Threat Database Phishing Temu - 보류 중인 패키지 배달 이메일 사기

Temu - 보류 중인 패키지 배달 이메일 사기

사이버 보안 전문가들은 'Temu - Pending Package Delivery' 이메일을 분석한 결과 이러한 경고를 전혀 신뢰할 수 없다는 결론을 분명히 내렸습니다. 연구원들은 해당 메시지가 피싱 전략의 일부이며 의심하지 않는 피해자를 유인하기 위해 세심하게 제작되었다고 경고하고 있습니다. 평판이 좋은 온라인 마켓플레이스인 Temu의 알림으로 위장한 이러한 이메일은 의심하지 않는 수신자를 속여 중요한 개인 정보를 공개하려는 노골적인 목적을 가진 피싱 시도의 전형적인 예입니다.

'Temu - Pending Package Delivery' 이메일 사기는 개인 사용자 정보를 손상시킬 수 있습니다.

문제의 피싱 이메일은 '수신: 배송 주소를 확인하세요'라는 제목으로 온라인 마켓플레이스인 Temu에서 보낸 것으로 추정되는 보류 중인 배송과 관련되어 있다고 주장합니다. 이러한 사기성 이메일에는 '패키지 배송 보류 중'을 강조하는 섹션이 눈에 띄게 표시되어 수신자에게 푸시 알림을 구독하여 배송 일정을 예약하도록 촉구합니다.

사기꾼은 이메일에 '#TEM1539820X8'과 같은 추적 코드를 삽입하고 향후 문제를 방지한다는 핑계로 수신자에게 배송 일정을 잡도록 압력을 가합니다. 그러나 전체 콘텐츠는 수신자를 속여 이메일에 참여하고 자신도 모르게 민감한 개인 정보를 공개하도록 악의적인 행위자가 세심하게 제작한 계략입니다.

이메일 내 '배송 예약' 버튼을 클릭하면 수신자는 조작된 배송 내역 지도가 표시된 페이지로 이동됩니다. 메시지 액세스를 위해 '확인' 버튼을 클릭하라는 메시지가 페이지에 표시됩니다. 그 후, 사용자는 일련의 질문을 통해 안내되고 피싱 페이지로 리디렉션되어 개인 정보를 입력하라는 메시지가 표시됩니다.

이 사기성 웹 페이지에서 사용자는 이름과 성, 주소, 우편번호, 도시, 전화번호, 이메일 주소 등 다양한 세부 정보를 제공하도록 강요받습니다. 페이지에서 개인에게 신용카드 정보를 공개하도록 요청할 수도 있습니다.

수집된 개인정보는 사기꾼에 의해 안전하지 않은 다양한 목적으로 악용됩니다. 여기에는 수집된 세부 정보를 사용하여 피해자를 사칭하고 사기 행위를 저지르는 신원 도용이 포함될 수 있습니다. 도난당한 신용카드 정보를 통해 사기꾼은 승인되지 않은 구매를 할 수 있습니다. 게다가 사기꾼들은 다크 웹에서 훔친 정보를 거래하는 경우가 많아 개인 데이터 불법 시장을 조성하는 데 일조합니다. 이러한 피싱 이메일과 관련된 다양한 위험은 정교한 사이버 계획의 피해자가 되는 것을 막기 위해 수신자의 인식과 주의를 높이는 것이 중요함을 강조합니다.

예상치 못한 이메일과 메시지를 다룰 때는 항상 주의하세요

피싱 및 사기성 이메일을 인식하는 것은 온라인 사기 및 잠재적인 신원 도용으로부터 자신을 보호하는 데 필수적입니다. 사용자가 피싱 및 사기성 이메일을 식별하는 데 도움이 되는 주요 지표와 전략은 다음과 같습니다.

  • 보낸 사람의 이메일 주소를 확인하세요 .
  • 보낸 사람의 이메일 주소를 주의 깊게 확인하세요. 사기꾼은 합법적인 출처를 모방한 이메일 주소를 사용하는 경우가 많지만 미묘한 철자 오류나 변형이 있을 수 있습니다.
  • 이메일 콘텐츠 검사 :
  • 철자 및 문법 오류가 있는지 이메일 내용을 검사하십시오. 합법적인 조직은 일반적으로 전문적이고 오류 없는 커뮤니케이션을 유지합니다.
  • 마우스를 올려 하이퍼링크 확인 :
  • 이메일에서 URL을 미리 보려면 클릭하지 말고 링크 위로 마우스를 가져가세요. 링크 대상이 이메일의 주장된 목적과 일치하고 합법적인 도메인에서 온 것인지 확인하세요.
  • 긴급성과 위협에 주의하세요 .
  • 사기성 이메일은 일반적으로 긴박감을 조성하거나 즉각적인 조치를 취하기 위해 위협을 사용합니다. 긴급한 문제를 주장하거나 빠른 응답을 요구하는 이메일을 의심하세요.
  • 비정상적인 첨부 파일 확인 :
  • 익숙하지 않거나 예상치 못한 출처의 첨부 파일을 열지 마십시오. 첨부 파일에는 멀웨어나 기타 안전하지 않은 콘텐츠가 포함되어 있을 수 있습니다.
  • 개인정보 요청 확인 :
  • 합법적인 조직은 이메일을 통해 개인 데이터(예: 비밀번호 또는 신용카드 요소)를 요청하지 않습니다. 개인정보를 요구하는 이메일을 조심하세요.
  • 너의 본능을 믿어 봐 :
  • 문제가 있는 것 같거나 이메일이 의심스럽다면 자신의 직감을 믿으십시오. 통신의 적법성을 확인하려면 공식 채널을 통해 보낸 것으로 추정되는 사람에게 문의하세요.

경계심을 유지하고 이러한 관행을 채택함으로써 사용자는 피싱 및 사기 이메일을 인식하는 능력을 향상시켜 온라인 사기의 희생양이 될 위험을 줄이고 개인 정보를 보호할 수 있습니다.

트렌드

가장 많이 본

로드 중...