위협 데이터베이스 Phishing 송금 메모 이메일 사기

송금 메모 이메일 사기

널리 퍼진 사이버 속임수인 사기성 이메일은 전 세계 개인과 조직에 심각한 위험을 초래합니다. 정교한 전술과 사기성 콘텐츠를 사용하는 이러한 이메일은 수신자의 신뢰를 악용하고 안전하지 않은 목적으로 민감한 정보를 추출하는 것을 목표로 합니다.

사이버 보안 연구원들은 송금 메모 이메일을 철저하게 조사하여 그것이 사기 행위의 일부임을 명백히 확인했습니다. 이러한 메시지는 의심하지 않는 수신자의 개인 정보를 수집하려는 의도로 사기 관련 행위자가 꼼꼼하게 제작한 것입니다. 이메일에는 수신자를 속이도록 설계된 피싱 페이지로 연결되는 첨부 파일로 위장한 링크를 포함하여 사기성 요소가 포함되어 있습니다. 사기 행위의 피해자가 되지 않도록 수신자는 주의를 기울이고 해당 이메일의 내용에 응답하거나 상호 작용하는 것을 삼가는 것이 중요합니다.

송금 메모 이메일 사기는 수신자를 속여 민감한 세부 정보를 누설하도록 시도합니다.

이러한 사기성 이메일에는 송금 메모 첨부 파일이 포함된 것으로 나타나 수신자에게 2일 이내에 계정에 반영될 지급액을 약속합니다. 제공된 '미리보기로 다운로드' 링크를 클릭하여 'Remittance_note.pdf'라는 첨부 파일을 다운로드하도록 수신자에게 지시합니다. 그러나 조사 결과 본 이메일에는 실제 파일이 첨부되지 않은 것으로 나타났습니다.

대신 이러한 사기성 이메일의 링크를 클릭하면 수신자가 사기 관련 웹 페이지로 리디렉션됩니다. 이 웹 페이지는 배경에 흐린 문서를 표시하고 사용자에게 문서를 보려면 이메일 주소와 비밀번호를 요청하는 가짜 로그인 양식을 작성하라는 메시지를 표시합니다. 수신자가 모르는 사이에 이 피싱 페이지에 입력된 정보는 사기꾼에게 직접 전송되며, 사기꾼은 이 정보를 해로운 목적으로 이용할 수 있습니다.

사기꾼이 수집된 자격 증명을 획득하면 피해자의 계정에 접근하여 금융 데이터, 주민등록번호, 기타 개인 정보와 같은 개인 정보를 추출할 수 있습니다. 또한 사기꾼은 스팸, 피싱 이메일 또는 연락처에 대한 안전하지 않은 링크를 보내기 위해 피해자의 계정을 탈취할 수도 있습니다. 또한 그들은 수집된 자격 증명을 다크 웹에서 판매하기로 선택할 수도 있으며, 다크 웹에서 다른 사이버 범죄자가 이를 구입하여 사악한 활동에 활용할 수 있습니다.

결론적으로, 수집된 로그인 자격 증명의 불법 사용은 개인에게 상당한 위험을 초래하며 잠재적으로 금전적 손실, 신원 도용 및 기타 다양한 부정적인 결과를 초래할 수 있습니다. 이는 이러한 사기로 인한 위협을 완화하기 위해 경계심을 유지하고 강력한 사이버 보안 관행을 채택하는 것의 중요성을 강조합니다 .

사기성 이메일이나 피싱 이메일의 경고 신호에 항상 주의하세요

사기성 이메일과 피싱 이메일을 인식하는 것은 사이버 위협으로부터 자신을 보호하는 데 매우 중요합니다. 다음은 사용자가 주의해야 할 몇 가지 중요한 경고 신호입니다.

  • 원치 않는 이메일 : 알 수 없거나 예상치 못한 출처로부터 받은 이메일에 주의하십시오. 특히 사실이라고 믿기에는 너무 좋아 보이는 긴급한 요청이나 제안이 포함된 경우 더욱 그렇습니다.
  • 스푸핑된 이메일 주소 : 보낸 사람의 이메일 주소가 합법적인 주소와 일치하지 않거나 약간의 변형이 있는지 주의 깊게 확인하세요. 사기꾼은 평판이 좋은 조직의 이메일 주소를 사용하지만 철자가 틀리거나 추가 문자가 포함될 수 있는 이메일 주소를 사용하는 경우가 많습니다.
  • 일반적인 인사말 : 이름을 부르지 않고 '고객님'과 같은 일반적인 인사말을 사용하는 이메일을 주의하세요. 합법적인 조직은 일반적으로 수신자와의 커뮤니케이션을 개인화합니다.
  • 잘못된 철자와 문법 : 이메일에 사용된 언어의 품질에 주의하세요. 피싱 이메일에는 철자 오류, 문법 오류 또는 어색한 표현이 포함되어 전문성이 부족함을 나타내는 경우가 많습니다.
  • 개인정보 요청 : 비밀번호, 주민등록번호, 금융정보 등 민감한 개인정보를 요청하는 이메일에 주의하세요. 합법적인 조직은 이메일을 통해 민감한 세부 정보를 요청하지 않습니다.
  • 긴급한 행동 촉구 : 긴박감을 조성하거나 수신자에게 링크를 클릭하거나 첨부 파일을 다운로드하는 등 즉각적인 조치를 취하도록 유도하는 이메일을 조심하세요. 사기꾼은 긴급성을 이용해 수신자가 충동적인 결정을 내리도록 조종합니다.
  • 의심스러운 링크 및 첨부 파일 : 의심스러운 이메일의 링크를 클릭하거나 첨부 파일을 다운로드하지 마세요. 링크 위로 마우스를 가져가면 URL을 미리 보고 합법적인 웹사이트로 연결되는지 확인할 수 있습니다. 첨부파일에는 악성코드나 악성코드가 포함될 수 있으므로 주의하세요.
  • 일치하지 않는 URL : 이메일에 포함된 링크의 URL이 요청된 목적지와 일치하는지 확인하세요. 사기꾼은 사용자를 피싱 웹사이트나 악성 도메인으로 연결하는 오해의 소지가 있는 텍스트가 포함된 하이퍼링크를 사용하는 경우가 많습니다.
  • 공식 채널을 통해 확인 : 의심스러운 경우 공식 채널을 통해 해당 조직이나 개인에게 직접 연락하여 이메일의 진위 여부를 독립적으로 확인하세요. 의심스러운 이메일 자체에 제공된 연락처 정보를 사용하지 마십시오. 사기꾼으로 이어질 수 있습니다.
  • 이러한 경고 신호를 주의 깊게 인식함으로써 사용자는 사기 및 피싱 이메일의 피해자가 되는 것을 방지할 수 있습니다. 의심스러운 통신을 처리할 때는 본능을 신뢰하고 주의를 기울이는 것이 중요합니다.

    트렌드

    가장 많이 본

    로드 중...