Threat Database Phishing 'Microsoft Corporation - 이메일 계정 업데이트' 이메일 사기

'Microsoft Corporation - 이메일 계정 업데이트' 이메일 사기

검토 결과 'Microsoft Corporation - 이메일 계정 업데이트' 이메일이 피싱 캠페인의 일부로 배포되는 것으로 확인되었습니다. 이 메시지는 Microsoft의 합법적인 알림처럼 보이도록 설계되어 수신자에게 이메일 계정에 필요한 긴급 업데이트를 알립니다. 그러나 이메일은 피싱 미끼에 지나지 않으며 유일한 목적은 순진한 수신자를 속여 안전하지 않은 전용 웹 사이트를 방문하도록 하는 것입니다. 사기꾼의 목표는 사이트에 입력된 이메일 계정의 로그인 정보를 얻는 것입니다.

'Microsoft Corporation - 이메일 계정 업데이트'와 같은 피싱 전술은 종종 합법적인 법인으로 가장합니다.

피싱 메일은 '알림!!!'과 유사한 제목을 가질 가능성이 높습니다. 이메일 업데이트가 필요합니다.' 또한 정품이라는 인상을 주기 위해 Microsoft의 이름과 로고를 사용합니다. 이메일은 수신자의 이메일 계정이 종료되는 것을 방지하기 위해 즉각적인 업데이트가 필요하다고 주장합니다. 이러한 메시지는 정품 Microsoft Corporation에서 보낸 것이 아니라는 점에 유의해야 합니다.

이메일에 있는 '계정 업데이트' 버튼을 클릭하면 피싱 웹사이트로 이동합니다. 이 페이지는 이메일 로그인 포털과 유사하며 로그인 자격 증명을 요청합니다. 이 스팸 캠페인의 배후에 있는 사이버 범죄자는 이 전술을 사용하여 피해자의 이메일 로그인 자격 증명을 알아냅니다.

노출된 이메일에 대한 액세스 권한을 얻는 것 외에도 사기꾼은 도달 범위를 확장하고 피해자의 소셜 미디어, 메시지 및 기타 계정을 제어할 수 있습니다. 그들은 이러한 계정을 오용하여 피해자의 친구, 팔로워 또는 연락처에 대출이나 기부를 요청하고, 맬웨어를 유포하고, 계획을 홍보할 수 있습니다.

또한 사기꾼은 도난당한 금융 관련 계정(예: 온라인 뱅킹, 전자 상거래 또는 디지털 지갑)을 사용하여 승인되지 않은 거래 또는 구매를 할 수 있습니다. 조치를 취하기 전에 이러한 이메일의 진위를 확인하고 주의를 기울여야 합니다.

사용자는 예기치 않은 이메일 또는 메시지를 처리할 때 주의해야 합니다.

피싱 이메일에는 사기성 이메일임을 식별하는 데 도움이 되는 다양한 징후가 있는 경우가 많습니다. 피싱 이메일의 몇 가지 일반적인 지표는 다음과 같습니다.

  • 보낸 사람의 이메일 주소: 보낸 사람의 이메일 주소는 합법적인 조직과 유사하게 보일 수 있지만 약간 다를 수 있으며 오타 또는 추가 문자가 포함될 수 있습니다.
  • 긴급하거나 위협적인 언어: 피싱 이메일은 종종 수신자에게 긴박감이나 공황을 유발하여 부정적인 결과를 피하기 위해 즉각적인 조치를 취하도록 촉구합니다.
  • 의심스러운 링크 또는 첨부 파일: 피싱 이메일에는 합법적인 것처럼 보이지만 수신자를 가짜 웹 사이트로 리디렉션하거나 장치에 맬웨어를 설치하는 링크 또는 첨부 파일이 포함될 수 있습니다.
  • 잘못된 문법 및 철자: 많은 피싱 이메일은 깨지거나 단어가 잘못된 영어로 작성되어 발신자가 원어민이 아닐 수 있음을 암시합니다.
  • 개인 정보 또는 민감한 정보 요청: 피싱 이메일은 사회 보장 번호, 암호, 신용 카드 번호 또는 합법적인 조직이 일반적으로 이메일을 통해 요청하지 않는 개인 정보 또는 민감한 정보를 요청할 수 있습니다.
  • 비정상적인 형식: 피싱 이메일에는 비정상적인 형식이 있거나 예상 발신자와 일치하지 않는 예기치 않은 로고, 이미지 또는 브랜드가 포함될 수 있습니다.

피싱 이메일에는 수신자가 개인 정보를 제공하거나 안전하지 않은 파일을 다운로드하도록 유인하는 데 사용되는 무료 상금이나 경품과 같이 믿기 어려울 정도로 좋은 제안이 포함될 수 있습니다.

트렌드

가장 많이 본

로드 중...