Threat Database Phishing '이 메시지를 검토하세요' 이메일 사기

'이 메시지를 검토하세요' 이메일 사기

사이버 보안 전문가들은 '이 메시지 검토' 이메일을 철저히 조사한 후 이를 위험한 피싱 계획의 일부로 식별했습니다. 포함된 사기성 메시지는 수신자가 보류 중인 것으로 알려진 이메일을 검사하려면 자신의 계정을 확인해야 한다고 거짓으로 주장합니다. 이 사기성 통신에 제시된 모든 세부 사항은 완전히 조작되었다는 점을 강조하는 것이 중요합니다. 주요 목표는 수신자를 속여 피싱 웹사이트에 로그인 자격 증명을 공개하도록 하는 것입니다.

'이 메시지를 검토하세요'와 같은 피싱 이메일은 중요한 사용자 데이터를 손상시킬 수 있습니다.

'전송할 수 없음: 귀하의 조치를 기다리는 수신 메시지가 있습니다'라는 제목 아래에 있는 스팸 이메일은 두 개의 메시지가 보류되어 수신자의 검토를 기다리고 있다고 거짓으로 주장합니다. 이러한 보류 중인 이메일은 '보안 센터'에 제공된 링크를 통해 이메일 계정을 확인함으로써 24시간 이내에 즉각적인 조치가 필요한 것으로 알려져 있습니다. 기만적인 통신은 존재하지 않는 메시지에 대한 정보를 자세히 설명함으로써 한 단계 더 발전합니다.

이 사기성 이메일에 포함된 모든 주장은 근거가 없으며 합법적인 서비스 제공업체와 아무런 관련이 없다는 점을 강조하는 것이 중요합니다. 사기성 메시지에 포함된 버튼은 실제 이메일 계정 로그인 페이지를 모방하도록 꼼꼼하게 설계된 피싱 웹사이트로 리디렉션되는 역할을 합니다. 본 사기 사이트에 입력된 모든 로그인 정보는 기록되어 사기 관련 행위자에게 전송됩니다.

이러한 전술의 희생양이 되면 이메일 계정이 손상되는 것 이상의 결과가 초래됩니다. 사이버 범죄자는 이 기회를 이용하여 피해자와 관련된 다양한 계정과 플랫폼을 탈취할 수 있습니다. 여기에는 이메일, 소셜 네트워킹 사이트, 소셜 미디어 플랫폼, 메시징 서비스 등 소셜 지향 계정이 포함됩니다. 결과적으로 사기꾼은 손상된 계정을 이용해 연락처로부터 대출이나 기부를 요청하고, 사기를 조장하고, 안전하지 않은 링크와 파일을 공유하여 악성 코드를 유포할 수 있습니다.

또한 하이재킹된 플랫폼에 저장된 기밀 또는 손상 콘텐츠는 협박 또는 기타 유해한 목적으로 악용될 수 있습니다. 온라인 뱅킹, 전자상거래, 암호화폐 지갑 등 금융 관련 계정이 손상되면 사기 거래 및 승인되지 않은 온라인 구매가 발생할 수 있습니다. 이러한 피싱 전술의 다각적인 특성은 잠재적인 위험을 완화하고 민감한 정보를 보호하기 위한 경계와 인식의 중요성을 강조합니다.

사기성 이메일 또는 피싱 이메일을 나타낼 수 있는 중요한 경고 신호

사기성 이메일이나 피싱 이메일을 식별하려면 경고 신호를 인식하는 것이 중요합니다. 염두에 두어야 할 중요한 지표는 다음과 같습니다.

  • 보낸 사람의 이메일 주소 :

보내는 사람의 이메일 주소를 주의 깊게 확인하세요. 사기꾼은 합법적인 주소와 유사하지만 약간의 변형이나 철자가 틀린 이메일 주소를 사용하는 경우가 많습니다.

  • 원치 않는 이메일 :

원치 않는 이메일, 특히 긴급 조치를 촉구하는 이메일을 조심하세요. 합법적인 조직에서는 이메일을 통해 민감한 정보를 요청하지 않습니다.

  • 일반적인 인사말 :

피싱 이메일은 이름을 부르지 않고 '고객님'과 같은 일반적인 인사말을 사용하는 것으로 알려져 있습니다. 합법적인 조직은 일반적으로 커뮤니케이션을 개인화합니다.

  • 철자 및 문법 오류 :

잘못된 문법, 철자 오류, 어색한 언어는 사기성 이메일에서 흔히 볼 수 있습니다. 합법적인 조직은 일반적으로 커뮤니케이션에서 전문적인 표준을 유지합니다.

  • 비현실적인 위협이나 약속 :

사기성 이메일에는 비현실적으로 보이는 위협이나 약속이 포함될 수 있습니다. 예를 들어, 즉시 계정을 폐쇄하겠다고 위협하거나 막대한 금액을 약속하는 것은 위험 신호입니다.

  • 개인정보 요청 :

합법적인 조직은 일반적으로 이메일을 통해 비밀번호, 신용카드 정보, 주민등록번호 등 민감한 정보를 요청하지 않습니다. 그러한 요청을 의심하십시오.

  • 예상치 못한 첨부 파일 :

특히 알 수 없는 발신자가 보낸 예기치 않은 이메일 첨부 파일에 주의하세요. 사기 관련 첨부 파일에는 악성 코드가 포함되어 있을 수 있습니다.

  • 사실이 되기에는 너무 좋다 :

믿기 어려울 정도로 좋은 제안이나 기회를 약속하는 이메일은 피싱 시도인 경우가 많습니다. 그러한 경우에는 회의론을 행사하십시오.

  • 연락처 정보가 부족한 이메일 :

합법적인 조직에서는 연락처 정보를 제공합니다. 이메일에 명확한 연락처 정보가 없거나 확인 가능한 연락처 정보 없이 웹사이트로 연결되는 경우 사기일 수 있습니다.

경계하고 신중한 접근 방식을 채택하면 개인이 피싱 전술의 희생양이 되는 것을 방지하고 개인 정보와 민감한 정보를 보호하는 데 도움이 될 수 있습니다. 의심스러운 경우 조치를 취하기 전에 대체 수단을 통해 이메일의 진위 여부를 확인하는 것이 좋습니다.

트렌드

가장 많이 본

로드 중...