/5/2026 10:37:50 a.m.
MAWB: 02351972804-1
OVER: 871242595813
Buyer Company:
Receiver Contact:
Payment Method: Buyer Pays
Registration Number: 26341453IM086923
Registration Date: 5/05/2026
License Plate / Trip Number: FX6226
Warehouse Code: G34000035
Bill of Lading No.: as attached
ATR / EUR1: No
Invoice: No
Is the invoice original?: No
Cap / Kg: 3 / 37
Furniture: PIGTAIL
Freight:
Invoice No.:
Invoice Date:

The shipment must complete official customs clearance procedures before it can reach you. If you believe the shipment is not yours, please inform us of your correct contact information.

트렌드

가장 많이 본

로드 중...