위협 데이터베이스 Phishing 화이자 공급 이메일 사기

화이자 공급 이메일 사기

사이버 보안 전문가들은 '화이자 공급' 통신으로 가장한 여러 버전의 사기성 이메일과 관련된 전술을 밝혀내는 조사를 실시했습니다. 이러한 이메일은 수신자를 속여 개인 정보를 유출하거나 무단 결제를 하도록 하는 사기꾼이 조직한 피싱 캠페인의 일부입니다. 잠재적인 사기로부터 자신을 보호하려면 수신자가 경계하고 기사에 언급된 가짜 이메일에 응답하지 않는 것이 중요합니다.

화이자 공급 이메일 사기로 인해 민감한 사용자 세부정보가 손상될 수 있습니다.

이 피싱 사기는 특정 전략을 따릅니다. 가해자는 평판이 좋은 회사인 화이자(Pfizer)로 가장하여 수신자에게 견적을 요청하거나 제품 공급 요청을 이행하도록 요청합니다. 이 캠페인의 일부로 전송된 이메일에는 특정 제품 또는 제품 시리즈가 설명되어 있으며 종종 고유 코드가 함께 제공되고 첨부 파일과 함께 연락처 이메일 주소가 포함됩니다.

이러한 피싱 이메일의 특정 변종에서는 첨부 파일이 합법적인 견적 요청과 유사하게 설계된 PDF 문서인 것처럼 보입니다. 또한 이러한 이메일에는 전화번호, 보낸 사람으로 알려진 사람의 이름과 직위, 회사 주소가 포함되어 있습니다. 첨부된 문서는 화이자 로고와 같은 요소로 제작되어 정품이라는 느낌을 줍니다.

이러한 이메일과 첨부 파일의 구체적인 내용과 세부 정보는 다를 수 있지만, 이들의 가장 중요한 목표는 일관되게 유지됩니다. 즉, 수신자가 의약품과 백신 개발로 유명한 유명 제약 회사인 화이자(Pfizer)의 실제 견적 요청에 응답하고 있다고 믿도록 속이는 것입니다. 일반적으로 수신자는 수신된 문서를 제공된 이메일 주소로 전달하도록 권장됩니다.

이 사기 행위를 조율하는 개인은 접촉 시 신용 카드 정보, 신분증 정보, 로그인 자격 증명 또는 기타 개인 데이터와 같은 민감한 정보를 추출하려고 시도할 수 있습니다. 또한 그들은 수령인에게 배송료, 관리 수수료 또는 기타 조작된 비용을 지불하도록 설득하려고 노력할 수도 있습니다. 전반적으로 이 피싱 캠페인의 주요 목표는 수신자를 재정적으로 착취하거나 불법적인 목적으로 귀중한 개인 정보를 획득하는 것입니다. 잠재적인 사기나 신원 도용을 방지하기 위해 수신자는 주의를 기울이고 이러한 사기성 통신에 참여하지 않는 것이 중요합니다.

예상치 못한 이메일을 다룰 때는 각별히 주의하세요

잠재적인 피싱 또는 사기 이메일을 인식하는 것은 사이버 위협으로부터 자신을 보호하는 데 중요합니다. 이러한 이메일을 식별하기 위해 사용자가 항상 염두에 두어야 할 중요한 경고 신호는 다음과 같습니다.

  • 원치 않는 이메일 : 예상하지 못했거나 발신자에게 연락을 시작하지 않은 이메일에 주의하세요. 피싱 이메일은 예기치 않게 도착하는 경우가 많습니다.
  • 긴급성 또는 위협 : 긴급성을 조성하거나 위협(예: 즉각적인 조치 필요, 계정 정지)을 포함하는 이메일은 회의적으로 보아야 합니다. 피셔는 종종 긴급성을 이용하여 수신자에게 성급한 조치를 취하도록 압력을 가합니다.
  • 철자 및 문법 실수 : 합법적인 회사는 일반적으로 전문적인 의사소통 표준을 가지고 있습니다. 피싱 이메일에는 일반적으로 사기 시도를 나타낼 수 있는 철자 및 문법 오류가 포함되어 있습니다.
  • 일치하지 않는 URL : URL을 확인하려면 클릭하지 않고 이메일의 링크 위로 마우스를 이동하세요. 링크 주소가 발신자로 추정되는 웹사이트와 일치하지 않거나 의심스러운 경우 피싱 시도일 수 있습니다.
  • 표준 인사말 : 피싱 이메일은 수신자의 이름을 언급하는 대신 '고객님께'와 같은 표준 인사말을 사용하는 경우가 많습니다. 합법적인 회사는 일반적으로 수신자의 이름으로 이메일을 개인화합니다.
  • 비정상적인 보낸 사람 주소 : 보낸 사람의 이메일 주소를 주의 깊게 확인하세요. 피싱 이메일은 합법적인 이메일 주소와 유사하지만 약간의 차이가 있거나 추가 문자가 있는 이메일 주소를 사용할 수 있습니다.
  • 개인정보 요청 : 비밀번호, 신용카드 정보, 주민등록번호 등 민감한 정보를 요구하는 이메일에 주의하세요. 합법적인 회사에서는 이메일을 통해 그러한 정보를 요청하는 경우가 거의 없습니다.
  • 출처를 알 수 없는 첨부파일 : 출처가 불분명하거나 의심스러운 첨부파일을 열거나 파일을 다운로드하지 마세요. 이러한 첨부 파일에는 악성 코드가 포함되어 있을 수 있습니다.
  • 비정상적인 콘텐츠 또는 형식 : 예상치 못한 첨부 파일, 이상한 형식 또는 특이한 언어가 포함된 이메일은 주의해서 처리해야 합니다.
  • 믿을 수 없을 만큼 좋은 제안이나 거래 : 믿을 수 없는 거래, 경품, 기회를 제공하는 이메일을 조심하세요. 사실이라고 하기에는 너무 좋은 것 같다면 아마도 사실일 것입니다.
  • 보낸 사람에게 확인 : 이메일의 진위 여부가 확실하지 않은 경우 의심스러운 이메일에 직접 회신하는 대신 공식 채널(예: 회사 웹사이트의 전화번호)을 통해 보낸 것으로 추정되는 사람에게 연락하여 적법성을 확인하세요.
  • 이러한 경고 신호를 주의 깊게 인지함으로써 사용자는 사이버 위협으로부터 개인 정보와 장치를 크게 보호할 수 있습니다.

    트렌드

    가장 많이 본

    로드 중...