위협 데이터베이스 Phishing '안타깝게도 나쁜 소식이 있습니다' 이메일 사기

'안타깝게도 나쁜 소식이 있습니다' 이메일 사기

"안타깝게도 나쁜 소식이 있습니다" 이메일 사기는 수신자에게 겁을 주어 몸값을 지불하도록 하는 것을 목표로 하는 정교한 형태의 피싱 및 갈취입니다. 이 전술은 보낸 사람이 받는 사람의 손상된 동영상을 가지고 있다고 허위 주장하여 두려움과 당혹감을 이용합니다. 사기꾼은 수신자가 특정 금액(일반적으로 암호화폐)을 지불하지 않으면 동영상을 공개하겠다고 위협합니다. 섹스토션이라고 알려진 이 전술은 공개적인 굴욕을 두려워하여 피해자들이 복종하도록 강요하기 위해 고안되었습니다.

전술의 작동 방식

  1. 최초 연락 : 피해자는 "안타깝게도 나쁜 소식이 있습니다"라는 제목의 이메일을 받았습니다. 이메일 본문은 일반적으로 발신자가 수신자의 장치를 해킹하고 장치의 카메라를 통해 손상된 비디오를 녹화했다고 주장합니다.
  2. 위협 및 요구 : 이메일은 일반적으로 비트코인으로 몸값을 지불하지 않는 한 수신자의 연락처에 비디오를 공개하거나 공개하겠다고 위협합니다. 몸값 요청에는 피해자에 대한 압력을 높이기 위해 기한이 정해져 있는 경우가 많습니다.
  3. 심리적 조작 : 이 전술은 두려움과 당혹감을 이용하여 사회적 낙인의 가능성을 활용하여 수신자가 복종하도록 강요합니다. 이메일에는 수신자의 비밀번호(데이터 침해로 인해 획득) 또는 수신자의 온라인 행동에 대한 구체적인 주장 등 보다 신뢰할 수 있게 보이도록 하는 세부 정보가 포함될 수 있습니다.
  4. 규정 준수 결과 : 몸값을 지불한다고 해서 사기꾼이 해당 동영상을 삭제할 것이라는 보장은 없습니다. 피해자가 지불할 의사가 있는 대상으로 확인되면서 더 많은 돈을 요구하는 경우가 많습니다.

침해의 증상

이 전략의 피해자는 다음과 같은 다양한 증상을 경험할 수 있습니다.

  • 무단 온라인 구매 : 사이버 범죄자는 수집된 금융 정보를 사용하여 무단 거래를 할 수 있습니다.
  • 변경된 온라인 계정 비밀번호 : 사기꾼은 피해자를 차단하기 위해 온라인 계정에 접근하고 비밀번호를 변경할 수 있습니다.
  • 신원 도용 : 전술 중에 수집된 개인 정보는 신원 도용에 사용될 수 있습니다.
  • 컴퓨터에 대한 불법 액세스 : 사기꾼이 실제로 피해자의 장치에 액세스할 수 있는 경우 멀웨어를 설치하거나 피해자의 활동을 감시할 수 있습니다.

배포 방법

이 전술은 잠재적인 피해자에게 접근하기 위해 다양한 방법을 사용합니다.

  • 사기성 이메일 : 피싱 이메일은 합법적인 것처럼 보이면서 두려움을 불러일으키도록 고안된 주요 방법입니다.
  • 악성 온라인 팝업 광고 : 손상된 웹사이트의 팝업 광고는 사용자를 사기 사이트로 리디렉션하거나 맬웨어를 다운로드할 수 있습니다.
  • 검색 엔진 중독 기술 : 검색 엔진 결과를 조작하여 사용자를 안전하지 않은 사이트로 유도합니다.
  • 철자가 틀린 도메인 : 합법적인 사이트와 유사하지만 약간의 철자 오류가 있는 도메인을 사용하여 사용자를 사기성 웹 사이트를 방문하도록 속입니다.

잠재적인 손상

이 전술로 인한 피해는 광범위할 수 있습니다.

  • 민감한 개인정보의 손실 : 개인 및 금융 데이터가 수집되어 오용될 수 있습니다.
  • 금전적 손실 : 몸값을 지불한 피해자는 돈을 잃고 추가적인 금전적 요구에 직면할 수 있습니다.
  • 신원 도용 : 수집된 개인 정보는 신원 도용에 사용될 수 있으며 장기적인 결과를 가져올 수 있습니다.
  • 심리적 고통 : 위협으로 인한 두려움과 불안은 피해자에게 심각한 심리적 영향을 미칠 수 있습니다.

악성 코드 제거

이러한 이메일이나 관련 사이트와 상호작용한 결과 귀하의 장치가 맬웨어에 감염되었을 수 있다고 의심되는 경우 다음 단계를 따르십시오.

  1. 인터넷 연결 끊기 : 이는 추가 데이터 도난을 방지하고 맬웨어가 명령 및 제어 서버와 통신하는 기능을 제한하는 데 도움이 됩니다.
  2. 합법적인 맬웨어 방지 소프트웨어 사용 : 신뢰할 수 있는 맬웨어 방지 프로그램으로 PC를 검사하여 악성 소프트웨어를 식별하고 제거합니다.
  3. 비밀번호 변경 : 금융 및 이메일 계정을 우선하여 모든 온라인 계정의 비밀번호를 즉시 변경합니다.
  4. 2FA(2단계 인증) 활성화 : 가능하다면 2FA를 활성화하여 계정에 추가 보안 계층을 추가하세요.
  • 관련 당국에 연락하세요 . 사기 행위를 현지 법 집행 기관 및 관련 사이버 범죄 당국에 신고하세요.

"안타깝게도 나쁜 소식이 있습니다" 이메일 사기는 두려움을 이용하고 피해자로부터 돈을 갈취하기 위해 고안된 해롭고 조작적인 전술입니다. 이 전술이 어떻게 작동하는지 이해하고 자신을 보호하기 위한 효과적인 조치를 취함으로써 이러한 사기 계획의 피해자가 될 위험을 줄일 수 있습니다. 원치 않는 이메일에 항상 주의하고, 합법적인 회사와 서비스는 손상된 정보의 공개를 방지하기 위해 결코 금전을 요구하지 않는다는 점을 기억하십시오. 귀하의 개인 및 금융 보안을 보호하기 위해 최신 정보를 유지하고 경계하십시오.

트렌드

가장 많이 본

로드 중...