위협 데이터베이스 Phishing '맥스-로또' 이메일 사기

'맥스-로또' 이메일 사기

'Max-Lotto' 이메일을 조사한 결과 해당 이메일은 사실상 피싱 사기인 것으로 확인됐다. 이 이메일은 사용자가 "Max-Lotto" 복권 당첨자로 선정되었다고 거짓 주장하여 개인 식별 정보를 누설하도록 사용자를 속이도록 설계되었습니다.

이메일은 실제 Lotto Max 캐나다 복권과 전혀 관련이 없습니다. 이메일의 주장은 완전히 거짓이며 순진한 사용자를 속이는 데만 사용됩니다. 이 피싱 사기의 궁극적인 목표는 피해자로부터 민감한 정보를 얻는 것입니다.

민감한 정보를 제공하도록 사용자를 유인하는 'Max-Lotto' 사기 이메일

제목이 'Max-L-winner'인 악성 이메일은 순진한 수신자를 대상으로 하는 피싱 사기입니다. 이메일은 'Max-Lotto'라는 복권 회사의 알림으로 표시되도록 설계되었습니다. 그러나 이는 명백히 실제 복권 조직인 로또맥스와 정반대이며, 이용자를 속이는 데 이용된다.

사기성 이메일은 수신자의 이메일 주소가 전 세계 추첨 후 매일 선정되는 20명의 행운의 당첨자 중 한 명으로 선정되었다고 주장합니다. 이메일에는 50,000개의 항목 풀에서 이메일 주소를 무작위로 선택한 '컴퓨터 시스템 투표'에 의해 우승자가 선정되었다고 명시되어 있습니다. 그런 다음 이메일은 수신자에게 '연간 Max-Lotto 프로그램'에 대한 자격이 있고 850,000 USD의 대상을 받았다는 것을 알리는 메시지로 이어집니다.

상금을 청구하기 위해 이메일은 수신자에게 이메일에 첨부된 복권 처리 양식을 작성하도록 지시합니다. 이 양식은 받는 사람의 전체 이름, 생년월일, 직업, 국가, 주, 주소 및 전화번호를 포함한 개인 정보를 요청합니다. 또한 이 양식은 성별, 결혼 여부 및 우편번호와 같은 추가 개인 데이터를 대상으로 합니다.

복권 처리 양식은 수령인이 은행 이름, 계좌 번호, SWIFT 코드, 주소, 카운티, 도시, 우편번호, 전화 및 팩스 번호와 같은 은행 정보를 공개하도록 요구합니다. 이메일에는 완성된 양식을 스캔하여 7일 이내에 다시 보내야 한다고 명시되어 있습니다. 그렇지 않으면 상금이 박탈됩니다.

이 이메일은 완전히 가짜라는 점에 유의하는 것이 중요합니다. 실제 복권 조직인 Lotto Max와 전혀 관련이 없습니다. 이 사기를 통해 수집된 다양한 데이터는 제3자에게 판매되거나 이익을 위해 악용될 수 있습니다. 사기꾼은 수신자의 신원을 도용하거나 손상된 금융 정보를 사용하여 사기 거래 또는 온라인 구매를 시도할 수 있습니다.

사용자는 의심스러운 이메일을 다룰 때 주의해야 합니다.

피싱 이메일은 신뢰할 수 있는 출처에서 보낸 합법적인 메시지인 경우가 많기 때문에 식별하기 어려울 수 있습니다. 그러나 사용자가 피싱 이메일을 식별하는 데 도움이 되는 몇 가지 징후가 있습니다.

한 가지 징후는 긴박감이나 압박감입니다. 피싱 이메일은 종종 사용자가 링크를 클릭하거나 개인 정보를 제공하는 등의 즉각적인 조치를 취하도록 촉구하기 위해 긴박감이나 두려움을 조성하려고 시도합니다.

또 다른 징후는 잘못된 문법이나 철자 오류입니다. 합법적인 이메일은 일반적으로 잘 작성되고 오류가 없는 반면 피싱 이메일에는 실수나 어색한 표현이 포함될 수 있습니다.

피싱 이메일은 의심스럽거나 알 수 없는 발신자가 보낸 것일 수도 있습니다. 이메일 주소를 확인하고 신뢰할 수 있는 출처의 합법적인 주소인지 확인하는 것이 중요합니다.

이메일의 링크나 첨부 파일도 의심스러울 수 있습니다. 클릭하기 전에 링크 위로 마우스를 가져가면 표시된 텍스트와 다른 실제 URL이 노출되어 악성 웹사이트로 연결될 수 있습니다.

마지막으로 피싱 이메일은 로그인 자격 증명, 금융 정보 또는 주민등록번호와 같은 개인 정보를 요구할 수 있습니다. 합법적인 조직은 이메일을 통해 민감한 정보를 요구할 가능성이 거의 없습니다.

트렌드

가장 많이 본

로드 중...