'안타깝게도 나쁜 소식이 있습니다' 이메일 사기
"안타깝게도 나쁜 소식이 있습니다" 이메일 사기는 수신자에게 겁을 주어 몸값을 지불하도록 하는 것을 목표로 하는 정교한 형태의 피싱 및 갈취입니다. 이 전술은 보낸 사람이 받는 사람의 손상된 동영상을 가지고 있다고 허위 주장하여 두려움과 당혹감을 이용합니다. 사기꾼은 수신자가 특정 금액(일반적으로 암호화폐)을 지불하지 않으면 동영상을 공개하겠다고 위협합니다. 섹스토션이라고 알려진 이 전술은 공개적인 굴욕을 두려워하여 피해자들이 복종하도록 강요하기 위해 고안되었습니다.
목차
전술의 작동 방식
- 최초 연락 : 피해자는 "안타깝게도 나쁜 소식이 있습니다"라는 제목의 이메일을 받았습니다. 이메일 본문은 일반적으로 발신자가 수신자의 장치를 해킹하고 장치의 카메라를 통해 손상된 비디오를 녹화했다고 주장합니다.
- 위협 및 요구 : 이메일은 일반적으로 비트코인으로 몸값을 지불하지 않는 한 수신자의 연락처에 비디오를 공개하거나 공개하겠다고 위협합니다. 몸값 요청에는 피해자에 대한 압력을 높이기 위해 기한이 정해져 있는 경우가 많습니다.
- 심리적 조작 : 이 전술은 두려움과 당혹감을 이용하여 사회적 낙인의 가능성을 활용하여 수신자가 복종하도록 강요합니다. 이메일에는 수신자의 비밀번호(데이터 침해로 인해 획득) 또는 수신자의 온라인 행동에 대한 구체적인 주장 등 보다 신뢰할 수 있게 보이도록 하는 세부 정보가 포함될 수 있습니다.
- 규정 준수 결과 : 몸값을 지불한다고 해서 사기꾼이 해당 동영상을 삭제할 것이라는 보장은 없습니다. 피해자가 지불할 의사가 있는 대상으로 확인되면서 더 많은 돈을 요구하는 경우가 많습니다.
침해의 증상
이 전략의 피해자는 다음과 같은 다양한 증상을 경험할 수 있습니다.
- 무단 온라인 구매 : 사이버 범죄자는 수집된 금융 정보를 사용하여 무단 거래를 할 수 있습니다.
- 변경된 온라인 계정 비밀번호 : 사기꾼은 피해자를 차단하기 위해 온라인 계정에 접근하고 비밀번호를 변경할 수 있습니다.
- 신원 도용 : 전술 중에 수집된 개인 정보는 신원 도용에 사용될 수 있습니다.
- 컴퓨터에 대한 불법 액세스 : 사기꾼이 실제로 피해자의 장치에 액세스할 수 있는 경우 멀웨어를 설치하거나 피해자의 활동을 감시할 수 있습니다.
배포 방법
이 전술은 잠재적인 피해자에게 접근하기 위해 다양한 방법을 사용합니다.
- 사기성 이메일 : 피싱 이메일은 합법적인 것처럼 보이면서 두려움을 불러일으키도록 고안된 주요 방법입니다.
- 악성 온라인 팝업 광고 : 손상된 웹사이트의 팝업 광고는 사용자를 사기 사이트로 리디렉션하거나 맬웨어를 다운로드할 수 있습니다.
- 검색 엔진 중독 기술 : 검색 엔진 결과를 조작하여 사용자를 안전하지 않은 사이트로 유도합니다.
- 철자가 틀린 도메인 : 합법적인 사이트와 유사하지만 약간의 철자 오류가 있는 도메인을 사용하여 사용자를 사기성 웹 사이트를 방문하도록 속입니다.
잠재적인 손상
이 전술로 인한 피해는 광범위할 수 있습니다.
- 민감한 개인정보의 손실 : 개인 및 금융 데이터가 수집되어 오용될 수 있습니다.
- 금전적 손실 : 몸값을 지불한 피해자는 돈을 잃고 추가적인 금전적 요구에 직면할 수 있습니다.
- 신원 도용 : 수집된 개인 정보는 신원 도용에 사용될 수 있으며 장기적인 결과를 가져올 수 있습니다.
- 심리적 고통 : 위협으로 인한 두려움과 불안은 피해자에게 심각한 심리적 영향을 미칠 수 있습니다.
악성 코드 제거
이러한 이메일이나 관련 사이트와 상호작용한 결과 귀하의 장치가 맬웨어에 감염되었을 수 있다고 의심되는 경우 다음 단계를 따르십시오.
- 인터넷 연결 끊기 : 이는 추가 데이터 도난을 방지하고 맬웨어가 명령 및 제어 서버와 통신하는 기능을 제한하는 데 도움이 됩니다.
- 합법적인 맬웨어 방지 소프트웨어 사용 : 신뢰할 수 있는 맬웨어 방지 프로그램으로 PC를 검사하여 악성 소프트웨어를 식별하고 제거합니다.
- 비밀번호 변경 : 금융 및 이메일 계정을 우선하여 모든 온라인 계정의 비밀번호를 즉시 변경합니다.
- 2FA(2단계 인증) 활성화 : 가능하다면 2FA를 활성화하여 계정에 추가 보안 계층을 추가하세요.
- 관련 당국에 연락하세요 . 사기 행위를 현지 법 집행 기관 및 관련 사이버 범죄 당국에 신고하세요.
"안타깝게도 나쁜 소식이 있습니다" 이메일 사기는 두려움을 이용하고 피해자로부터 돈을 갈취하기 위해 고안된 해롭고 조작적인 전술입니다. 이 전술이 어떻게 작동하는지 이해하고 자신을 보호하기 위한 효과적인 조치를 취함으로써 이러한 사기 계획의 피해자가 될 위험을 줄일 수 있습니다. 원치 않는 이메일에 항상 주의하고, 합법적인 회사와 서비스는 손상된 정보의 공개를 방지하기 위해 결코 금전을 요구하지 않는다는 점을 기억하십시오. 귀하의 개인 및 금융 보안을 보호하기 위해 최신 정보를 유지하고 경계하십시오.