Threat Database Phishing '비밀번호 갱신 예정' 이메일 사기

'비밀번호 갱신 예정' 이메일 사기

사이버 보안 전문가들은 '귀하의 비밀번호 갱신 예정' 이메일을 철저히 조사한 후 이를 피싱 전략의 일부로 식별했습니다. 이러한 사기성 이메일은 수신자에게 비밀번호가 만료될 예정이라고 허위로 알리고 이메일 계정이 잠기는 것을 방지하기 위해 비밀번호를 갱신해야 한다고 강조합니다.

이러한 스팸 이메일에 제공된 정보는 전혀 사실이 아니며 그러한 통신을 신뢰하면 무단 액세스, 이메일 계정의 잠재적 손상 및 기타 심각한 보안 문제를 포함한 심각한 결과를 초래할 수 있다는 점을 강조하는 것이 중요합니다. 사용자는 주의를 기울이고, 의심스러운 이메일과의 상호작용을 자제하고, 공식 및 보안 채널을 통해 비밀번호 갱신 요청의 진위 여부를 확인하여 온라인 계정과 민감한 정보를 보호할 것을 강력히 권고합니다.

사용자를 피싱 페이지로 연결하는 '비밀번호 갱신 예정' 사기 이메일

'비밀번호 만료 알림 - [이메일 주소]'라는 제목의 스팸 이메일은 수신자에게 비밀번호가 곧 만료된다는 허위 경고를 보냅니다. 이메일에는 계정이 차단되는 것을 방지하려면 수신자가 즉시 비밀번호를 갱신하거나 '연장'해야 한다고 명시되어 있습니다. 이메일은 수신자가 '확장하려면 여기를 클릭하세요' 버튼을 클릭하도록 장려하며 링크된 웹사이트에서 현재 비밀번호를 사용하도록 지시합니다. 스팸 이메일에 포함된 이러한 주장은 완전히 허구이며 합법적인 서비스 제공업체와 아무런 관련이 없다는 점을 강조하는 것이 중요합니다.

이메일에 제공된 버튼을 클릭하면 수신자는 전용 피싱 사이트로 리디렉션됩니다. 이 사기성 웹페이지에는 '보안 문제가 있으니 로그인하세요.'라는 메시지가 표시되어 사용자에게 '액세스하려면 로그인'해야 한다는 점을 강조합니다.

사이버 범죄자는 다양한 계정과 플랫폼을 등록하는 데 흔히 사용되는 이메일을 특히 표적으로 삼습니다. 따라서 손상된 이메일에 대한 통제권을 얻으면 범죄자가 링크된 콘텐츠를 악용할 수 있습니다.

잠재적인 오용 측면에서 사기꾼은 이메일, 소셜 네트워킹, 소셜 미디어 계정 등 소셜 계정 소유자의 수집된 신원을 활용할 수 있습니다. 이 정보를 사용하여 연락처/친구에게 대출이나 기부를 요청하고, 사기를 조장하고, 악성 파일이나 링크를 공유하여 악성 코드를 배포할 수 있습니다. 또한 온라인 뱅킹, 전자상거래, 자금 이체, 암호화폐 지갑 등 손상된 금융 계정을 악용하여 사기 거래와 승인되지 않은 온라인 구매를 촉진할 수 있습니다.

오해의 소지가 있는 메시지와 피싱 메시지의 징후에 주의하세요

진드기와 피싱 메시지를 인식하는 것은 온라인 위협으로부터 자신을 보호하는 데 중요합니다. 이러한 악성 메시지를 식별하는 데 도움이 될 수 있는 일반적인 징후는 다음과 같습니다.

    • 긴급하거나 위협적인 언어: 오해의 소지가 있는 메시지는 종종 긴박감을 조성하여 즉각적인 조치를 취하지 않으면 끔찍한 결과를 초래할 것이라고 위협합니다. 이러한 긴급성은 수신자가 성급한 결정을 내리도록 압력을 가하기 위해 고안되었습니다.
    • 예상치 못한 첨부 파일이나 링크: 특히 알 수 없는 발신자가 보낸 예상치 못한 첨부 파일이나 링크가 포함된 이메일에 주의하세요. 이는 안전하지 않은 웹사이트로 연결되거나 장치에 악성 코드를 설치할 수 있습니다.
    • 일치하지 않는 URL: 링크 위로 마우스를 가져가면 실제 URL을 미리 볼 수 있습니다. 피싱 이메일은 얼핏 보면 합법적인 것처럼 보이지만 URL이 약간 변형된 가짜 웹사이트로 연결되는 사기성 링크를 사용하는 경우가 많습니다.
    • 철자가 틀린 단어 및 잘못된 문법: 많은 피싱 메시지에는 철자 오류, 문법 오류 또는 어색한 언어 사용이 포함되어 있습니다. 합법적인 조직은 일반적으로 커뮤니케이션에서 높은 수준의 전문성을 유지합니다.
    • 개인 정보 요청: 합법적인 조직에서는 이메일을 통해 비밀번호, 신용카드 번호, 사회보장번호와 같은 민감한 정보를 요청하는 경우가 거의 없습니다. 그러한 세부 사항을 요구하는 메시지를 의심하십시오.
    • 원치 않는 비밀번호 재설정 이메일: 요청하지 않은 계정에 대해 예상치 못한 비밀번호 재설정 이메일을 받았다면 피싱 시도일 수 있습니다. 해당 요청은 공식 웹사이트를 통해 독립적으로 확인하세요.
    • 사실이 되기에는 너무 좋은 제안: 오해 의 소지가 있는 메시지는 종종 수신자를 유인하기 위해 놀라운 거래, 상품 또는 보상을 약속합니다. 어떤 제안이 사실이라고 믿기에는 너무 좋아 보인다면 아마도 사실일 것입니다.

경계심을 유지하고 이러한 징후를 인식함으로써 PC 사용자는 전술과 피싱 시도의 피해자가 되는 것으로부터 자신을 더 잘 보호할 수 있습니다. 의심스러운 통신을 독립적으로 확인하고 피싱 시도를 관련 기관이나 조직에 신고하는 것이 중요합니다.

 

트렌드

가장 많이 본

로드 중...