귀하의 계정 이메일 사기에 전화번호가 추가되었습니다
오늘날의 디지털 시대에는 사용자가 예상치 못한 이메일을 처리할 때 주의하는 것이 중요합니다. 피싱 전술과 기타 안전하지 않은 활동은 합법적인 통신으로 위장하여 의심하지 않는 개인을 노리는 경우가 많습니다.
목차
귀하의 계정에 전화번호가 추가되었습니다. 이메일 사기 개요
사이버 보안 연구원들이 보안 경고 이메일로 가장한 새로운 피싱 사기를 확인했습니다. 제목은 '계정에 전화번호가 추가되었습니다'입니다. 이러한 사기성 이메일은 수신자가 이메일 계정 보안이 손상되었다고 믿도록 속이기 위해 고안되었습니다.
오해를 불러일으키는 전술
이메일에는 복구 옵션으로 파키스탄 전화번호가 수신자의 이메일 계정에 추가되었다고 나와 있습니다. 이 메시지는 이 추가 기능을 통해 사기꾼이 계정을 하이재킹하고 로그인 자격 증명을 변경할 수 있음을 암시합니다. 수신자는 계정을 보호하기 위해 이메일에 제공된 링크를 클릭해야 합니다.
허위 주장
이 이메일에 담긴 모든 주장은 완전히 거짓입니다. 해당 메시지는 합법적인 서비스 제공자 또는 단체와 관련이 없습니다. 이러한 이메일의 유일한 목적은 수신자를 속여 계정 로그인 자격 증명을 공개하도록 하는 것입니다.
전술은 어떻게 작동하나요?
제공된 링크를 클릭하면 사용자가 피싱 웹사이트로 리디렉션됩니다. 이 사기성 웹 페이지는 사용자의 이메일 계정에 대한 로그인 자격 증명을 캡처하도록 설계되었습니다. 사이버 범죄자는 이메일에 포함된 민감한 정보와 다른 계정 및 서비스에 액세스할 가능성을 이유로 이메일을 표적으로 삼는 경우가 많습니다.
잠재적인 남용
사이버 범죄자가 로그인 자격 증명을 획득하면 다양한 방법으로 이를 악용할 수 있습니다.
- 신원 도용 : 사이버 범죄자는 이메일, 소셜 미디어 및 기타 플랫폼에서 계정 소유자를 사칭하여 연락처에 대출을 요청하거나 전술을 홍보하거나 맬웨어를 유포할 수 있습니다.
- 금융사기 : 전자상거래, 송금, 전자지갑, 온라인 뱅킹과 관련된 유출된 계좌를 이용해 사기 거래 및 구매가 이루어질 수 있습니다.
- 개인정보 침해 : 이메일에 포함된 민감한 정보는 협박에 이용되거나 다크웹에서 판매될 수 있습니다.
사기 및 피싱 이메일의 일반적인 경고 신호
- 모르는 발신자 : 피싱 이메일은 알 수 없거나 의심스러운 이메일 주소에서 오는 경우가 많습니다. 링크를 클릭하거나 개인 정보를 제공하기 전에 항상 보낸 사람의 이메일 주소를 확인하세요.
- 긴급하거나 위협적인 언어 : 사기꾼은 공포감을 유발하기 위해 압박하거나 위협적인 언어를 자주 사용합니다. '즉각적인 조치가 필요합니다' 또는 '귀하의 계정이 손상되었습니다'와 같은 문구는 일반적인 위험 신호입니다.
- 잘못된 문법 및 철자법 : 합법적인 회사는 일반적으로 전문적인 커뮤니케이션을 제공합니다. 문법이 좋지 않거나 철자 오류가 있거나 어색한 문구가 있는 이메일을 조심하세요.
- 의심스러운 링크 및 첨부 파일 : 클릭하기 전에 실제 URL을 확인하려면 항상 링크 위로 마우스를 이동하세요. 멀웨어가 포함되어 있을 수 있으므로 낯선 출처의 첨부 파일은 열지 마세요.
- 일반 인사말 : 피싱 이메일은 이름을 부르지 않고 '사용자님께'와 같은 일반적인 인사말을 사용하는 경우가 많습니다. 합법적인 회사는 일반적으로 커뮤니케이션을 개인화합니다.
피싱 전략으로부터 자신을 보호하기
- 클릭하기 전에 확인하십시오 . 링크를 클릭하거나 정보를 제공하기 전에 이메일의 적법성을 확인하십시오. 공식 웹사이트의 연락처 정보를 사용하여 해당 회사에 직접 문의하세요.
- 다단계 인증 사용 : 추가 보안 계층을 포함하려면 계정에서 다단계 인증(MFA)을 활성화하세요. MFA에는 비밀번호 외에 추가 확인이 필요합니다.
- 정기적으로 비밀번호 업데이트 : 비밀번호를 정기적으로 업데이트하고 다양한 계정에 대해 고유한 비밀번호를 활용하면 정보를 보호하는 데 도움이 될 수 있습니다. 이를 제어하려면 비밀번호 관리자를 사용하는 것이 좋습니다.
- 의심스러운 이메일 신고 : 피싱 이메일을 관련 기관이나 사칭한 회사에 신고하세요. 이는 다른 사람들이 동일한 사기의 피해자가 되는 것을 방지하는 데 도움이 됩니다.
자격 증명을 공개한 경우 어떻게 해야 합니까?
실수로 피싱 웹사이트에 로그인 자격 증명을 공개한 경우 즉시 조치를 취하십시오.
- 비밀번호 변경 : 노출 가능성이 있는 모든 계정의 비밀번호를 업데이트하세요.
- 지원팀에 문의 : 추가 지원을 받으려면 해당 계정의 공식 지원 채널에 액세스하세요.
- 계정 모니터링 : 의심스러운 활동이 있는지 계정을 면밀히 관찰하고 즉시 신고하세요.
사용자는 항상 주의를 기울이고 정보를 숙지함으로써 '계정에 전화번호가 추가되었습니다' 이메일 사기 및 기타 안전하지 않은 활동과 같은 피싱 사기로부터 자신을 보호할 수 있습니다.