Threat Database Phishing '새로운 보안 기능' 사기

'새로운 보안 기능' 사기

'새로운 보안 기능' 이메일을 분석한 결과 악의적인 피싱 작업의 일부인 것으로 밝혀졌습니다. 이메일은 수신자의 계정을 업데이트하지 않으면 사용할 수 없게 된다고 거짓으로 주장합니다. 실제로 이것은 사기성 웹 사이트에 이메일 계정 로그인 자격 증명을 제공하도록 사용자를 속이려는 시도입니다. 이 전술의 목표는 공격자가 잠재적으로 돈을 모으거나 기타 사기 행위를 저지를 수 있는 개인 데이터에 대한 액세스 권한을 얻는 것입니다. 사용자가 이러한 수법을 인지하고 피해자가 되지 않도록 조치를 취하는 것이 중요합니다.

'새로운 보안 기능' 사기 이메일에서 발견된 허위 주장

'새로운 보안 기능' 사기는 순진한 사용자를 대상으로 하는 위협적인 이메일 캠페인입니다. 이메일은 수신자에게 특정 이메일 플랫폼과 관리 센터에 새로운 보안 기능이 구현되었음을 알리고 특정 기한 전에 계정을 확인하고 업데이트하도록 요청합니다. 그렇지 않으면 계정을 사용할 수 없게 되고 삭제됩니다.

그러나 사용자가 '정보 업데이트 →' 버튼을 클릭하면 수신자의 이메일 계정 로그인 페이지를 모방한 피싱 웹사이트로 리디렉션됩니다. 이 사이트는 이메일 주소 및 암호와 같이 입력된 모든 정보를 기록하도록 설계되었습니다.

이 전술의 배후에 있는 사이버 범죄자는 메일 계정을 수집하는 것보다 더 많은 피해를 입힐 수 있습니다. 또한 손상된 이메일을 통해 등록된 피해자의 다른 계정을 가로채려고 시도할 수도 있습니다. 예를 들어, 수집된 통신 계정(예: 이메일, 소셜 네트워킹/미디어, 메신저, 포럼)은 연락처에 대출을 요청하거나 계획을 홍보하는 데 사용될 수 있습니다. 금융 관련 계정(예: 온라인 뱅킹, 전자 상거래)은 승인되지 않은 거래 또는 구매에 사용될 수 있습니다. 결론적으로 '새로운 보안 기능'과 같은 이메일을 신뢰하는 것은 심각한 개인 정보 위협, 재정적 손실 및 심지어 신원 도용으로 이어질 수 있습니다.

피싱 이메일의 일반적인 징후

받은 이메일에서 가장 먼저 주의해야 할 것은 문법 및 철자 오류입니다. 합법적인 회사는 일반적으로 콘텐츠가 명확하고 정확하게 읽히도록 주의를 기울이므로 너무 많은 오타가 포함된 이메일 메시지는 주장하는 사람이 아니라는 표시일 수 있습니다.

피싱 공격의 또 다른 징후는 이메일이 긴박감을 불러일으키고 받는 사람이 어떤 종류의 조치를 신속하게 취하도록 압력을 가하는 것입니다. 종종 이것은 은행 세부 정보나 신용 카드 번호와 같은 일종의 재무 데이터를 공개적으로 요구할 것입니다. 신뢰할 수 있는 회사는 이메일을 통해 하지 않을 것입니다.

피싱 이메일은 종종 수신자에게 본문 텍스트 내에 있는 하이퍼링크를 따르라고 촉구합니다. 이 링크를 클릭하면 사용자는 안전하지 않은 웹사이트로 연결됩니다. 피싱 포털은 피해자가 볼 것으로 예상하는 로그인 페이지와 시각적으로 유사할 수 있습니다. 그러나 안전하지 않은 페이지에 입력된 모든 정보는 사기꾼이 사용할 수 있게 됩니다. 링크가 위장되어 있고 그들이 주장하는 곳으로 연결되지 않는 경우를 대비하여 링크를 클릭하기 전에 링크 위로 마우스를 가져가는 것이 항상 가장 좋은 방법입니다.

트렌드

가장 많이 본

로드 중...